• For Information Security

    "For Information Security" Blog 입니다.

    일상과 취미와 관련된 내용들

    위주로 작성되었습니다.

    모두 환영합니다~ *^^*

  • 카테고리
  • 메뉴
    • To infinity and beyond! (204)
      • 정보보호 관리,기술 진단 (11)
        • 어플리케이션 보안 운영 (1)
        • 정보시스템 진단 (4)
        • 모의해킹 (6)
      • 보안 뉴스 (8)
      • 최신 취약점 분석 (1)
      • Java (1)
      • Linux (59)
        • [ CentOS ] 시작하기 (9)
        • [ CentOS ] 기본명령어 (22)
        • [ CentOS ] 기본개념 (5)
        • [ CentOS ] 네트워크 (5)
        • [ CentOS ] 활용 (7)
        • [ kali linux ] 시작하기 (4)
        • [ kali linux ] 활용 (6)
        • [Ubuntu] 활용 (1)
      • Python (19)
        • [ Python ] 시작하기 (5)
        • [ Python ] 자료형 (6)
        • [ Python ] 제어문 (3)
        • [ Python ] 함수 (3)
        • [ Python ] 심화 (2)
        • [ Pythonchallenge ] (0)
      • PHP 기본개념 (0)
      • PHP 참조 레퍼런스 (5)
        • [ PHP ] 문자열 함수 (4)
        • [ PHP ] 변수 (1)
      • MariaDB,MySQL (16)
        • 기초 (10)
        • 함수 및 레퍼런스 (6)
      • HTML & CSS (3)
      • Javascript (2)
        • [ JavaScript ] 시작하기 (2)
        • [ JavaScript ] 기본 문법 (0)
      • Network (11)
      • System (2)
      • Web (11)
      • War Game (46)
        • [ OverTheWire ] Bandit (16)
        • [ OverTheWire ] Natas (6)
        • [ Hacker School ] FTZ (6)
        • [ los ] Lord of the SQL (18)
        • [ Webhacking.kr ] (0)
      • Tool (8)
  • 글쓰기
  • 관리&로그인
  • 태그
  • 방명록
  • RSS
  • 링크(이웃)추가
    root 계정 su 명령 제한
    정보보호 관리,기술 진단/어플리케이션 보안 운영
    root 계정 su 명령 제한하기 root 계정 su 명령을 제한하여 설정한 사용자 이외의 사용자가 su명령을 이용해 root계정에 접근하는것을 제한 할 수 있다. 실습 진행은 root권한을 가진 사용자로 수행해야 한다. 리눅스 버전 확인 ↑ /etc/issue 파일을 확인해 현재 리눅스 버전을 확인할 수 있다. wheel group 수정 wheel, wheel group 특별한 시스템 권한이 부가되는, wheel 비트를 가진 사용자 계정(wheel group) su 명령어를 사용하여 다른 사용자 계정에 접근할 수 있는 계정 그룹 ↑ vi를 이용해 /etc/group 파일을 수정하고 su명령을 사용할 수 있는 사용자 지정 # root는 su 명령어 소유자이기 때문에 없어도 무관하다. su명령 파일 수정 ..
    칼리 리눅스 설치하기2 ( feat.이미지 파일 이용)
    Linux /[ kali linux ] 시작하기
    이미지 파일을 이용한 칼리 리눅스 간단 실행 현재 iso 파일을 이용한 칼리 리눅스 설치과정에서 마우스가 사용되지 않는경우가 종종 발생는것 같아 이미지 파일을 이용한 칼리 리눅스설치를 해보려고 한다. 정확 히말해 Iso파일을 이용해 칼리 리눅스를 설치하는것이 아닌 칼리 리눅스 이미지를 importing해서 칼리 리눅스를 실행하는것이다. 가지고 다니기 용이하고 모의해킹 관련 실습을 수행하는데 문제없이 사용할 수 있다. ↑ 칼리 리눅스 페이지 접속 https://www.kali.org/ # 다운로드 페이지 접근 → 다운로드 페이지에서 ios 파일이 아닌 이미지 파일 다운로드 클릭 # VMware와 Virtualbox 구분 ↑ 운영체제에 맞는 kali-linux 이미지 다운로드 (VMware와 Virtualb..
    칼리 리눅스 - metasploit database no connection 문제 해결하기
    Linux /[ kali linux ] 활용
