
스택 버퍼 오버 플로우의 실습 코드에 대한 정리와 안전한 코드 예시에 대해 정리해봄shell_code 함수: 이 함수는 setreuid(0, 0)와 setregid(0, 0)을 사용해 현재 프로세스의 사용자 ID와 그룹 ID를 루트 사용자로 설정함즉, 현재 프로그램이

오늘은 보안을 공부하면서 암기요소중의 하나인 운영체제별로 로그파일, 설정파일 및 정책을 어떻게 작성하고 변경하는지 알아보고자 함 오늘 알아볼 운영체제 목록 : SOLARIS LINUX AIX HP-UX UNIX(SunOS) roo

정보 보안을 공부하면서 ICMP 프로토콜의 Type과 Code에 대한 정리와 암기에 대한 필요성을 느낌ICMP란 Internet Control Message Protocol의 약자로 네트워크 장치 간에 오류 메시지나 상태 정보를 전달하는 데 사용되는 프로토콜메시지 유형

오늘은 정보보안을 공부하면서 공격자의 입장에서 침입 전 취약점을 분석하기 위해 실행하는 포트스캐닝에 대해 정리하고 스캔 방식에 따라 포트가 열린상태, 닫힌 상태에 따라 어떤 응답이 오는지 정리하고자 함포트 스캐닝(Port Scanning)이란 네트워크 상의 호스트(컴퓨

잘 알려진 서비스에 할당된 포트로 관리자(root 또는 Adnimistrator)가 서버 프로세스(데몬)을 실행하기 위해 사용하는 포트FTP (File Transfer Protocol): 파일 전송 프로토콜TCP 20/21 : 20은 데이터 채널, 21은 제어 채널SS

네트워크 공격 방법 중 DoS 공격의 발전된 형태의 DoS 공격 형태인 DDoS(Distributed Denial of Service)에 대해 정리하고자 함

오늘은 네트워크 공격 중 서비스의 가용성을 떨어트리는 공격인 DoS(Denial of Service)와 공격방법에 대해 정리하고자 함공격 대상 시스템(Target)이 정상적인 서비스를 할 수 없도록 서비스를 마비시키는 형태의 공격파괴 공격디스크, 데이터, 시스템을 손상

보안상 결함을 이용해 원격에서 해당 시스템을 제어할 수 있는 프로그램 이러한 디바이스를 좀비 PC/디바이스라고 부름웜/바이러스, 백도어, 스파이웨어, 루트킷 등 다양한 악성코드들의 특성을 복합적으로 가지고있음공격자의 명령에 따라 활동정보 유출, 스팸 메일 발송, 디도

존 설정과 리소스 레코드 설정은 DNS 관리에서 중요한 두 가지 개념입니다. 이들을 각각 설명하겠습니다.존의 정의: 존은 DNS 네임스페이스의 특정 부분을 관리하는 단위입니다. 각 존은 도메인 이름 및 해당 하위 도메인에 대한 정보를 포함합니다.존 생성: DNS 서버에

NT보안의 중심서비스로 모든 계정의 로그인에 대한 검증 및 접근권한 검사와 계정명과 SID를 매칭하여 SRM이 생성한 감사로그를 기록함사용지/그룹 계정 정보에 대한 DataBase관리하고, 로그인된 정보와 SAM에 저장된 정보를 비교하여 인증여부 결정 (C:\\Winn

💡password 파일사용자 계정 정보를 저장하고 있는 파일콜론( : ) 을 구분자로 7개의 필드로 구성경로 : /etc/passwd② 의 X 표시 : shadow 패스워드 정책을 사용한다는 의미③ UID : 시스템 내에서 사용자를 고유하게 식별하기 위한 IDro

물리적 저장장치에 파일을 생성, 저장, 관리하기 위한 논리적인 자료구조물리적인 저장장치는 논리적인 파티션(partition)으로 나누어지며, 파티션 별로 고유한 파일 시스템을 생성함운영체제를 부팅하거나 초기화하기 위한 부트스트랩 코드를 담고 있음파일 시스템을 관리하기

프로세스가 생성되면 커널은 프로세스 별로 관리 정보를 담고 있는 PCB를 생성함프로세스 번호(Process Number)프로세스 식별 ID(PID), 부모 프로세스 식별 ID(PPID) 등프로그램 카운터(Process Counter)문맥교환 발생 시 다음에 실행할 명령

오늘은 유독 보안중에서도 머릿속에 잘 들어오지않는 무선랜 보안에 관련된 내용에 대해 정리하고자 함, 무선랜 보안 기술과 IEEE 표준 및 무선랜 공격 방식들에 대해 정리무선랜 통신 방식은 공기를 전송 매체로 하여 브로드캐스트(Broadcast)하는 특성을 가지고 있기