[Secure]_Network_#05-2_[IP ๋ถ์ฌ ๊ณผ์ , DHCP, NAT, Static nat, Dynamic NAT, PAT, CMD ๋ช
๋ น์ด, ipconfig ์ต์
, netstat, arp -a ]
* IP ๋ถ์ฌ ๊ณผ์ ใ
กใ
กใ
กใ
กใ
กใ
กใ
กใ
กใ
กใ
ก A class ~ C class : ๊ณต์ธ IP (์ด ์ค ๊ณต์ธ IP๋ก ์ฐ์ด์ง ์๋ IP๋ฅผ ์ฌ์คIP ๋ผ ํ๋ค.) DHCP IP๋ฅผ ํจ์จ์ ์ผ๋ก ์ฌ์ฉ(IP๋ฅผ ์ ์ฝ ๊ฐ๋ฅ.) NAT ์ฌ์ค IP์ ๊ณต์ธIP๋ฅผ ์ง์ง์ด์ค. ์ฅ์ : 1. IP ์ฃผ์ ํจ์จ์ ์ฌ์ฉ 2. ๋ณด์ ๊ฐํ(๋ฐฉํ๋ฒฝ)(๋ด๋ถ์์ ์ธ๋ถ๋ก๋ ์ ์๊ฐ๋ฅํ์ง๋ง, ์ธ๋ถ์์ ๋ด๋ถ๋ก๋ ํต์ ์ด ๋ถ๊ฐ๋ฅํ๋ค.) https://aawjej.tistory.com/139 --> ์ด ํฌ์คํ
์์ NAT์ ๋ํด ๋ค๋ฃจ์์ผ๋ ์์ธํ ๋ด์ฉ์ ํ์ธ๊ฐ๋ฅํ๋ค. https://aawjej.tistory.com/140 [CISCO1]_#18_[port address translation, PAT, ๋ผ์ฐํฐ์์ SSH, ์ค์์น์์ SSH..
2021. 11. 20.
[Secure]_Network_#04_[LANํต์ , UTP์ผ์ด๋ธ, uplink, downlink, DNS request, arp header, ARP spoofing]
Lan ํต์ , UTP์ผ์ด๋ธ : 10 base T 100 base T 1000 base 2 5 10, 100, 1000 --> ์ ์ก ์๋. base --> ์ ์ก ๋ฐฉ์ (baseband ๋ฐฉ์(์ฆํญ์์ด ๊ทธ๋๋ก ๋ณด๋ด๊ธฐ), brandband ๋ฐฉ์) T, T, 2, 5 --> ์ ์ก๊ฑฐ๋ฆฌ T --> 100m 2 --> 185m --> (thin) 5 --> 500m --> (thick) ** ์ ํธ๊ฐ ๊ฐ์ ๋, ์ ์ด ๋๊บผ์ธ ์๋ก ์ ์ก ๊ฑฐ๋ฆฌ๋ ๊ธธ์ด์ง๋ค. ์ค๋ฅธํธ์ 4๊ฐ๋ ์ธ๋ถ๋ก ์ฐ๊ฒฐ๋๋ uplink port์ด๊ณ , ์ผํธ์ 24๊ฐ๋ ๊ฐ pc๋ค์ ์ฐ๊ฒฐํ๋ downlink port์ด๋ค. ๋ณดํต์ ์ค์์น์๋ uplink port๊ฐ ์๋ ๊ฒฝ์ฐ๊ฐ ๋ง์๋ฐ, ์ด๋ฐ ๊ฒฝ์ฐ์๋ ์ผํธ์ port์ค 2๊ฐ๋ฅผ uplink port๋ก ์ฌ์ฉํ๋ค. * ๊ทธ๋ฌ๋..
2021. 11. 15.