    칼리 리눅스 metasploit database no connection 문제 ↑ metasploit 실행 ↑ database가 정상적으로 연결되지 않았을 경우 사용에 제한이 있다. 칼리 리눅스에서 metasploit database 연결하기 ↑ 현재 metasploit 의 버전 ↑ msfdb init 명령을 통해 metasploit database를 설치 # 위 경로를 주목하자 ( /usr/share/metasploit-framework/config/database.yml ) # 해당 문구의 원인을 찾는중이다. 위와 같은 문구가 뜨더라도 문제를 해결할 수 있다. Initialise the Metasploit PostgreSQL DatabaseWith PostgreSQL up and running, we..
    구글알리미 이용 자료수집, 최신동향 파악
    Tool
    구글 알리미를 이용한 자료수집 및 최신 동향 파악 구글 알리미를 통해 특정 키워드를 포함한 기사나 글을 지메일로 직접 받아 볼 수 있다.이는 G-mail 계정만 있다면 별도의 가입 없이 무료로 사용할 수 있는 장점이 있다. 적용 방법 ↑ 구글 검색창에 구글 알리미 검색 ↑ 정보를 받고 싶은 특정키워드를 추가할 수 있다. ↑ 해당 키워드에 관련된 뉴스 및 글이 검색되는것을 볼 수 있다. ↑ 수신 메일을 설정 및 기타 옵션을 설정할 수 있다. 이용 후기 키워드 제한이 없고 수신빈도, 출처, 언어 등 원하는 옵션을 간편하게 설정할 수 있다는 점과 뉴스 기사뿐만 아니라 블로그, 웹, 비디오, 도서 같은 다양한 정보를 수신받을 수 있어 관심 분야의 정보를 수집하거나 최신 동향을 파악할 때 유용하게 사용할 수 있다.
    los : zombie_assassin
    War Game/[ los ] Lord of the SQL
    ※ 던전을 클리어하는 과정에서 얻은 힌트를 공유하려고 합니다.※ 정확한 답을 알려드리지 않습니다. 스스로 해결하시길 권장합니다. http://los.eagle-jump.org/(클릭) 문제 분석
    칼리 리눅스 아파치 웹 서버 설정 파일
    Linux /[ kali linux ] 활용
    칼리 리눅스 웹 서버 설정 파일 일반적으로 아파치 웹 서버 설정 파일은 /etc/httpd/httpd.conf 에 존재하지만 칼리 리눅스는 /etc/apache2로 rename 되어 /etc/apache2/apache2.conf에서 웹 서버 설정을 관리한다. 설정 파일 열기 ↑ root@kali:~# vi /etc/apache2/apache2.conf ↑ Timeout 300 # session에 대한 최대 대기 시간이 300으로 설정 되어있다. ↑ keepAlive On # 웹 페이지를 요청한 후 응답을 뒤에도 대기 ( 다음 응답을 기다린다. ) # On으로 되어있지 않으면 클라이언트가 아무리 요청해도 서버는 응답하지 않는다. ↑ MaxkeepAliveRequest 100 // 최대 Alive 요청은 1..
    MySQL 시간 관련 함수
    MariaDB,MySQL/함수 및 레퍼런스
    시간 관련 함수 시간 관련 함수 YEAR : 년도를 반환MONTH : 월을 반환DATE : 날짜를 반환HOUR : 시간을 반환MINUTE : 분을 반환SECOND : 초를 반환 예시 1.YEAR,MONTH,DATE 2. HOUR, MINUTE, SECOND 3. 테이블 이용 조회 4. YEAR 이용해 나이 구하기 5. YEAR 이용해 나이 구하기2
    OverTheWire: bandit15
    War Game/[ OverTheWire ] Bandit
    ※ 레벨에 대한 정확한 비밀번호를 알려드리지는 않습니다. 힌트와 해결과정을 포스팅하려고 합니다.※ 최대한 스스로 풀어보시기를 권장합니다. http://overthewire.org(링크) 주어진 힌트 ↑힌트의 내용은 level14와 유사하다. localhost 30001포트에 현재 비밀번호를 주고 다음 단계의 비밀번호를 얻으면 될것 같다. 단, SSL암호화를 사용해야 한다는점이 눈에 띈다. # 도움말을 참조해보면 HEARTBEATING가 있는데 이는 SSL( Secure Socket Layer), TLS( Transport Layer Security )에서 사용되는 서버와 클라이언트 사이에 무슨 문제가 없는지 또는 안정적인 연결을 유지하기 위한 목적으로 일정 신호를 주고 받을때 사용하는 확장 규격이다. #..
    los : nightmare
    War Game/[ los ] Lord of the SQL
    ※ 던전을 클리어하는 과정에서 얻은 힌트를 공유하려고 합니다.※ 정확한 답을 알려드리지 않습니다. 스스로 해결하시길 권장합니다. http://los.eagle-jump.org/(클릭) 문제 분석
    SSH 서비스 root접근 제한하기
    Linux /[ kali linux ] 활용
    ssh 서비스 root사용자 접근 제한하기 SSH( Secure Shell )서비스 ( ex .putty ) 란 telnet 서비스가 보안에 취약한 점을 보완하기 위해서 개발된 것으로, telnet과 달리 주고 받는 패킷들이 암호화 되어 전송되기 때문에 보안에 취약한 점을 보완 할 수 있다. Linux Server에서 사용되는 일반적인 원격 접속 프로토콜이다. ※ SSH 설정 파일 경로 → root@kali: /etc/ssh/sshd_config SSH root 접근 제한은 초기 ssh 접속시 관리자 계정인 root 접근을 제한하는 것으로 ssh나 openssh를 사용할 경우대부분 root로의 직접 로그인을 허용하고 있다. 이러한 경우 원격에서 무차별 대입법 등으로 root사용자로 로그인 할 수 있으므로..
