[드림핵] cookie 문제

1. [HOME > LOGIN]으로 접근하였습니다. 2. 로그인 폼을 확인하였습니다. 3. 드림핵 Cookie문제 게시글에 존재하는 문제 파일을 다운로드하였습니다. 4. 문제파일을 메모장에서 확인 시 사용자의 계정을 확인하였습니다. 5. 게스트 계정을 로그인 시도하였습니다. 6. 게스트 계정 로그인이 가능한 것을 확인하였습니다. 7. 버프 슈트 툴을 사용하여 쿠키 값에 존재하는 username 값을 admin으로 변조하였습니다. 8. admin 계정으로 접속이 되었으며, 플래그 값을 확인하였습니다.

MTU의 크기가 1500일 때 세 번째 패킷의 크기 구하기(ICMP)

일단 ping -l 4000 IP주소를 입력하여 명령을 실행하면 4000바이트 패킷으로 ICMP Echo Request를 전송할 수 있다. MTU 1500이므로 4000바이트를 분할한다. 일단 4000바이트에 ICMP패킷헤더(8바이트)를 붙인다. 그러면 4008바이트가 되는데 이것을 1480씩 분할한다. 1500인데 1480로 분할하는 이유는 20바이트를 IP 헤더로 사용하기 때문이다. 그렇게 분할하면 첫 번째 패킷 크기 :1480, 두 번째 패킷 크기 :1480, 세 번째 패킷 크기 :1048로 분할이 된다. 그래서 세 번째 패킷의 답은 1048바이트이다.

[커피원두] illy커피

저는 공부를 하면서 커피를 자주 먹습니다. 오후 1~2시쯤 커피 생각이 나서 먹는 편이라 아무래도 카페에서 커피를 구입하는 것보다 집에서 직접 핸드드립 해서 마시는 편이 경제적이고 맛도 좋더라고요. ㅎㅎ 그리고 최근 돈도 별로 없어서 괜찮은 가격이 싼 원두를 찾고 있었습니다. 그렇게 찾게된 커피가 바로 illy 커피입니다. 원두, 그라인더로 간 것, 캡슐 등 여러 가지로 제공이 되고 원두는 지역별 원두로 구분지어서 판매합니다. 저는 에티오피아 커피를 좋아해서 에티오피아 지역을 선택하고 구입하였습니다. 실물로 보니 정말 좋아 보였습니다. 커피 보관용기(캔)를 보내주기 때문에 보관하기 정말 편리했습니다. 그냥 뚜껑을 열고 캔을 따고 다시 뚜껑을 닫아 쓰면 되더라고요. ㅎㅎ 일단 첫인상은 정말 좋습니다. 정성..

무료 키로거 정리

무료 키로거들 Spyrix Free Keylogger -> 키 입력, 클립 보드 텍스트 캡처, 스크린숏, 사운드 녹음, 경고 기능 암호로 보호 할 수도 있음 단점 작업 관리자에 표시되며 설치 폴더는 숨겨지지 않음 일반 사용자에게 쉽게 식별 (www.raymond.cc/blog/download/did/1456/) BlackBox Express -> 키로거로 사용할 수 있는 보안 모니터링 도구 로컬 PC 1대와 원격 PC 200대를 모니터링 가능 키 입력, 웹 검색, 실행된 프로그램, 방문한 웹 사이트, 이메일 클라이언트 프로그램, 웹 메일, 인스턴트 메시징 채팅 프로그램을 기록, 스크린 숏으로 캡처 가능 특정 사용자를 모니터링에서 제외하고 키워드, 웹 사이트 및 프로그램에 대한 경고를 추가할 수있음 이것 ..

프로세스 메모리 구조

프로세스는 컴퓨터에서 연속적으로 실행되고 있는 컴퓨터 프로그램을 말한다. 레지스터, 스택, 포인터, 실행 중인 프로그램, 데이터 등이 프로세스라고 불릴 수 있고 보편적으로는 실행 중인 프로세스를 가리킨다. 이러한 프로세스는 Stack, Heap, Text, Data로 메모리 공간을 나누어 사용한다. 스택 영역 프로그램이 자동으로 사용하는 메모리 영역이고 함수 호출 시 생성된다. 프로그램 함수 내에서 사용하는 지역변수가 저장이 되고 되돌아오는 주소인 복귀 주소도 가지고 있다. 힙 영역 프로그램 실행 중 메모리를 동적으로 할당하는 경우 힙 영역을 사용한다. C에서 malloc() 등의 함수를 사용하여 메모리 크기를 할당할 수 있고 메모리 주소 값에 의해서만 참조되고 사용되는 영역이다. int *i = (in..

블록체인이 왜 각광받고 있는지에 대한 나의 생각

1. 서론 블록체인은 IoT, 빅데이터, 인공지능 등과 같이 제4차 산업혁명 기술 중 하나로 각광받고 있다. IoT나 인공지능 등의 기술은 발전하면서 실생활에 아주 편리하게 쓰일 수 있기 때문에 제 4차 산업 혁명의 핵심 기술로 느껴진다. 하지만 블록체인은 “비트코인?”, “화폐가 이미 존재하는데 왜 전자 암호화폐가 필요한 거지?” 같은 의문이 든다. 그렇다면 블록체인은 왜 제4차 산업혁명 기술 중 하나로 각광받고 있을까? 2. 본론 블록체인은 무엇인가? 이것은 데이터 분산 처리 기술로 네트워크에 참여하는 모든 사용자가 모든 거래 내역 등의 데이터를 분산, 저장하는 기술을 말한다. 블록은 개인과 개인의 거래의 데이터가 기록되는 장부가 되고 이런 블록들은 형성된 후 시간에 따라 순차적으로 연결된 체인의 구..