[Secure]_Network_#03_[ํ๋กํ ์ฝ, ์ผ์ด๋ธ, ํ์ , UTP์ผ์ด๋ธ ๊ตฌ์ฑ, RJ, POE์ค์์น, AP, Straight, Cross-over cable, NIC, ๋ฒํผ, ๋์นญํค, ๊ณต๊ฐํค, ๋ณตํฉ์ํธ์์คํ
]
- 1๊ณ์ธต(๋ฌผ๋ฆฌ ๊ณ์ธต) ํ๋กํ ์ฝ : (1) UTP ์ผ์ด๋ธ (2) NIC(๋์นด๋ - Network Interface Card) ๋จผ์ , UTP ์ผ์ด๋ธ์ ๋ํด ์์๋ณด๊ธฐ ์ ์ "์ผ์ด๋ธ"์ด ๋ฌด์์ธ์ง๋ถํฐ ์์๋ณด๊ฒ ๋ค. ใ
กใ
กใ
กใ
กใ
ก ์ผ์ด๋ธ(Cable) -> ํ์ ์ฌ๋ ค๊ฐ๋ฅผ ๋ฌถ์ด๋์ ๊ฒ. STP ์ผ์ด๋ธ(Shield) UTP ์ผ์ด๋ธ(Unshield) ํ์ (Line) -> ๋ ๊ฐ์ง ๊ฐ๋ฅ์ผ๋ก ์ด๋ฃจ์ด์ง ํ๋์ ํ์ . ใ
กใ
กใ
กใ
กใ
ก UTP ์ผ์ด๋ธ ๊ตฌ์ฑ : ์ฃผํฉ --> ๋น์์ฑ White Orange Orange ๋
น์ --> ๋น์์ฑ W/G G ์ฒญ์ --> ์์ฑ W/B B ๊ฐ์ --> ๋๊ธฐ์ฉ W/B B ใ
กใ
กใ
กใ
กใ
ก ** POE ์ค์์น๋ 4,5 ๋ฒ ํฌํธ๋ก ์ ์์ ๊ณต๊ธ๊ฐ๋ฅํ๋ค. ** AP : Access Point (..
2021. 11. 13.
[Secure]_Network_#02_[์๋ณ, ์ธ์ฆ, ๊ถํ๋ถ์ฌ, ์์ด๋์ ๊ณ์ ์ ์ฐจ์ด, ์ด์์ฒด์ , ๋ฆฌ๋
์ค ๊ตฌ์กฐ, ๋ฆฌ๋
์ค 3์์, ๋ฐฉํ๋ฒฝ, IDS, IPS, ์ํธ์ ์ข
๋ฅ, hash, ๋์นญํค, ๋น๋์นญํค]
- ์๋ณ - ์ธ์ฆ - ๊ถํ ๋ถ์ฌ - ๋ถ์ธ ๋ฐฉ์ง - ์ฑ
์ ์ถ์ ์ฑ - ์ ๊ทผ ํต์ ์๋ณ์(์์ด๋) (Identifier) : ์นจ์
๋ถ๊ฐ ๊ณ์ (Acount) : Server๋ด ์นจ์
๊ฐ๋ฅ ๊ถํ ๋ถ์ฌ --> root ์ผ๋ฐ ๊ณ์ ์ด์์ฒด์ ๋คํธ์ํฌ์ ๋ณํํ ์ด์์ฒด์ (OS)์ ๋ํ ์ดํด๊ฐ ํ์ํจ. ์ค๋ฌด์ ์ผ๋ก ๊ฐ์ฅ ์ค์ํ ์ด์์ฒด์ ๋ ์๋์ฐ, ์๋ฒ์ ๊ฒฝ์ฐ์๋ ์ ๋์ค(๋ฆฌ๋
์ค) ์๋ฒ์. ์ด์์ฒด์ ๋ฐ์คํฌํฑ : window ์๋ฒ : window ๊ณ์ด : windows server 2019 Unix ๊ณ์ด : Unix, Linux [ ๋ฆฌ๋
์ค/์ ๋์ค 3์์ ] 1. ์
ธ 2. ์ปค๋ 3. ํ์ผ ์์คํ
** Client ์์๋ ํ๋ก์ธ์ค Server ์์๋ ๋ฐ๋ชฌ - CPU : ์ค์์ฒ๋ฆฌ์ฅ์น - RAM : ์ฃผ๊ธฐ์ต์ฅ์น - H/W : ๋ณด์กฐ๊ธฐ์ต์ฅ์น e..
2021. 11. 8.
