보안을 갑자기 공부하게 된 이유는 학교 수업중의 하나이기도 하고 요즘 프로젝트를 진행하고 블로그를 만들며 기록의 중요성이 느껴지기 시작했다. 그래서 꾸준함을 모토로 어떤것을 공부하고 있는지 기록하기 위해 만들었다. 최대한 교수님 말씀을 전제로 하고 필요하다면 검색을 이
에니그마(앨런 튜링이 해독)ARPA유닉스이후빌 게이츠 - (1975)마이크로소프트 설립이후리누스 토르발스 - (1991)리눅스1980년에 해커라는 개념이 처음 생김대표적인 사건 '414 Gang''414 Private'라는 BBS의 일원들이 만든 해커 그룹으로 미국 밀
사용자를 식별하는 가장 기본적인 인증 수단은 아이디와 패스워드로, 이를 통한 계정 관리는 시스템 보안의 시작.일정 시간이 지나면 세션을 종료하고 비인가자의 세션 가로채기를 통제하는 것.네트워크 안에서 시스템을 다른 시스템으로부터 적절히 보호할 수 있도록 네트워크 관점에
사용자와 시스템 사이 또는 두 시스템 사이의 활성화된 접속세션의 지속적인 이증 문제https://interconnection.tistory.com/74접근 제어는 적절한 권한을 가진 인가자만 특정 시스템이나 정보에 접근하도록 통제하는 것으로, 시스템의 보안 수
스쿠핑SQL 인젝션?buf overflow attack전자서명(암호)임의로 4명이 한 팀을 이루어 4개의 과제 진행Authentication(인증): 자신의 신원(Identity)을 시스템에 증명하는 것으로 아이디와 패스워드를 입력하는 과정.Authorization(인
국제 표준화기구는 다양한 네트워크 간의 호환을 위해 OSI 7계층이라는 표준 네트워크 모델을 만듬.1계층 물리 계층 : 실제 장치를 연결하기 위한 전기적, 물리적 세부사항을 정의한 계층2계층 데이터 링크 계층 : 두 지점 간의 신뢰성 있는 전송을 보장하기 위한 계층3계
프로토콜의 오류 제어 로직을 악용해 시스템 자원을 고갈시키는 방식.TCP 패킷 안에는 각 패킷이 데이터의 어느 부분을 포함하는지 표시하기 위하여 시퀀스 넘버가 기록되어 있는데, 시스템의 패킷 재전송과 재조합에 과부하가 걸리도록 시퀀스 넘버를 속이는 공격임.이러한 공격에
https://www.hanbit.co.kr/support/supplement_survey.html?pcode=B5451383444위 사이트의 예제를 이용하고, php 코드를 수정하여 사용했다.학교 실습을 토대로 간단하게 어떤 공격인지 작성했다.위 sql문을