본문 바로가기

전체 글

디지털 포렌식(5) 보호되어 있는 글입니다. 더보기
IoT 환경에서의 네트워크 보안 프로토콜 성능 분석 논문 선정 이유1학년의 뉴스 스터디에서도 IoT 관련 보안 내용을 보았고 IoT 기기를 사용하면서 IoT보안에 관심이 생겼다.  서론-국내 IoT 시장은 2015년에서 2019년까지 연 평균 23.7%로 가장 빠르게 성장한 데 반해 미흡한 보안으로 많은 보안 사고가 발생공격자의 관점에서 IoT 시장 규모의 증가는 공격할 수 있는 접점의 증가를 나타냄-> 기기 설계부터 IoT 환경에 맞는 보안을 고려해야 함. - 대다수의 IoT 통신 프로토콜은 IoT 환경에 적합 한 통신을 위해 경량화, 유연성, 확장성 등의 특징을 지니고 있지만 제한된 메모리와 성능으로 인해 보안 기능이 적용되어 있지 않거나 보안에 대한 고려가 부족 - 안전한 보안 통신 환경을 구축하기 위해서는 IoT 기기의 제한된 특성에 맞는 경량화된.. 더보기
드림핵 🌱 simple-web-request 플래그는 flag.txt 파일과 FLAG 변수에 있다고 한다. 문제에 접속하고 step1을 눌러보니 이런 창이 떴다.뭘 입력해야 할까.. 문제 파일을 봤다. #!/usr/bin/python3import osfrom flask import Flask, request, render_template, redirect, url_forimport sysapp = Flask(__name__)try: # flag is here! FLAG = open("./flag.txt", "r").read() except: FLAG = "[**FLAG**]"@app.route("/")def index(): return render_template("index.html")@app.route("/ste.. 더보기
드림핵 pathtraversal 보호되어 있는 글입니다. 더보기
FTP 무작위 대입 공격 도구 만들기 FTP(File Transfer Protocol)TCP/IP 네트워크(인터넷)상의 장치가 파일을 전송할 때 사용하는 규칙 Protocol전자기기가 서로 통신하는 데 필요한 절차나 규칙 TCP/IP 컴퓨터 사이의 통신 표준 및 네트워크의 라우팅 및 상호연결에 대한 자세한 규칙을 지정하는 프로토콜 스위트 이는 인터넷에서 광범위하게 사용되며 이를 통해 학회, 대학, 정부, 기업에서 서로 통신할 수 있다. 칼리 리눅스에서 바로 하면 네트워크 바꿀 필요 없음. 그런데 IDLE를 사용하여 하면 metasploitable 네트워크를 어뎁터에 브리지로 바꿔야 함.(윈도우즈 호스트에서 사용하고 있는 대역을 그대로 여기에서 브리지 방식으로 사용하는거.) 로그인하고 ifconfig 명령을 통해 ip대역을 보면 intet a.. 더보기
드림핵 baby-union 보호되어 있는 글입니다. 더보기
디지털 포렌식 (4) 보호되어 있는 글입니다. 더보기
백준 2798번 블랙잭 https://www.acmicpc.net/problem/2798 합의 경우의 수를 구해야 한다..for문과 list를 사용해서 경우의 수를 구할 수 있지만순열과 조합 함수가 있던 것이 기억났다.그렇지만 제대로 어떻게 쓰는지 몰라서 찾아봤다. 순열 (nPr)- permutations 순열이란 서로 다른 n개중에 r개를 선택하는 경우의 수를 의미한다. (순서 상관 있음)조합 (nCr)- combinations 조합이란 서로 다른 n개중에 r개를 선택하는 경우의 수를 의미한다. (순서 상관 없음)첫번째 인자는 조합할 요소들이 들어있는 list, tuple과 같은 컨테이너 타입의 변수이고 두번째 인자는 몇 개로 조합할지 나타내는 변수이다.permutations의 경우에는 두 번째 인자를 할당하지 않으면 첫 번.. 더보기