[Secure]_Network_#01_[ ์ ๋ณด๋ณด์, ์ ๋ณด๋ณดํธ, ๋ฐ์ดํฐ, ์ ๋ณด, ๋ณด์ 3๋ ์์, ํดํน๊ณผ ๋ณด์์ ์ญ์ฌ, ์๊ฒฉ ์๊ฑด, ๋ณด์ ๊ด๋ จ ๋ฒ, ๊ธฐ๋ฐ์ฑ, ๋ฌด๊ฒฐ์ฑ, ๊ฐ์ฉ์ฑ, ํด์ํจ์ ]
- ์ ๋ณด๋ณด์ : ์ธ๊ฐ์ ์ค๊ฐ์ผ๋ก ํ์ธ ๊ฐ๋ฅํ ๊ฒ. - ์ ๋ณด๋ณดํธ : ๋น๊ฐ์์ ์ผ๋ก ํ์ธ ํ๋ ๊ฒ. --> ์ ๋ณด๋ณด์ / ์ ๋ณด๋ณดํธ์ ๋ชฉํ --> (๋ฐ์ดํฐ , ์ ๋ณด) ๋ณดํธ ๋ฐ์ดํฐ --> ์ฒ๋ฆฌ --> ์ ๋ณด = ๋คํธ์ํฌ๋ฅผ ํ๊ณ ์ด๋. / ์์คํ
์ ์ ์ฅ. / ์น์์ ์ฌ์ฉ์๊ฐ ์ด์ฉ. 1. ๋คํธ์ํฌ ์ผ๋ฐ (์ง์) 2. ๋คํธ์ํฌ ์ฅ๋น 3. ํ์ฉ ๋ช
๋ น์ด - ๋๊ตฌ 4. ๋คํธ์ํฌ ๊ธฐ๋ฐ ๊ณต๊ฒฉ ใ
กใ
กใ
กใ
กใ
ก 1. ํดํน์ ๋ณด์์ ์ญ์ฌ - ๋ฌผ๋ฆฌ์ ๋ณด์ - ๊ธฐ์ ์ ๋ณด์ (๋
ผ๋ฆฌ์ ) - ๊ด๋ฆฌ์ ๋ณด์ (๋ฒ๊ท) 2. ๋ณด์์ 3๋ ์์ - (1) ๊ธฐ๋ฐ์ฑ(๋น๋ฐ์ฑ) - (2) ๋ฌด๊ฒฐ์ฑ : ํจ๋ถ๋ก ๋ณ๊ฒฝx - (3) ๊ฐ์ฉ์ฑ : ์๊ฐ, ๊ณต๊ฐ ์ ์ฝ ์์ด ์ฌ์ฉ. 3. ๋ณด์ ์ ๋ฌธ๊ฐ์ ์๊ฑด - (1) ๋คํธ์ํฌ - (2) ์์คํ
- (3) ์ ํ๋ฆฌ์ผ..
2021. 11. 6.