    Promiscuous Mode를 이용한 Sniffing
    Linux /[ kali linux ] 활용
    Promiscuous Mode ( 무차별 모드 )를 이용한 스니핑 스니핑 ( Sniffing )은 네트워크로 전송되는 패킷( Packet )을 훔쳐보는 도구이다. 스니핑은 네트워크 관리자가 네트워크 장애를 식별하고 조치하기 위해서 사용되던 도구로 네트워크에 참여하는 송신자와 수신자 사이에 정상적으로 패킷이 전송되는지 확인할 수 있다. 스니핑 도구를 실행시키면 일반적으로 정규모드 ( Normal Mode )로 실행 된다. Normal Mode는 자신의 컴푸터에 전송되는 패킷만 수신 받고 자신과 관련 없는 패킷은 삭제한다. 같은 Segment에 날라다니는 패킷을 전부 스니핑하기 위해서는 Promiscuous Mode( 무차별 모드 )를 설정하고 스니핑을 실행해야 한다. ↑root@kali:~# ifconfi..
    문자열 함수 - strcmp
    MariaDB,MySQL/함수 및 레퍼런스
    문자열 함수 strcmp strcmp SELECT STRCMP( EX1,EX2 ); strcmp는 두 문자열을 비교하는 함수로 같으면 0을 반환, EX1이 크면 1을 반환, EX2가 크면 -1을 반환 한다.
    1 2 3 4 5 ··· 17
    카테고리
    • To infinity and beyond! (204)
      • 정보보호 관리,기술 진단 (11)
        • 어플리케이션 보안 운영 (1)
        • 정보시스템 진단 (4)
        • 모의해킹 (6)
      • 보안 뉴스 (8)
      • 최신 취약점 분석 (1)
      • Java (1)
      • Linux (59)
        • [ CentOS ] 시작하기 (9)
        • [ CentOS ] 기본명령어 (22)
        • [ CentOS ] 기본개념 (5)
        • [ CentOS ] 네트워크 (5)
        • [ CentOS ] 활용 (7)
        • [ kali linux ] 시작하기 (4)
        • [ kali linux ] 활용 (6)
        • [Ubuntu] 활용 (1)
      • Python (19)
        • [ Python ] 시작하기 (5)
        • [ Python ] 자료형 (6)
        • [ Python ] 제어문 (3)
        • [ Python ] 함수 (3)
        • [ Python ] 심화 (2)
        • [ Pythonchallenge ] (0)
      • PHP 기본개념 (0)
      • PHP 참조 레퍼런스 (5)
        • [ PHP ] 문자열 함수 (4)
        • [ PHP ] 변수 (1)
      • MariaDB,MySQL (16)
        • 기초 (10)
        • 함수 및 레퍼런스 (6)
      • HTML & CSS (3)
      • Javascript (2)
        • [ JavaScript ] 시작하기 (2)
        • [ JavaScript ] 기본 문법 (0)
      • Network (11)
      • System (2)
      • Web (11)
      • War Game (46)
        • [ OverTheWire ] Bandit (16)
        • [ OverTheWire ] Natas (6)
        • [ Hacker School ] FTZ (6)
        • [ los ] Lord of the SQL (18)
        • [ Webhacking.kr ] (0)
      • Tool (8)
    달력
    «   2025/11   »
    일 월 화 수 목 금 토
    1
    2 3 4 5 6 7 8
    9 10 11 12 13 14 15
    16 17 18 19 20 21 22
    23 24 25 26 27 28 29
    30
    광고
    최근에 올라온 글
    최근에 달린 댓글
    태그
  • list 함수
  • vmware kali linux
  • linux mysql
  • kali 설치
  • 칼리 설치
  • 리눅스 파이썬
  • Bandit Level 6 → Level 7
  • bandit14
  • MySQL
  • 모의해킹 팁
  • 모의해킹이란
  • Los
  • Bandit Level 9 → Level 10
  • MySQL 설치하기
  • 모의해킹 실무
  • Bandit Level 14 → Level 15
  • centos 설치
  • 칼리 리눅스 설치
  • 취약점 진단이란
  • setuid
  • 더보기
    방문자수
    • Total :
    • Today :
    • Yesterday :

    좀 알려주세요 현기증 난단 말이에요..

    Copyright (c) JY Skin3 All Rights Reserved 미스터짱

    티스토리툴바