Skip to content

minority opinions

Menu
  • Home
  • 꿀팁정리 & 자기계발
  • 기술 정보 & 테크 소식
  • 이슈 뉴스 정리
  • 주식 경제
  • Tags
Menu

[모의해킹/취약점분석] 취약한 접근 제어 (Broken Access Control)

Posted on 11월 24, 20217월 8, 2023 by Daniel J.

모의해킹 취약한 접근제어 사례 1. 점검 개요 대상 : abcdef 대표 서비스 모의해킹 수행www.abcdef.com, api.abcdef.com, aaaa.abcdef.com, help.abcdef.com aa.abcdef.com, bbbb.abcdef.com, caaa.abcdef.com (이외 abcdef 서비스 관련 url 다수) 2. 취약점 분석 결과 요약 1. abcdef 서비스 개인정보 password 변경 페이지 취약2. abcdef…

리눅스 iptables 설정/옵션/예제 정리

Posted on 11월 24, 20217월 8, 2023 by Daniel J.

iptables Linux 운영 체제에서 방화벽은 netfilter. 어떤 패킷이 들어오고 나갈 수 있는지 결정하는 커널 모듈입니다 iptables 는 netfilter 모듈을 사용하는 Linux OS 방화벽 입니다. 리눅스의 패킷 필터링(Packet Filtering) 도구로서 방화벽 구성이나 NAT(Network Address…

리눅스 서버 시간 동기화

Posted on 11월 24, 20217월 8, 2023 by Daniel J.

리눅스 서버 시간 동기화하기 1. 서버에 원격 접속 한 후, 해당 서버에 rdate를 설치합니다. – 리눅스 배포판 CentOS 계열 설치 – 리눅스 배포판 Ubuntu 계열 설치 2. 타임 서버를 time.bora.net으로 설정 /…

logstash 사용법 elasticsearch 연동 사례

Posted on 11월 24, 20217월 8, 2023 by Daniel J.

logstash 사용법 및 활용 사례에 대하여 알아보겠습니다. Logstash로 보안 로그 데이터 전처리를 하고있으며 elastic stack 연동하여 사용중입니다. 모든 서비스 보안 이벤트 로그(Firewall, IPS, WAF 등)를 logstash로 전처리하고  elastic stack으로 저장하고 있습니다. 일평균…

윈도우 netstat 상태 로그 저장하기

Posted on 11월 24, 20217월 8, 2023 by Daniel J.

보안침해사고 서버를 분석 하다보면 간혹 Windows OS 네트워크 연결 세션 ESTABLISHED 에 대하여 지속적으로 체크하여 로그 형태로 남겨야할 상황이 필요할때가 있다 간단하게 배치파일로 만들어서 사용하면 나름 업무에 유용하게 쓸수 있다. 배치파일 다운로드:…

[모의해킹/취약점분석] elastic 인증 취약점

Posted on 11월 23, 20217월 7, 2023 by Daniel J.

Elastic 인증 취약점 1. 점검 개요 취약점 진단 대상 : ealsticsearch 기반 XX 서비스 취약점 분석 및 모의해킹 2. 취약점 점검 결과 요약 1) A05: Security Misconfiguration (보안 설정 오류)   elasticsearch API 서비스…

개인회생 신청자격 조건과 절차 비용 무료상담 후기

Posted on 11월 23, 202111월 11, 2023 by Daniel J.

최근 세계적인 경기 불황과 경기침체로 가계대출을 최고치를 기록중인데요 얼마전 회사 팀동료로 부터 이런저런 이야기를 하던중 개인회생에 대한 정보를 얻을수가 있었습니다. 상황이 비슷하여 저 또한 반신반의 하는 마음으로 상담을 진행해 보기로 하였으며 실제 경험…

해킹에 사용된 Windows CMD 명령어 정리

Posted on 11월 23, 20217월 8, 2023 by Daniel J.

Windows Commands Most Used for Hacking Windows OS를 사용한다면 CMD 명령 프롬프트에 대하여 잘 알고 있을것입니다. WIndows 에서 가장 강력한 도구중 하나이며, 다양한 작업을 수행하는데 사용됩니다.  보통 해커들은 (공격자)는 보안 취약점을 공격 벡터로 사용하여…

리눅스 grep 명령어 사용법 / grep example

Posted on 11월 23, 20217월 8, 2023 by Daniel J.

grep 명령어는 주로 실무에서 로그 분석 예로 apache 로그, nginx 로그 , tomcat 로그등을 분석할때 자주 사용하며 특히 침해사고 로그 분석시 필수적으로 익혀야 하는 명령어. grep 외에 egrep fgrep 등이 있으며 잘 조합하여…

치과 실비보험 가입조건 추천상품 보장내용정리

Posted on 11월 22, 20216월 22, 2023 by Daniel J.

치아관련 질환은 버티고 버티다가 치과에 늦게갈수록 비용이 높게 나오는것은 인지상정입니다. 아마도 이렇게 꼭 문제가 생겼을때에는 생각해보는게 치아보험 치과보험이죠. 진작에 하나라도 들어 놓을걸… 하면서 후회하는 사람들이 많이 있습니다. 이번 포스팅에서는 치과치료 혜택을 보기위한…

글 페이지 매김

이전 1 … 79 80 81 … 143 다음

Category

  • Article (66)
  • Uncategorized (178)
  • 게임 소식 (13)
  • 기술 정보 & 테크 소식 (260)
  • 꿀팁정리 & 자기계발 (317)
  • 블로그 (26)
  • 사건 사고 (64)
  • 역사 (35)
  • 영화 & 드라마 & 애니메이션 (27)
  • 이슈 뉴스 정리 (207)
  • 정치 인물 사회 (122)
  • 주식 경제 (119)

Recent Posts

  • 위고비(Wegovy) 효능과 가격(1펜) 정리

    위고비(Wegovy) 효능과 가격(1펜) 정리

    2월 16, 2025
  • 도메인 URL 주소 단축하는 사이트 모음

    도메인 URL 주소 단축하는 사이트 모음

    1월 30, 2025
  • 5년전 정혜수 MBC 기상캐스터가 해고당하면서 올린 글

    5년전 정혜수 MBC 기상캐스터가 해고당하면서 올린 글

    1월 28, 2025
  • MBC 기상캐스터 오요안나 자살과 집단 괴롭힘 가해자

    MBC 기상캐스터 오요안나 자살과 집단 괴롭힘 가해자

    1월 27, 2025
  • 홍장원 전 국정원 1차장 좌파이력 정리

    홍장원 전 국정원 1차장 좌파이력 정리

    1월 22, 2025

Popular Posts

©2025 minority opinions | Design: Newspaperly WordPress Theme
Menu
  • Home
  • 꿀팁정리 & 자기계발
  • 기술 정보 & 테크 소식
  • 이슈 뉴스 정리
  • 주식 경제
  • Tags