일 | 월 | 화 | 수 | 목 | 금 | 토 |
---|---|---|---|---|---|---|
1 | ||||||
2 | 3 | 4 | 5 | 6 | 7 | 8 |
9 | 10 | 11 | 12 | 13 | 14 | 15 |
16 | 17 | 18 | 19 | 20 | 21 | 22 |
23 | 24 | 25 | 26 | 27 | 28 | 29 |
30 | 31 |
- 네트워크문제
- kbdinteractiveauthentication
- bandit level 11 -> level 12 문제풀이
- 오블완
- overthewire bandit level 0
- Dreamhack
- web hacking
- bandit 비밀번호
- 해킹
- bandit 문제풀이
- overthewire bandit 문제풀이
- 정보보안
- 혼자공부하는네트워크
- 티스토리챌린지
- sk루키즈
- bandit level
- 함수와 디버깅
- 데이터와 로직
- 혼공네트
- sk shieldus rookies 23기
- AWS
- 취약점진단
- 공부기록
- overthewire bandit 문제
- overthewire 문제
- 포인터와 배열
- 객체지향
- 네트워크이론정리
- 네트워크정리
- 보안
- Today
- Total
목록분류 전체보기 (194)
아임노드

* 교재 학습용 노드가 아닌 사전 지식 습득 후 정리한 키워드 복습용

OverTheWire BanditLevel 9 -> Level 10 목표 : 특정 기호가 포함된 사람이 읽을 수 있는 문자열 찾기 패스워드는 사람이 읽을 수 있는 문자열 중 하나이다.패스워드 앞에는 여러 개의 = 문자열 기호가 있다. 풀이 방법 1. bandit9 서버 접속ssh bandit9@bandit.labs.overthewire.org -p 2220 2. 사람이 읽을 수 있는 문자열을 추출하기data.txt 파일은 cat으로 읽어보면 이렇게 사람이 읽을 수 없는 기호까지 포함되어 있는 것을 확인할 수 있다. strings 명령어를 사용해 사람이 읽을 수 있는 문자열만 나열하도록 한다.strings : 해당 파일에서 사람이 읽을 수 있는 문자열만 추출 3. = 기호가 포함된 문자열 검색지금..

OverTheWire BanditLevel 8 -> Level 9 목표 : 파일에서 단 한번 나타나는 유일한 Line(줄) 찾기 파일 내용을 정리한다.파일 내용의 유일하게 한 번만 등장하는 Line(줄)을 찾는다. 풀이 방법 1. bandit8 서버 접속ssh bandit8@bandit.labs.overthewire.org -p 2220 2. data.txt 파일 읽기아래 그림과 같이 파일을 읽으면 정렬이 되어 있지 않아 어떤 것이 패스워드인지 찾기가 힘들다.(실제 아래 캡쳐본보다 더 길다.) 3. sort 명령어 추가하기패스워드의 조건이 유일하게 한 번만 등장하는 줄(=패스워드)이므로sort 명령어와 uniq -u 명령어를 이용하도록 한다. 두 옵션을 한번에 사용해도 되지만 각각이 어떤게 나타나..

저녁에 아르바이트 하면서 틈틈히 공부하려니까 너어무 힘들다...ㅠㅠ오늘도 5시간 잤는데 지각..!!(8시에 일어났다가 어느 순간 다시 잠들어버림..) 알바하는 곳에서도 시간나면 네트워크 보안 책이라도 읽는데 일하면서 하려니 기운이 딸린다.그래서 요즘은 건강을 챙기려고 매우매우 노력 중이다.주말 운동 必 클라우드 보안 강의 들으면서 실습 따라하면 실습 자체가 어렵진 않은데'자~그럼 이제 이걸 응용해서 AWS 서비스를 만들어봐!' 라고 하면 어라뢋..하게 됨 내가 공부할 때 마인드 맵 노드를 적극 사용하는 이유는 하나의 캡쳐가 한 페이지에 들어오면대략적인 큰 그림이 그려진다는 것..!(물론 이 한페이지만 공부하면 된다는 느낌이 좋기도 하...)그만큼 큰그림이 머리속에 그려지는 걸 중요하게 생각한다. 그래야..

OverTheWire BanditLevel 7 -> Level 8 목표 : 파일 안에 특정 단어 검색하기 data.txt 파일에 다음 레벨을 위한 패스워드가 저장되어 있다."millionth" 단어 옆에 패스워드가 있다. 풀이 방법 1. bandit7 서버 접속ssh bandit7@bandit.labs.overthewire.org -p 2220 2. data.txt 파일 확인 후 읽기data.txt 파일을 cat으로 읽어본다. 일부만 캡쳐한 것으로 실제로 더 방대한 양의 파일 내용이 담겨져 있다.내가 원하는 단어를 하나하나 확인하여 패스워드를 찾는 것은 매우 비효율적이다. 3. "millionth" 단어를 찾고 그 옆에 패스워드 확인특정 단어를 검색하는 데 grep 명령어를 이용한다.grep이란 명령..

OverTheWire BanditLevel 6 -> Level 7 목표 : 서버 전체를 돌며 조건에 맞는 파일 찾기 모든 서버를 확인하도록 한다.특정 조건을 부여한다. 풀이 방법 1. bandit6 서버 접속ssh bandit6@bandit.labs.overthewire.org -p 2220 2. 서버 전체를 돌면서 원하는 조건 파일 검색이전에는 현재 디렉토리에서 조건을 주었다면, 이번에는 서버 전체를 돌며 확인하도록 한다.find 명령어를 사용하되 . (현재 디렉토리)가 아닌 / (루트 디렉토리)를 이용하여 검색한다.find / -type f -user bandit7 -group bandit6 -size 33c 검색 후 권한이 없어 거부되는 경로 때문에 원하는 파일이 한 눈에 보이지 않는다. 3..

OverTheWire BanditLevel 5 -> Level 6 목표 : 원하는 조건의 파일만 찾기 특정 디렉토리 리스트 확인원하는 조건에 맞는 파일만 찾아내기human-readable1033 bytes in sizenot executable풀이 방법 1. bandit5 서버 접속ssh bandit5@bandit.labs.overthewire.org -p 2220 2. inhere 디렉토리로 이동하여 숨겨진 파일까지 포함한 파일 리스트 확인file 명령어를 통해서는 원하는 조건의 파일이 무엇인지 알아낼 수 없고,파일이 많으므로 하나하나 탐색하는 것은 비효율적이다. 3. find 명령어를 통해 특정 조건에 맞는 파일 찾기find 명령어를 사용하여 조건에 맞는 파일을 검색한다. . : 현재 디렉토리..

Q1 : 보기를 아래와 같이 비유한다면 각각 어디에 해당하는가?(보기)IP 주소, 네임 서버, 도메인 네임 전화번호 :전화번호에 대응하는 사용자 이름 :전화번호부 : A : 전화번호 - IP 번호 전화번호에 대응하는 사용자 이름 - 도메인 네임 전화번호부 - 네임 서버 (도메인 네임을 관리하는 네임 서버는 'DNS 서버' 라고도 한다.) Q2 : 예시의 도메인이 각각 어떤 도메인으로 분류되는지 말하여라.예시) www.example.com. A : 맨 오른쪽 마지막 . -> 루트 도메인 (생략가능) com -> 최상위 도메인 example -> 2단계 도메인 www -> 3단계 도메인 Q3 : FQDN은 무엇이며, FQDN의 첫 번째 부분(www)을 3단계 도메인 외..