메모智 유머사진 환영합니다, 손님!    메모지 | 회원가입 | 로그인
검색도움말 메모지 검색
  재미메모智.COM 설치   •   메모智 홈   •   바깥고리   •   전체 메모智 목록   •   회원가입   •   로그인   •   도움말   •  
  메모智 분류 - 보안
파일업로드 취약점 방지 방법 2: 근본 대책
서버의 파일 업로드 스크립트 내에서 업로드 허용/불허 확장자 목록을 설정한다. 또는 업로드되는 파일의 이름과 확장자를 모두 없애고 새로운 이름으로 부여한다.
| 공개 | 댓글: 0 | 첨부파일: 0 | 등록자: jinsuk | 등록일: |  
파일업로드 취약점 방지 방법 1: 응급 대책 - .htaccess로 스크립트 실행제한
이미 파일업로드 취약점이 있어서 웹쉘이 실행되는 경우에는 업로드 디렉토리에서의 악성스크립트 실행을 방지한다. 1) .htaccess 파일 업로드가 불가능하도록 서버측의 파일 업로드 스크립트를 급히 수정한다. 2) 업로드 디렉토리에 다음과 같은 내용을 가진 .htaccess 파...
| 공개 | 댓글: 0 | 첨부파일: 0 | 등록자: jinsuk | 등록일: |  
000000004457-0000.jpg
모바일 악성코드, 1년새 614% 급증
...6배 이상 급증한 것으로 나타났다. 특히 사이버범죄자들이 모바일 악성코드를 주요 돈벌이 수단으로 악용하고 있어 그에 대한 대책 마련이 시급한 상황이다. 주니퍼네트웍스가 3차 연례 ‘모바일 보안 위협 보고서(Mobile Threats Report)’를 발표했는데 이 보고서에 따르면 ...
| 공개 | 댓글: 0 | 첨부파일: 1 | 등록자: jinsuk | 등록일: |  
PIS-11.jpg
기업·기관 등에서 가장 우려하는 보안 위협은?
‘개인정보 유출’이 가장 우려하는 보안 위협 1위 [보안뉴스 김경애] 최근 기업과 기관 등의 개인정보유출 사고가 빈번히 발생하면서 각 기업과 기관 등의 고민은 갈수록 커지고 있다. 이에 따라 개인정보보호에 대한 관심 역시 갈수록 높아지고 있는 실정이다. 그렇다면 기업과 기관 등에...
| 공개 | 댓글: 0 | 첨부파일: 1 | 등록자: jinsuk | 등록일: |  
Linux Kernel Null Pointer Dereference를 이용한 root exploitation 개요.
1. CSRF를 이용하여 관리자권한 획득 2. 관리자 권한으로 PHP Injection -- zb의 경우, signature에 php 저장 -- error_log 또는 access_log를 include하는 방법 -- file upload를 이용한 코드 인젝션 등을 이...
| 공개 | 댓글: 0 | 첨부파일: 0 | 등록자: jinsuk | 등록일: |  
Screenshot-Greenbone Security Assistant - Mozilla Firefox.png
Script to run OpenVAS daemon and Greenbone Security Asssistant
script for OpenVAS echo "Updating NVT records" openvas-nvt-sync echo "Starting OpenVAS daemon" openvassd echo "Rebuilding the database" openvasmd --rebuil...
| 공개 | 댓글: 0 | 첨부파일: 2 | 등록자: jinsuk | 등록일: |  
비공개 글
비공개 메모智
작성자 본인만이 볼 수 있습니다.
burp-scap.JPG
웹보안 검토용 웹 프록시 목록 / free web debugging proxy
mitmproxy Burp proxy Charles Fiddler2
| 공개 | 댓글: 3 | 첨부파일: 1 | 등록자: jinsuk | 등록일: |  
모의침투 보고서(pentest report) 예제들
영어로 되어 있는 것들을 여기저기서 긁다.
| 공개 | 댓글: 0 | 첨부파일: 4 | 등록자: jinsuk | 등록일: |  
dig를 이용한 zone transfer 시험
dig axfr @ns12.zoneedit.com zonetransfer.me
| 공개 | 댓글: 0 | 첨부파일: 0 | 등록자: jinsuk | 등록일: |  
현재 검색결과내 꼬리표 모음 # #.htaccess #BackTrack #BackTrack 5 #Greenbone Security Asssistant #OpenVAS #dig #gsad #zone transfer #zonetransfer.me #보안 #업로드취약점 #웹보안 #웹프록시
메모智 열람: [1<이전]  2 / 5 (총 44 건)  [다음>1]    [처음]  

 

drupal hit counter

Site Stat
검색
Custom Search
모든 지식은 개인의 소유입니다.
그 외의 다른 내용은 Copyright © since 2010, 메모智.com이 가집니다.
메모지사용시 주의사항연락처powered by 크리스탈