[Secure]_#04_[XSS, stored, reflected, ํํฐ๋ง, ์ธ์
ํ์ด์ฌํน, CSRF, ์
๋ ฅ๋ง๊ธฐ, ์ถ๋ ฅ๋ง๊ธฐ, ์ฝํ ๋ฌธ์์ด ๊ฐ๋, ๋ถ์ถฉ๋ถํ ์ธ์ฆ, ์ทจ์ฝํ ํจ์ค์๋ ๋ณต๊ตฌ, ์ธ์
์์ธก, ์ธ์
/์ฟ ํค, hash]
ํฌ๋ก์ค์ฌ์ดํธ ์คํฌ๋ฆฝํธ(XSS)๋ ๋๊ฐ์ง๋ก ๋๋ ์ ์๋ค. stored : ๊ณต๊ฒฉ์๊ฐ ์
๋ ฅํ ์ฝ๋๊ฐ ์๋ฒ์๋ ์ ์ฅ๋์ด ๋ค๋ฅธ ์ฌ์ฉ์์๊ฒ๋ ์ํฅ์ ์ฃผ๋ ๊ฒ. reflected : ๊ณต๊ฒฉ์๊ฐ ๊ณต๊ฒฉ์ ์์ ์๊ฒ XSS๋ฅผ ์ผ์ผํค๋ ๊ฒ.(์๋ฒ์ ์ํฅX) ** ๊ทธ๋ ๋ค๋ฉด, reflected XSS๊ฐ ์ทจ์ฝ์ ์ธ ์ด์ ๋ ๋ฌด์์ผ๊น? --> ๊ณต๊ฒฉ์๊ฐ [์ ๋ขฐํ ์ ์๋ ์ฌ์ดํธ]์ url์ ๋ท๋ถ๋ถ์ [์
์ฑ์ฌ์ดํธ์ url]์ ๋ํด์ ์ผ๋ฐ์ฌ์ฉ์์๊ฒ ์ ๋ฌํ๋ค๋ฉด? --> ์ฌ์ฉ์๋ค์ ์์ฌ์์ด ๊ทธ url์ ์ ์ํ ๊ฒ์ด๋ค. ใ
กใ
กใ
กใ
กใ
กใ
กใ
กใ
กใ
กใ
ก XSS ๋ฅผ ์ฐพ๋ ๋ฐฉ๋ฒ์ ๋ํด ์๊ฐํด๋ณด์. --> ์
๋ ฅ์ด ๊ฐ๋ฅํ ๋ชจ๋ ์
๋ ฅ์ฐฝ์ ์
์์ ์ธ ์คํฌ๋ฆฝํธ๋ฅผ ์
๋ ฅํ๋ค. **์
์์ ์ธ ์คํฌ๋ฆฝํธ : ์ฌ์ฉ์์ ๋ชฉ์ ์ธ์ ์๋ํ์ง ์์ ์ผ์ด ์ผ์ด๋๋ ๊ฒ.(tag, ์ด๋ฒคํธํธ๋ค๋ฌ, ํ..
2021. 9. 13.
[Secure]_03_[SSI Injection, ๋๋ ํฐ๋ฆฌ ์ธ๋ฑ์ฑ, ์ ๋ณด ๋์ถ, ํ๋ฌธ ๋
ธ์ถ, ๋ง์คํน ์ ๋ณด ์์ค์ ํ๋ฌธ ๋
ธ์ถ, ์ธ์ฝ๋ฉ, ์ํธํ, ํตํฉ ์๋ฌ ์ค์ , robot.txt, User-agent : * , ํฌ๋ก์ค ์ฌ์ดํธ ์คํฌ๋ฆฝํ
]
SSI Injection ์ ๊ฒ ๋ด์ฉ : ์นํ์ด์ง ๋ด SSI injection ๊ณต๊ฒฉ ๊ฐ๋ฅ์ฑ ์ ๊ฒ. ** SSI(Server Side Includes): CGI ํ๋ก๊ทธ๋จ์ ์์ฑํ๊ฑฐ๋ ํน์ ์๋ฒ์ฌ์ด๋ ์คํฌ๋ฆฝํธ๋ฅผ ์ฌ์ฉํ๋ ์ธ์ด๋ก ์น ์๋ฒ๊ฐ ์ฌ์ฉ์์๊ฒ ํ์ด์ง๋ฅผ ์ ๊ณตํ๊ธฐ ์ ์ ๊ตฌ๋ฌธ์ ํด์ํ๋๋ก ์ง์ํ๋ ์ญํ ์ ํจ. --> ์ด์์ฒด์ ๋ช
๋ น์ด์ ๋น์ทํ๋ค.(ls , ls -al, ...) --> ์ด์์ฒด์ ๋ช
๋ น์ด๋ฅผ ์น์์ ์ธ์ํ๋ ๊ฒ ์์ฒด๊ฐ ํฐ ๋ฌธ์ ์ด๊ธฐ ๋๋ฌธ์ ๊ฑฐ์ ๋ง์์ ธ ์๋ค. --> ๋ฐ์ X ** ์ธ์ ์
์ทจ์ฝ์ : ๋ด ํ๋ฉด์ด ์๋ ์๋ฒ์ ๋ฌธ์ ๋ฅผ ์ผ์ผํค๋ ๊ฒ -> ์ธ์ ์
์ทจ์ฝ์ ์ ์ ์ ์ค์ด๋ ๋ค. -> ์ด์ : ํจํด์ด ๋จ์ํ๋ค.(์น ๋ฐฉํ๋ฒฝ์์ ๋ง์ ์ ๋ ์์.) -> ๊ทธ๋ฌ๋, ๋ซ๋ฆฌ๋ฉด ํผํด๊ฐ ํฌ๊ธฐ ๋๋ฌธ์ ์ค์ํ๋ค. ** ์ง..
