유나의 네트워크 탐험일지

유나의 네트워크 탐험일지

  • 분류 전체보기 (79)
    • AWS (8)
      • IaC (2)
      • CI&CD (1)
      • 도커 & 쿠버네티스 (4)
    • 네트워크 (38)
      • Project (15)
      • CS (0)
    • 리눅스 (5)
    • Windows Server (1)
    • 네트워크관리사 2급 (22)
    • 보안 (3)
      • DreamHACK (3)
      • CVE (0)
    • VCF (0)
    • SQLD (2)
  • 홈
RSS 피드
로그인
로그아웃 글쓰기 관리

유나의 네트워크 탐험일지

컨텐츠 검색

태그

ZFW #방화벽 CBAC CommandInjection #CTF #보안입문 #모의해킹 테라폼 #AWS #ASG 리눅스 #우분투 #bind9 #nameserver #DNS서버 네트워크관리사2급 쿠버네티스 #Pod #레플리카셋 #디플로이먼트 #롤아웃 k8s #CNI Bypass #보안입문 #CTF #모의해킹 ACL AWS #VPC #EC2 #ALB #ASG #SG 데이터센터구축 #온프레미스 쿠버네티스 VCF #ESXi SQLInjection #웹해킹 #보안입문 #CTF #스위치 #라우터 AD#WindowsServer OSPF인증 Ubuntu #Rocky #CentOS NAT #SVI #RP #HSRP #FHRP

최근글

댓글

공지사항

아카이브

  • 58회 기출문제 2 (SQL)

    **문제출처: https://yunamom.tistory.com/397 ** 1. 문자열 처리함수Oracle 기준 TRIM: 앞뒤의 x를 제거, SQLRTRIM: 오른쪽 끝의 x만 제거, SQLREPLACE: 인수 3개인데 마지막인수 생략 시 빈문자열로 대체 = 문자열 전체에서 X를 제거, SQL근데 Oracle TRIM은 TRIM( - FROM - ) 형태라 애초에 틀림 ㅋㅋ 1번 2. 실행 시 추출되는 행의 개수a_c, abc, acc 1개씩 존재한다는 가정%: 앞뒤 아무 문자열_: 아무 글자 1개\_: _를 특수문자가 아닌 진짜 밑줄 문자로 해석 앞으로 \는 이스케이프 문자로 쓰겠다. 해석하자면" 앞뒤에 무엇이 있든 상관없이문자열 안에 a_c가 그대로 포함되어 있어야 한다. " ESCAP..

  • 58회 기출문제 1 (이론)

    **문제출처: https://yunamom.tistory.com/397 ** 1. 기본 엔티티다른 엔티티의 존재에 의존하지 않고, 업무에 원래부터 존재하는 독립적인 엔티티독립적으로 생성 가능다른 엔티티로부터 발생하지 않음여러 업무의 기준 정보가 됨'프로젝트'는 보통 회사, 고객, 계약 등 업무가 발생하여 만들어짐프로젝트는 업무의 중심에서 발생하므로 중심 엔티티로 분류 2. 제3정규형(3NF)1NF: 컬럼 값을 원자값으로2NF: 부분 함수 종속 제거3NF: 이행 함수 종속 제거 ex) 이행 함수 종속: A->B, B->C 이면 A->C사원번호 -> 부서번호, 부서번호 -> 부서명 이면사원번호 -> 부서명 성립,, 이행 함수 종속성을 배제하지 않는다는 정반대 설명"주식별자가 아닌 속성에 종속된 속성을..

  • 1401 - Bypass

    코드를 분석해보자! 이번 문제는 실행환경과 소스코드를 함께 받아온 케이스다.docker-compose.yml : 컨테이너를 어떻게 띄울지 포트, 폴더, 서비스 이름 정의deploy/Dockerfile : 컨테이너 이미지를 어떻게 만들지 설치, 실행 명령 정의deploy/app.js : 메인 서버 코드 docker-compose.ymlversion: "3.9"services: nginx: image: nginx:1.22.0 ports: - "8000:80" volumes: - ./deploy/nginx/nginx.conf:/etc/nginx/nginx.conf:ro depends_on: - app app: build: context: ./..

  • 768 - Command Injection

    코드를 분석해보자! #!/usr/bin/env python3import subprocessfrom flask import Flask, request, render_template, redirectfrom flag import FLAGAPP = Flask(__name__) Flask 웹 앱을 만들기 위해 필요한 모듈을 불러오고 앱을 만든다. @APP.route('/')def index(): return render_template('index.html') 사용자가 / 주소로 접속하면 index() 함수가 실행된다.templates/index.html 파일을 읽어서 홈 화면을 띄워준다Flask는 보통 HTML 파일을 render_template()로 렌더링한다! @APP.route('/ping', metho..

  • 769 - SQL Injection

    우선 코드를 분석해보자!from flask import Flask, request, render_template, gimport sqlite3import osimport binasciiapp = Flask(__name__)app.secret_key = os.urandom(32) Flask 웹앱을 생성한다. try: FLAG = open('./flag.txt', 'r').read()except: FLAG = '[**FLAG**]' 현재 폴더의 flag.txt.를 읽어서 FLAG 변수에 저장한다. 없으면 임시값 [**FLAG**] 을 넣는다. DATABASE = "database.db"if os.path.exists(DATABASE) == False: db = sqlite3.connect(D..

  • ASA SSH, Telnet 접속

    PC로 핑이 안가서 윈도우 방화벽 파일프린터및 공유 ICMPv4 규칙 사용했더니 핑됨

  • ASA (Adaptive Security Appliance)

    ❤️ ASAASA는 방화벽 + VPN + 침입 방지 + 트래픽 제어 기능을 한 장비에 통합한 보안 게이트웨이 이다.주요 기능방화벽(Firewall): 상태기반 검사로 트래픽을 제어한다. 세션 정보를 기억해서 응답 패킷만 허용한다.NAT: 내부 사설 IP를 외부 공인 IP로 변환한다.IPS: 비정상 트래픽을 탐지, 차단한다.인터페이스 이름이 Inside 이면 기본적으로 보안 레벨이 가장 높은 100을 적용한다.나머지 인터페이스 이름들은 보안 레벨이 가장 낮은 0을 적용한다. 보안 레벨이 높은 곳에서 낮은 곳으로의 트래픽 흐름은 기본적으로 모두 허용된다.보안 레벨이 같은 곳에서 서로의 트래픽 흐름은 기본적으로 모두 거부된다. 🩷 ASA 명령어방화벽 모드Router Mode(L3): 기본값Transpar..

  • ZFW (Zone-based Policy Firewall)

    ❤️ ZFWCisco 라우터에서 방화벽 기능을 구현하는 방식으로 기존 CBAC보다 발전된 형태이다.ASA/PIX 방화벽처럼 Zone 단위로 트래픽 정책을 관리한다. 주요 용어Zone: 논리적 보안 영역Zone-pair: 두 Zone 간의 트래픽 방향 정의Policy-map: 어떤 트래픽을 허용/차단할지 정의Class-map: 어떤 트래픽을 Policy-map에서 참조할지 지정ZFW은 인터페이스 기반인 CBAC보다 훨씬 세분화된 정책 관리가 가능하다. 🧡 ZFW 실습1. zone 생성, 각 인터페이스에 할당ZFW에서는 인터페이스를 zone으로 묶어 관리한다.zone security 명령으로 보안 영역을 만들고 zone-member security 명령으로 인터페이스를 해당 zone에 할당한다.# R2..

티스토리
© 2018 TISTORY. All rights reserved.

티스토리툴바