유나의 네트워크 탐험일지

유나의 네트워크 탐험일지

  • 분류 전체보기 (80) N
    • AWS (8)
      • IaC (2)
      • CI&CD (1)
      • 도커 & 쿠버네티스 (4)
    • 네트워크 (38)
      • Project (15)
      • CS (0)
    • 리눅스 (5)
    • Windows Server (1)
    • 네트워크관리사 2급 (22)
    • 보안 (3)
      • DreamHACK (3)
      • CVE (0)
    • VCF (1) N
    • SQLD (2)
  • 홈
RSS 피드
로그인
로그아웃 글쓰기 관리

유나의 네트워크 탐험일지

컨텐츠 검색

태그

CBAC Ubuntu #Rocky #CentOS Bypass #보안입문 #CTF #모의해킹 CommandInjection #CTF #보안입문 #모의해킹 ZFW #방화벽 NAT #SVI #RP #HSRP #FHRP VCF #ESXi k8s #CNI 쿠버네티스 #Pod #레플리카셋 #디플로이먼트 #롤아웃 SQLInjection #웹해킹 #보안입문 #CTF 네트워크관리사2급 쿠버네티스 리눅스 #우분투 #bind9 #nameserver #DNS서버 OSPF인증 테라폼 #AWS #ASG #스위치 #라우터 Windows #프록시 #vRA #VCF AD#WindowsServer 데이터센터구축 #온프레미스 ACL

최근글

댓글

공지사항

아카이브

  • CONNECTION_TIMED_OUT 에러 해결

    실습용 vRA에 접속이 안됨 ㅜㅜIP로도 핑이 가고 FQDN으로도 핑이 가서 이름 해석 문제는 아님 1. Windows에서 443 포트가 열리는지 확인웹 접속에 사용하는 HTTPS 443 포트까지 실제로 연결되는지 확인Test-NetConnection vra.vtest.local -Port 443네트워크 경로 + 443 포트까지는 정상 2. HTTPS 응답 자체 확인curl로 vRA에 직접 HTTPS 요청을 보내 서버가 웹 응답을 정상적으로 반환하는지 확인curl.exe -vk https://vra.vtest.local200 OK가 나와 vRA웹 서비스 자체도 정상 3. Windows 프록시 확인⭐Chrome에서만 접속이 안되는 것 같아 브라우저의 프록시 설정 확인 '자동으로 설정 검색' 체..

  • 58회 기출문제 2 (SQL)

    **문제출처: https://yunamom.tistory.com/397 ** 1. 문자열 처리함수Oracle 기준 TRIM: 앞뒤의 x를 제거, SQLRTRIM: 오른쪽 끝의 x만 제거, SQLREPLACE: 인수 3개인데 마지막인수 생략 시 빈문자열로 대체 = 문자열 전체에서 X를 제거, SQL근데 Oracle TRIM은 TRIM( - FROM - ) 형태라 애초에 틀림 ㅋㅋ 1번 2. 실행 시 추출되는 행의 개수a_c, abc, acc 1개씩 존재한다는 가정%: 앞뒤 아무 문자열_: 아무 글자 1개\_: _를 특수문자가 아닌 진짜 밑줄 문자로 해석 앞으로 \는 이스케이프 문자로 쓰겠다. 해석하자면" 앞뒤에 무엇이 있든 상관없이문자열 안에 a_c가 그대로 포함되어 있어야 한다. " ESCAP..

  • 58회 기출문제 1 (이론)

    **문제출처: https://yunamom.tistory.com/397 ** 1. 기본 엔티티다른 엔티티의 존재에 의존하지 않고, 업무에 원래부터 존재하는 독립적인 엔티티독립적으로 생성 가능다른 엔티티로부터 발생하지 않음여러 업무의 기준 정보가 됨'프로젝트'는 보통 회사, 고객, 계약 등 업무가 발생하여 만들어짐프로젝트는 업무의 중심에서 발생하므로 중심 엔티티로 분류 2. 제3정규형(3NF)1NF: 컬럼 값을 원자값으로2NF: 부분 함수 종속 제거3NF: 이행 함수 종속 제거 ex) 이행 함수 종속: A->B, B->C 이면 A->C사원번호 -> 부서번호, 부서번호 -> 부서명 이면사원번호 -> 부서명 성립,, 이행 함수 종속성을 배제하지 않는다는 정반대 설명"주식별자가 아닌 속성에 종속된 속성을..

  • 1401 - Bypass

    코드를 분석해보자! 이번 문제는 실행환경과 소스코드를 함께 받아온 케이스다.docker-compose.yml : 컨테이너를 어떻게 띄울지 포트, 폴더, 서비스 이름 정의deploy/Dockerfile : 컨테이너 이미지를 어떻게 만들지 설치, 실행 명령 정의deploy/app.js : 메인 서버 코드 docker-compose.ymlversion: "3.9"services: nginx: image: nginx:1.22.0 ports: - "8000:80" volumes: - ./deploy/nginx/nginx.conf:/etc/nginx/nginx.conf:ro depends_on: - app app: build: context: ./..

  • 768 - Command Injection

    코드를 분석해보자! #!/usr/bin/env python3import subprocessfrom flask import Flask, request, render_template, redirectfrom flag import FLAGAPP = Flask(__name__) Flask 웹 앱을 만들기 위해 필요한 모듈을 불러오고 앱을 만든다. @APP.route('/')def index(): return render_template('index.html') 사용자가 / 주소로 접속하면 index() 함수가 실행된다.templates/index.html 파일을 읽어서 홈 화면을 띄워준다Flask는 보통 HTML 파일을 render_template()로 렌더링한다! @APP.route('/ping', metho..

  • 769 - SQL Injection

    우선 코드를 분석해보자!from flask import Flask, request, render_template, gimport sqlite3import osimport binasciiapp = Flask(__name__)app.secret_key = os.urandom(32) Flask 웹앱을 생성한다. try: FLAG = open('./flag.txt', 'r').read()except: FLAG = '[**FLAG**]' 현재 폴더의 flag.txt.를 읽어서 FLAG 변수에 저장한다. 없으면 임시값 [**FLAG**] 을 넣는다. DATABASE = "database.db"if os.path.exists(DATABASE) == False: db = sqlite3.connect(D..

  • ASA SSH, Telnet 접속

    PC로 핑이 안가서 윈도우 방화벽 파일프린터및 공유 ICMPv4 규칙 사용했더니 핑됨

  • ASA (Adaptive Security Appliance)

    ❤️ ASAASA는 방화벽 + VPN + 침입 방지 + 트래픽 제어 기능을 한 장비에 통합한 보안 게이트웨이 이다.주요 기능방화벽(Firewall): 상태기반 검사로 트래픽을 제어한다. 세션 정보를 기억해서 응답 패킷만 허용한다.NAT: 내부 사설 IP를 외부 공인 IP로 변환한다.IPS: 비정상 트래픽을 탐지, 차단한다.인터페이스 이름이 Inside 이면 기본적으로 보안 레벨이 가장 높은 100을 적용한다.나머지 인터페이스 이름들은 보안 레벨이 가장 낮은 0을 적용한다. 보안 레벨이 높은 곳에서 낮은 곳으로의 트래픽 흐름은 기본적으로 모두 허용된다.보안 레벨이 같은 곳에서 서로의 트래픽 흐름은 기본적으로 모두 거부된다. 🩷 ASA 명령어방화벽 모드Router Mode(L3): 기본값Transpar..

티스토리
© 2018 TISTORY. All rights reserved.

티스토리툴바