일 | 월 | 화 | 수 | 목 | 금 | 토 |
---|---|---|---|---|---|---|
1 | 2 | 3 | 4 | 5 | 6 | 7 |
8 | 9 | 10 | 11 | 12 | 13 | 14 |
15 | 16 | 17 | 18 | 19 | 20 | 21 |
22 | 23 | 24 | 25 | 26 | 27 | 28 |
29 | 30 | 31 |
- kbdinteractiveauthentication
- 네트워크정리
- overthewire bandit level 0
- 포인터와 배열
- overthewire bandit 문제
- 공부기록
- AWS
- bandit level
- 정보보안
- sk shieldus rookies 23기
- 취약점진단
- bandit level 11 -> level 12 문제풀이
- 혼공네트
- 함수와 디버깅
- overthewire 문제
- 혼자공부하는네트워크
- 티스토리챌린지
- 네트워크문제
- 해킹
- bandit 문제풀이
- Dreamhack
- sk루키즈
- 오블완
- 보안
- 객체지향
- overthewire bandit 문제풀이
- 데이터와 로직
- 네트워크이론정리
- bandit 비밀번호
- web hacking
- Today
- Total
목록2024/12/03 (3)
아임노드
SAST(Static Application Security Testing)- 애플리케이션 코드를 분석하여 보안 취약점을 검색하는 정적 분석 도구- sonar와 같은 도구가 있지만 요즘은 GPT로 많이 사용 DAST(Dynamic Application Security testin)- 애플케이션에 실제 데이터를 주입하여 애플리케이션을 분석하여 보안 취약점을 검색하는 동적 분석 도구- 주요 도구 4가지 ㄴ Burpsuite (pro) ㄴ Nikto ㄴ OWASP-ZAP ㄴ 아큐네틱스(Acunetix) IAST(Interactive Application Security Testing)- 정적 분석 및 동적 분석을 결합하여 사용하는 분석 도구- 개념적으로는 있지만 실제 두개가 결합된 도구는 아직까지 없음- 굳이 ..

OverTheWire BanditLevel 12 -> Level 13 목표 : 파일 유형에 맞게 압축을 해제하여 패스워드를 찾는다. 임시 디렉토리 생성 및 파일 복사Hexdump 복원파일 압축 유형 확인유형에 맞는 압축 파일 해제 풀이 방법 1. bandit12 서버 접속ssh bandit12@bandit.labs.overthewire.org -p 2220 2. 임시 디렉토리 생성 및 파일 복사이번 레벨은 문제를 잘 읽어봐야 한다. 제시하는 것들이 많기 때문.먼저 파일이 Hexdump(16진수 데이터)로 표현된 상태이므로 먼저 복원을 진행한다. ** 그전에 문제에서 임시 디렉토리를 생성하는게 좋다고 권장하고 있으므로나도 그렇게 진행해본다.임시 디렉토리 생성mktemp -d 임시 디렉토리 생성 후 생..