일 | 월 | 화 | 수 | 목 | 금 | 토 |
---|---|---|---|---|---|---|
1 | 2 | 3 | 4 | 5 | 6 | 7 |
8 | 9 | 10 | 11 | 12 | 13 | 14 |
15 | 16 | 17 | 18 | 19 | 20 | 21 |
22 | 23 | 24 | 25 | 26 | 27 | 28 |
29 | 30 |
- 워게임
- 시스템
- 네트워크
- 비박스
- 순서도
- 알고리즘
- dreamhack
- TCP
- reversing
- webhacking
- network
- 네트워크보안
- 웹
- WarGame
- 리버싱
- Web
- 시스템해킹
- CodeEngn
- bee-box
- hacking
- XSS
- 모의해킹
- System
- 소프트웨어보안
- ftz
- 소프트웨어
- Webhaking
- 웹해킹
- 드림핵
- 해킹
- Today
- Total
목록분류 전체보기 (236)
Without a Break

Custom Domain 설정 - Azure CDN 사용 시 기본적으로 다음 Endpoint가 제공 됨 (e.g. .azureedge.net/...) - Custom Domain 설정으로 회사 브랜딩 가능 - CNAME 레코드로 연결 후 적용 가능 - 임시 cdnverify 하위 도메인을 매핑하여 인증 가능 Custom Domain 직접 매핑 - Endpoint에서 Domain 인증 시 사용 - 설정 할 도메인 사용 불가 - Endpoint 마이그레이션 시 중단 발생 임시 cdnverify 매핑 - Endpoint에서 Domain 인증 시 사용 - 설정 할 도메인 사용 가능 - Endpoint 마이그레이션 시 무중단 가능 - 인증 완료 후 추가 Domain 작업 필요 SSL 구성 - Azure CDN 사..

Azure Cloud Service • 비즈니스 지원용 Microsoft 클라우드 컴퓨팅 서비스 • Azure는 리소스 제공 업체가 제공하는 리소스를 통해 전 세계에 신속하고 편리하게 서비스를 제공할 수 있게 함 • 다음과 같은 개념을 사용 (공용 클라우드 서비스에서 따르는 개념) - Geography - Region - Region pair - Zone - Data Center • 23개의 서비스 범주에서 600개 이상의 클라우드 서비스를 제공 • 한국에서는 중부 및 남부 지역에서 서비스를 제공 • Azure를 사용할 때 가장 자주 참조되는 문서는 Microsoft에서 제공하는 기술 문서 • 개인 블로그 및 책이 부족 Azure Cloud Service Overview Azure Resource Man..

Origin • Origin types : 저장소, 웹 응용 프로그램, 사용자 지정 원본 • HTTP와 HTTPS를 사용할 수 있음 • Port 변경 가능 • Endpoint는 하나의 Origin을 가질 수 있음 • Origin과 통신 시 Header 값 변경 가능 • Endpoint가 Origin의 특정 Path를 바라볼 수 있음 Origin 추가하기 Verizon-Standard에서 설정 endpoint hostname을 선택하면 웹사이트가 뜸 왼쪽 메뉴의 Origin을 선택하면 Origin의 정보가 뜸 프로토콜을 보면 HTTP, HTTPS 모두 활성화되어 있는 것을 확인할 수 있다. 우리는 HTTP 옵션을 제외하고, 세이브해서 설정을 적용할 것이다. 주소도 전부 https로 바뀐 것을 확인할 수 있..

Vagrant Vagrant - 가상 머신 관리 도구 • VM(가상 머신)의 라이프사이클을 관리하기 위한 CLI-based utility • Ruby 를 사용하여 Mitchell Hashimoto가 개발 • 2010년 3월에 발표됨 • 현재 버전은 2.2.19 개발 환경을 배포하는 통일된 방법 • 이미지를 배포하는 도커 환경과 유사 • 개발 환경을 구성하는 여러 개의 VM을 통합하여 배포함 Vargrant의 Box/Provider 개념 Box • Vagrant에 의해 다운로드되고 인스턴스화된 가상 머신 이미지 • Vagrant 웹 페이지는 앱 스토어가 앱을 나열하는 것처럼 박스를 나열 Provider • 이미지를 사용하여 VM을 시작하는 시스템 소프트웨어 • 박스 웹 페이지는 VirtualBox, VMw..
클라우드의 책임 공유 Tesla vs AWS - 보안 대책이 없는 채로 AWS 클라우드 시스템을 하이재킹(Hijacking)하여 Kubernetes 콘솔을 장악 - AWS 자격 증명이 노출 → 해커들이 이 자격 증명을 사용하여 암호화폐 채굴에 이용 어떻게 숨길 것인가? - CPU 사용량을 낮춤 - 서버를 Cloudflare 뒤에 숨김 고려해야 할 사항 - AWS가 안전한 환경을 제공했는가 - 테슬라는 AWS로부터 보안 요구 사항을 확인하고 보안 구성을 제대로 설정했는가 의견 - AWS는 비정상적인 상황을 처리하기 위한 조치를 취해야 했음 - 테슬라는 적절한 구성을 통해 비정상적인 접근 시도를 제한하기 위해 무엇인가를 해야 했음 - 둘 다 어떤 조치를 취해야 했음 이 문제에서 테슬라가 더 큰 책임을 가지고..

CDN 리소스 상관관계 구독 > 프로필 > Endpoint > Origin 과금을 하는 것은 구독이 되고, CDN Profile이 과금 단위가 된다. 실제로 사용자가 접근하는 곳이 CDN Endpoint이다. CDN Profiles CDN Profile은 동일한 가격 책정 등급 및 제공자(Origin)가 있는 CDN Endpoint의 모음 여러 개의 프로파일을 작성하여 엔드 포인트를 구성할 수 있음 구독 당 기본 25개의 Profiles 다양한 가격 책정 등급 CDN Endpoints Origin types : 저장소, 클라우드 서비스, 웹 응용 프로그램, 사용자 지정 원본 CDN endpoint 예시 : .azureedge.net/... CDN endpoint에 사용자 지정 도메인 매핑 추가 및 사용자..

level6로 로그인하면 바로 hint가 뜨는데, 여기서 엔터를 누르면 텔넷 접속 서비스가 뜬다. 1, 2, 3 중 어느 bbs를 선택해도 trying ~ 이 뜨다가 level6의 로그인이 끊기고 putty가 종료된다. 그래서 level6로 다시 로그인 후, hint가 출력됐을 때 Ctrl+C로 다시 쉘로 돌아왔다. ls 명령으로 파일/디렉토리를 확인했더니 password라는 파일이 있는 것을 확인할 수 있었다. password의 내용을 확인하면 level7의 패스워드를 확인할 수 있다!