2021. 9. 11.
[Secure]_#02_[ ํฌ๋งท์คํธ๋ง, LDAP ์ธ์ ์
, SQL-injection, blind sql injection, OR 1=1, ํํฐ๋ง, ๋ฐ์ธ๋ฉ, PreparedStatement ]
์ ๊ฒ ๋ด์ฉ : ์น ์ ํ๋ฆฌ์ผ์ด์
ํฌ๋งท ์คํธ๋ง ์ทจ์ฝ์ ์กด์ฌ ์ฌ๋ถ ์ ๊ฒ ์ ๊ฒ ๋ชฉ์ : ๊ณต๊ฒฉ์์ ํฌ๋งท ์คํธ๋ง ์ทจ์ฝ์ ์ ํตํ ์
์์ ์ธ ํ์๋ฅผ ์ฐจ๋จํ๊ธฐ ์ํจ. ๋ณด์ ์ํ : C์ธ์ด๋ก ๋ง๋๋ ํ๋ก๊ทธ๋จ ์ค ๋ณ์์ ๊ฐ์ ์ถ๋ ฅํ๊ฑฐ๋ ์
๋ ฅ๋ฐ์ ๋, ์
๋ ฅ๋ฐ์ ๊ฐ์ ์กฐ์ํ์ฌ ํ๋ก๊ทธ๋จ์ ๋ฉ๋ชจ๋ฆฌ ์์น๋ฅผ ๋ฐํ๋ฐ์ ๋ฉ๋ชจ๋ฆฌ ์ฃผ์๋ฅผ ๋ณ์กฐํ์ฌ ์์คํ
์ ๊ด๋ฆฌ์ ๊ถํ์ ํ๋ํ ์ ์์. ** ๋ฉ๋ชจ๋ฆฌ ์์น -> ์๋ฒ ์ทจ์ฝ์ ** ํด๋น ๋ฉ๋ชจ๋ฆฌ์ ๋ํด error๊ฐ ๋จ๊ธฐ ๋๋ฌธ์ ๊ฒฐ๊ตญ ์ ๋๊ฐ๋ค. ๋์ : ์น ์ ํ๋ฆฌ์ผ์ด์
์์ค์ฝ๋, ์น ๊ธฐ๋ฐ C/S ํ๋ก๊ทธ๋จ. ** C/S ํ๋ก๊ทธ๋จ : ์ธํฐ๋ท์ ์ฌ์ฉํ๋ ํ๋ก๊ทธ๋จ(๋์ฌ๊ด ์๋ฆฌ ์์ฝ ์ฑ, ์๋น ํค์ค์คํฌ) -> ์๋ฐํ๋ ์น ์ทจ์ฝ์ ๋ถ์์ด๋ผ๊ณค ํ ์ ์๋ค. // ํธ๋ฆฌ ํํ์ ์๋ฃ ๊ตฌ์กฐ(ex. ์กฐ์ง์ฒด๊ณ๋) - ์ทจ..
2021. 9. 5.