기억력
취약대상 8009포트가열여있어야함 -ajp13 apache Tomcat9.0.30 이하8.5.50 이하7.0.99 이하해당버전은 ajp Connector 가 기본적으로 활성화되어있음 1. 설치URL2. 칼리리눅스에서 설치 3. 설치확인 4 결과타겟 IP입력web.xml파일 열기
오늘 전날까지 잘사용하던 PC가 정확하게 10분마다 리부팅되는현상이생김 아침부터 모든방법을다동원 pc본체 뜯어서 메모리도 뺏다가 봐주고 그래픽카드도 봐주고 파워 쿨러 잘돌아가고 청소도 삭다해주고 파워도 바꿔보고 CMOS 설정도 초기화 해주고 그런데 계속리부팅된다..... 정확하게 10분 마다 리부팅 오차도 없음....... 시스템 설정문제인거같은거 시스템 설정도 구글링으로 해보고 악성코드때문에가 백신점검도해보고.... 다건드러봐도 안된다 리부팅후 안전모드로 진입 안전모드 진입후 점심먹음 아침부터 안그래도 더운대 열받네..... 안전모드진입하니 안꺼진다... 뭐지 안꺼지네... 안전모드에서는 네트워크 연결이 되어있지않았다... 안꺼지네.. 뭐지 해킹당했나?. 그래서 다시 부팅후 인터넷선 뽑아놓고 기달려봄 ..
0번 ~ 1023번 : 잘 알려진 포트 ( well-known port ) 1024번 ~ 49151번 : 등록된 포트 ( registered port ) 49152번 ~ 65535번 : 동적 포트 ( dynamic port )
암호공격 종류 암호문 단독공격(COA) 암호문만을 가지고 평문이나 키를 찾아내는것 기지평문공격(KPA) 평문을 다알지는 못하지만 일부분이 알려져있어 암호문과 평문과의 관계로부터 키와 전체 평문을추정 선택평문공격(CPA) 평문을 선택하면 대응하는 암호문을 얻을 수 있는 상황에서의 공격 선택암호문공격(CCA) 암호문을 선택하면 대응하는 평문을 얻을 수 있는 상황 1. 적절하지 못한 것은? 2 ① 선택 암호문 공격(Chosen-Ciphertext Attack) : 공격자가 선택한 암호문에 대한 평문을 얻을 수있다는 가정하에 수행하는 공격법 ② 선택 평문 공격(Chosen-Plaintext Attack) : 공격자가 선택한 평문에 대한 키를 얻을 수 있어서 키 암호문의 쌍을 이용하는 공격법 ③ 기지 평문 공격(..
inode | 아이노드 리눅스 커널이 현재 사용하는 자료구조를 유지하는 구조체 리눅스는 파일에 접근 시 아이노드를 통해서 파일을 참조 유닉스 파일 시스템에서 파일의 권한 정보, 생성일자, 변경일자 등 정보를 보유하고 있는 것 [아이노드가 가지고 있는 정보] 파일 소유자의 사용자 ID 파일 소유자의 그룹 ID 파일 크기 파일이 생성된 시간 최근 파일이 사용된 시간 최근 파일이 변경된 시간 파일이 링크된 수 접근모드 데이터 블록 주소 정답은 드래그 1. 아이노드(i-node)가 가지고 있지 않은 정보는? 1 ① 파일의 이름 ② 파일의 링크 수 ③ 파일 수정시각 ④ 파일 유형
취약점 점검도구 - SATAN/SARA : SARA는 SATAN이 업데이트가 되지 않는 상황에서 SATAN을 기반으로 개발한 취약점 분석도구로써 네트워크 기반의 컴퓨터, 서버, 라우터 IDS에 대해서 취약점을 분석한다. 유닉스 플랫폼에서 동작하고 HTML 형식의 보고서 기능이 있다. - SAINT : 원격으로 취약점 점검, 유닉스 플랫폼에서 동작하고 HTML 형식의 보고서 기능이 있다. - COPS : 시스템 내부에 존재하는 취약성을 점검, 유닉스 플랫폼에서 동작하고 취약한 패스워드 체크 - Nessus :클라이언트 - 서버 구조로 클라이언트를 취약점 점검, 유닉스 플랫폼에서 동작 - nmap : 포트스캐닝 도구로써 TCP connect 방식 뿐만 아니라 stealth모드로 포트스캐닝 하는 기능 포함 -..
RAID 기법은 0~6까지 레벨 별로 나눠 분류 RAID 0(Stripe): 작은 디스크를 모아 하나의 큰 디스크로 만드는 기술로 데이터를 나눠 저장하지만, 데이터를 중복 저장하지 않기 때문에 디스크 장애 발생 시 데이터를 복구하지 못함 RAID 1(Mirroring): 여러 디스크에 데이터를 완전 이중화하여 저장하는 방식으로, 디스크 장애 시 복구도 가능하고 읽기/쓰기가 병렬적으로 실행되어 속도가 빠르지만 구축 비용이 많이 발생함 RAID 2(Hamming code ECC): ECC(Error Correction Code) 기능(디스크 오류 복구)을 해밍 코드를 이용하여 구현하며, 별도의 디스크에 장애 시 복구를 위한 ECC를 저장 RAID 3(Parity ECC): 별도의 디스크에 패리티 정보를 저장..
utmp 로그 파일 - 현재 로그인한 사용자의 상태정보를 담고 있는 로그 파일 - 위치 : /var/run/utmpwtmp 로그파일 - 명령어 : "w", "who", "finger"등의 명령어로 확인할 수 있다. wtmp 로그파일 - 사용자의 성공한 로그인/로그아웃, 시스템의 Boot/Shutdown 정보에 대한 히스토리를 담고 있는 로그 - 위치 : /var/log/wtmp - 명령어: "last"명령어로 확인할 수 있다. btmp 로그 파일 - 실패한 로그인 시도에 대한 기록을 담고있는 파일 - 위치 : /var/log/btmp - 명령어 :"lastb"명령어를 통해 확인할 수 있다. lastlog파일 - 가장 최근에 성공한 로그인 기록을 담고 있는 로그 파일 - 위치 : /var/log/lastl..