2019/04 7

IpTIME A3004NS-M 개봉기

안녕하세요 보람줄입니다 오늘은 ipTIME 개봉기를 해보겠습니다! 외장하드가 남는게 있길래 형식으로 사용해보고 싶어서 구매했습니다 [제품명] ipTIME A3004NS-M [구성품]어뎁터, A3004NS-M, 보증서, 랜 케이블 열이나는 것을 방지해 땅에 안붙게 고무로 되어 있네요! 사용해본 결과 그냥 와이파이나, 컴퓨터 연결시 문제없이 작동합니다.. 그치만 IPTV 를 사용하려고 구매하신 분들은 추천하지 않습니다 .. TV를 볼 때 첨에는 문제없이 작동하는데 채널을 돌릴경우 신호대기중... 이라는 문구가 발생 후 대기시간이 많이 소요됐기 때문에 저는 IPTV만을 바라보고 구매를 한다면 비추천합니다 !

자유게시판 2019.04.30

타무즈 EX3 SSD 512GB 외장하드 후기 아닌 후기

안녕하세요 보람줄입니다 제가 노트북을 사용하다 보니 용량이 부족하여 외장하드를 알아보던 중타무즈 EX3 SSD 512GB 외장하드가 제일 좋은거 같아 구매를 했습니다! [제품명]타무즈 EX3 SSD 512GB 블랙 [구성품]케이블, EX3 512GB 외장하드 설치 가이드, 보증안내서 구매를 했기에 사용을 해보고싶어 이것저것 받았습니다..!! 근데 속도가 일반 데스크탑 HDD 보다 느린거같네요 ..ㅠㅠㅠ 무튼 잘 써보도록 하겠습니다!! +수정 제품을 쓰려는데 속도가 너무 늦어서 속도 측정을 해본 결과 아래 같이 나오네요 .. 제품 문의를 해봤지만 빈데이터로 다시 해보라고 하셔서 해봤습니다 3.1 연결로 한건데도 마찬가지로 속도가 안나오네요.. 처음 문의 했을 때엔 캡처로 메일 보내주시면 확인 후 연락주신다..

자유게시판 2019.04.29

LFI 취약점을 통한 공격실습(proxy)

안녕하세요 보람줄입니다 proxy를 사용하여 서버에 보내주는 요청을 가로채서 코드(데이터)를 수정해보겠습니다 이전 글https://leah.kr/83 burpsuite 실행 동의 Proxy -> Options 본인의 아이피인 루프백주소와 포트8080을 사용한다는 것 확인 Firefox 실행 설정 루프백주소와 포트번호 입력 Proxy -> Intercept 활성화가 되어있는지 확인 url 재입력 prxoy를 활성화를 한 뒤 주소창을 재입력 Proxy -> Intercept -> Headers 헤더에 들어간 후 User-Agent 의 값을 로 변경해줍니다 Forward 쿠키/캐시 삭제 만약 아무런 변화가 없다면 데이터를 삭제해줍니다 접속 후 모습 웹서버의 모든 정보들을 확인할 수 있습니다 allow_url_..

Web보안 2019.04.05

LFI 취약점을 통한 공격연습

LFI 란 ? 웹 브라우저의 URL을 이용해 공격 대상 서버에 파일을 포함시키는 과정의 공격입니다 실습을 하기 위해 칼리(kali)와 메타스플로잇터블(metasploitable2)을 실행시켜줍니다 Kalifirefox http://meta & ( 메타스플로잇터블 아이피를 입력하셔도 됨 ) http://meta/index.php인터넷 창이 열리면 DVWA 를 눌러 접속해 줍니다 로그인 페이지ID : adminPW : password 보안레벨 낮추기 보안 레벨을 낮춰 웹페이지를 취약하게(LFI 취약점이 있는 코드) 만들어 연습을 해보겠습니다 File Inclusion 주소창에 일부러 오류를 내어 서버내에 있는 include.php파일의 경로를 확인할 수 있으며,View Source 를 통해 웹페이지의 보안이..

Web보안 2019.04.05

dirb 웹퍼징 및 mutillidae 데이터베이스 변경

안녕하세요 보람줄입니다 dirb은 절대 실 사이트에 하면 안됩니다 우선 전에 같이 다운받은 Metasploitable2 를 실행시켜줍니다 그 후 Kali Linux를 켠 후 firefox http://meta &를 입력해 해당주소로 들어가줍니다 firefox http://meta & 여기서 Mutillidae 를 스캐닝 하여 아이디 비밀번호를 찾아 로그인까지 해보겠습니다 dirb -help dirb를 사용하기 위한 도움말 dirb http://meta/mutillidae /usr/share/dirb/wordlists/common.txt 에 의거하여http://meta/mutillidae 주소를 스캐닝한다는 뜻입니다 찾아와야 하는 내용이 없을 경우는 common.txt에 직접 추가해주어야합니다 Scanni..

Web보안 2019.04.05

Maltego 사용법

안녕하세요 보람줄입니다 Maltego 다운로드 및 사용법에 대해 알아보겠습니다 말테고는 정보수집을 하기 위해 사용되며, 네트워크의 구조 및 이메일 등을 알 수 있고 사용자가 원하는대로 정보를 확인할 수 있습니다 kali maltego 실행시켜주면 버전을 선택 할 수있습니다 무료버전인 Community Edition 선택 email 입력 아이디가 없기 때문에 생성하기 위해 click here 을 눌러줍니다 아이디생성 아이디와 비밀번호를 입력한 뒤 가입하고 입력하신 이메일에 접속해 가입확인을 해줍니다 가입이 완료되었으면 뒤로가기를 눌러줍니다 방금 가입한 이메일주소와 비밀번호 입력 인증이 완료되었기 때문에 Next 마지막으로 Finish를 눌러주면 끝납니다 새파일을 만들어 줍니다 만들어 준 뒤 왼쪽에 얻어올 ..

Web보안 2019.04.04