일 | 월 | 화 | 수 | 목 | 금 | 토 |
---|---|---|---|---|---|---|
1 | ||||||
2 | 3 | 4 | 5 | 6 | 7 | 8 |
9 | 10 | 11 | 12 | 13 | 14 | 15 |
16 | 17 | 18 | 19 | 20 | 21 | 22 |
23 | 24 | 25 | 26 | 27 | 28 |
- 도구모음
- 국가기록원
- PHP
- 파이썬
- codeup
- 불법유통근절
- suninatas
- 웹 해킹 입문
- UKPT
- Los
- HTML
- 여행
- 국가정보원
- UKPT level
- nurisec
- Service
- 대외활동
- 프로젝트
- 화학물질불법유통온라인감시단
- 정보보안
- 불법유통
- MITRE ATT&CK
- 화학물질안전원
- 12기
- 국정원
- 경기팀
- webhacking
- 연구모임
- 화학물질
- 기타정보
- Today
- Total
목록Ⅲ. 정보보안 (125)
agencies
해킹 기술 시스템 해킹은 커널을 중심으로 이루어진다. 커널이 관리하는 메모리 레지스터 등의 영역을 침입해서 데이터를 빼내거나 루트 권한을 획득한다. 애플리케이션 해킹은 사용자가 실행하는 프로그램을 중심으로 해킹이 이루어진다. 애플리케이션에 악성 코드가 담긴 DLL을 주입하거나 디버깅을 통해 키보드 입력을 가로챌 수 있다. 웹 해킹은 인터넷 브라우저와 웹 서버의 구조적 취약점을 이용한다. 현재 가장 많이 활용되고 있는 해킹 분야다. 네트워크 해킹은 인터넷을 기반으로 이루어진다. 가장 강력한 DoS 공격부터 네트워크 패킷을 엿보는 스푸핑 등이 여기에 속한다. 메시지 후킹 메시지 후킹은 user32.dll의 SetWindowsHookExA() 매서드를 이용한다. 윈도우는 키보드 마우스 등에서부터 들어오는 메시..
text-overflow 속성 (넘치는 텍스트 표기하기) clip : 넘치는 텍스트를 자릅니다. ellipsis : 텍스트가 잘렸다는 의미로 밑 줄임표 표시 텍스트 들여쓰기 text-indent 속성을 이용합니다. 배경 이미지 고정하기 background-attachment 속성을 이용합니다. 1 1 1 1 1 1 1 1 1 1 1 1 1 1 드롭다운 내비게이션 만들기 * 드롭다운 메뉴란 메인 메뉴 위로 마우스 포인터를 올려놓으면 서브 메뉴가 메인 메뉴 아래로 펼쳐지는 메뉴를 의미합니다. 메뉴를 항상 화면에 표시하지 않고 필요할 때 펼쳐볼 수 있어 편리합니다. ul : 이 스타일은 요소에 적용됩니다. list-style-type:none 기본 목록 마커를 제거합니다. margin:0; padding:0 ..
출처 : 국가정보원(nis.go.kr) 밝은 이미지 부분을 클릭하면 nis로 이동하고, 어두운 이미지 부분을 클릭하면 ncsc로 이동하는 이미지 하나에 링크를 여러 개 연결해보는 미션이 주어졌습니다. keyword : 이미지 맵 - 이미지 맵이란? 이미지에서 링크로 사용할 영역을 표시하는 것입니다. 우선 선택할 부분의 좌표를 알아야 하는데 이미지 픽셀의 좌표는 윈도우 그림판 같은 프로그램을 이용하면 쉽게 알 수 있습니다. 남산타워를 클릭하면 페이지가 이동될 수 있도록 합니다. 좌측 하단에 위치 px 정보가 나타납니다. (좌측 상단 모서리 부분의 좌표값을 확인합니다, 그리고 우측 하단 모서리 부분의 좌표값을 확인합니다) 빨간색과 파란색 부분에 위치한 남산타워에 링크가 걸리게 되었습니다.
