본문 바로가기

Computer/Network36

[Net-Sec] IDS, IPS? IDS(intrusion detection systems) IPS(intrusion prevention systems) https://www.juniper.net/us/en/research-topics/what-is-ids-ips.html 2022. 9. 19.
[Net] OSI7 계층별 보안장비들 ** OSI 7계층 7. 응용 계층 NNTP · SIP · SSI · DNS · FTP · 고퍼 · HTTP · NFS · NTP · SMPP · SMTP · DHCP · SNMP · 텔넷 6. 표현 계층 MIME · XDR · TLS · SSL 5. 세션 계층 지명 파이프 · NetBIOS · SAP · SIP 4. 전송 계층 - L4 : TCP 또는 UDP Port 번호 ( HTTP 트래픽은 서버 1과 2로/ FTP 트래픽은 서버 2와 3으로 ) TCP · UDP · SCTP · DCCP 3. 네트워크 계층 (TCP/IP 프로토콜에서는 IP프로토콜에 해당) - L3 Swtich : 라우터, 공유기 IP · ICMP · IPsec · IGMP · IPX · 애플토크 2. 데이터 링크 계층 (MAC )-.. 2022. 9. 19.
[Net-Sec] CAPTCHA? CAPTCHA (Completely Automated Public Turing test to tell Computers and Humans Apart) 어떠한 사용자가 실제 사람인지 컴퓨터 프로그램인지를 구별하기 위해 사용되는 방법이다. 사람은 구별할 수 있지만 컴퓨터는 구별하기 힘들게 의도적으로 비틀거나 덧칠한 그림을 주고 그 그림에 쓰여 있는 내용을 물어보는 방법이 자주 사용된다. a type of challenge–response test used in computing to determine whether the user is human. https://ko.wikipedia.org/wiki/CAPTCHA https://en.wikipedia.org/wiki/CAPTCHA 2022. 9. 16.
[Net-Sec] Bot 공격이란? 봇 공격이란? 웹 상에서의 요청을 자동화하는 소프트웨어가 봇이다. 봇 공격이라 함은 요청을 통해서 웹 사이트, 앱, API, 최종사용자 등을 조종, 금품갈취, 방해하는 행위를 의미한다. 스팸이 대표적인 사례이다. 봇 공격에 사용되는 툴로서 봇킷(봇 제작 툴)과 봇넷(봇 맬웨어에 감염된 기기(봇)들의 네트워크)이 있다. 이들을 통해서 웹 컨텐츠 스크래핑, 계정탈취, 입력값 탈취, API 공격 등을 할 수 있다. 컨텐츠 스크래핑은 웹사이트들로부터 데이터를 자동으로 수집, 복제하는 행위이다. 컨텐츠를 스캔하면서 검색엔진 크롤러인 것마냥 행동한다. 하지만 웹사이트의 소유자에게 수집, 복제 사실을 알리지 않고 컨텐츠를 수집, 복제한다는 점이 차이를 보인다. (정상적인 크롤러는 사용자 에이전트 스트링을 사용해서 정.. 2022. 9. 14.
[Net-Hack] SQLi? SQLi SQL Injection이라고도 함. DB와 연결되어 있는 웹 앱의 동적으로 생기는 구문에다가 입력 값을 조작해 DBMS(Database Management System)가 원하지 않는 값을 반환하게 하는 기법이라고 한다. 아래 사례를 보면 섬뜩하기 그지 없다. 의도적으로 입력값에 싱글 쿼트, 더블 대쉬 등을 입력해서 오류를 일으킨 다음 정상적인 SQL statement가 동작하지 못하도록 함으로써 해커가 탈취를 원하는 값을 돌려받는 방식으로 이루어진다. 예방책으로는 입력값 검증-특수문자 공백처리-과 Prepared Srtatement -쿼리에 대한 컴파일 미리 수행(비정상적인 입력값에 대응)- 등이 있다. A simple example of SQL injection Let’s see what .. 2022. 9. 14.
[Term] Dump? Dump 정보를 하나의 컴퓨터에서 다른 컴퓨터 혹은 기기로 이동시키는 행위 하지만 본래는 쓰레기장이라는 뜻으로 자주 쓰인다. COMPUTING specialized an act of moving information from a computer's memory to another place or device (UK also rubbish dump); (US also garbage dump) a place where people are allowed to leave their rubbish: https://dictionary.cambridge.org/ko/%EC%82%AC%EC%A0%84/%EC%98%81%EC%96%B4/dump 2022. 9. 14.