쿠키(cookie)는 사용자가 웹 페이지에 접속할 때 웹 서버가 사용자의 컴퓨터에 저장하는 작은 양의 데이터이다. 웹 페이지에서는 쿠키를 확인하여 로그인 상태나 장바구니에 상품이 담겨 있는지를 확인할 수 있다. 웹 서버는 쿠키를 사용자의 컴퓨터에 저장한 뒤 쿠키가 필요할 때 사용자의 컴퓨터에 요청하고 사용자의 컴퓨터는 저장된 쿠키를 웹 서버에 전송한다. 쿠키는 사용자의 컴퓨터에 텍스트 파일 형태로 저장되며 주로 다음과 같은 목적으로 사용한다. - 특정 웹 사이트를 재방문하거나 웹 사이트 내의 다른 페이지로 이동할 때 다시 로그인할 필요가 없다. - 사용자의 컴퓨터에서 아이디나 비밀번호를 기억한다. - 사용자의 웹 페이지 이용 패턴을 분석한다. 쿠키 생성하기 $b 인 경우 60초(1분)간 지속됩니다. se..
이미지 업로드 : 설명 : 웹에서 파일을 업로드하려면 태그의 enctype 속성을 multipart/form-data로 설정을 해야 한다. 태그의 type의 속성을 file로 설정해야 업로드할 파일을 선택하는 양식을 생성할 수 있다.
PHP는 Personal Home Page의 약어이며 정식 명칭은 PHP:hypertext preprocessor이다. PHP는 1994년 라스무스 레도르프가 개발한 웹 프로그래밍 언어로 HTML CSS 자바스크립트가 함께 사용하여 다양한 형태의 웹 사이트를 제작할 수 있다. PHP의 특징 - 대부분의 운영체제에서 구현 가능 PHP는 윈도우 매킨토시 유닉스 리눅스 등 대부분의 운영체제에서 잘 동작한다. 그중에서도 리눅스 운영체제는 중소기업이나 기관에서 PHP를 구동하는 데 가장 많이 사용하고 있다. - 쉽고 편리한 데이터베이스 연동 PHP는 Mysql msql oracle sybase 등의 데이터베이스와 쉽고 편리하게 연동해서 사용할 수 있다. 그 중에서도 PHP와 함께 가장 많이 사용되는 것은 MySQ..
악성 코드는 컴퓨터 시스템에 몰래 침투해 데이터나 응용 프로그램 또는 운영체제 자체의 기밀성 완전성 유용성에 악영향을 미치거나 사용자가 이용하는 데 불편함 또는 업무를 방해하는 프로그램이라고 정의되며 다양한 방식을 통해서 컴퓨터와 사용자에게 공격을 가할 수 있다. 악성코드에는 다양한 종류가 있으며 최신 악성 코드는 필요에 따라 복합적으로 작동하므로 탐지하기 어렵다. 악성코드는 크게 두 가지 기준으로 분류할 수 있는데, 감염 경로를 기준으로 분류하거나 감염된 후의 행동을 기준으로 분류한다. 악성 코드 분류 기준 악성 코드의 감염 경로는 매우 다양하다 감염 경로를 기준으로 분류하는 방법에는 기존의 실행 파일이나 온라인 스크립트를 바이러스로 감염시켜 다른 시스템으로 퍼지게 하는 방식이 있다. 또한 웜이나 다운..
아파치를 설치하고 나서 php를 연동하려고 합니다. https://windows.php.net/download#php-8.3 PHP For Windows: Binaries and sources Releases PHP 8.1 (8.1.27) Download source code [25.67MB] Download tests package (phpt) [15.37MB] VS16 x64 Non Thread Safe (2023-Dec-19 23:44:54) Zip [29.33MB] sha256: beda45964e30568f4f114c394c0bff7b7b16354b7be75ddfec506e0866c736fc Debug Pack [24.94MB] sha256: 2e36 windows.php.net Thread S..
https://www.apachefriends.org/ XAMPP Installers and Downloads for Apache Friends What is XAMPP? XAMPP is the most popular PHP development environment XAMPP is a completely free, easy to install Apache distribution containing MariaDB, PHP, and Perl. The XAMPP open source package has been set up to be incredibly easy to install and to us www.apachefriends.org XAMPP를 설치합니다. 파일은 위 링크를 클릭해서 다운로드를 받을 ..
지식 기반 인증 지식 기반 인증은 우리가 흔히 사용하는 비밀번호를 묻는 방식으로 본인만이 알 수 있는 특정 지식이 필요하다. 지식 기반 인증 방식은 다른 인증 방식에 비해 설계가 간단하여 비용을 절감할 수 있는 장점이 있지만 대부분의 사람은 한 가지 비밀번호를 여러 계정에 사용하고 암기하기 쉬운 비밀번호를 선호하기 때문에 타 인증 방법에 비해 보안 강도는 낮다. * https://www.security.org/how-secure-is-my-password/ How Secure Is My Password? | Password Strength Checker Data breaches and identity theft are on the rise, and the cause is often compromised ..