보안공부

보안공부/웹해킹입문-lv.0

apmsetup7

공식 사이트는 설치가 막혔다. https://m.blog.naver.com/bluealu/222171347927 APM 서버 세팅(APMSETUP7 이용) 목적: APMSETUP7 프로그램을 이용하여 APM 서버 세팅 1. APM, APMSETUP7 이란? 1) ... blog.naver.com 이 분이 올려주신 사이트에서 다운했다. bitnami가 설치되어있어서 그걸 삭제하고 http://127.0.0.1/myadmin/ 로 들어갔다. root apmsetup이 기본 id pw인가보다 로그인하면 이 창이 뜬다. python python으로 하고 데이터베이스에 워드프레스를 추가했다. htdocs 폴더에 wordpress를 복사했다. http://127.0.0.1/wordpress/ 들어가서 데이터베이스 ..

보안공부/웹해킹입문-lv.0

TCP/IP

인터넷은 TCP/IP 프로토콜을 사용하는 네트워크의 집합체라고 한다. 웹은 그 안에서 이루어지는 서비스라고 하는데 여기서 TCP/IP 프로토콜이 무엇인지 잠깐 알아보기로 했다. https://www.ibm.com/docs/ko/aix/7.1?topic=management-transmission-control-protocolinternet-protocol tcp/ip란 transmission control protocol로 송신시 컨트롤하는 프로토콜(규칙), 통신규약이라고 한다. tcp(전송 조절 프로토콜)과 ip(인터넷 프로토콜)로 나누어져있다고한다. IP는 패킷 전달 여부를 보증하지 않고, 패킷을 보낸 순서와 받는 순서가 다를 수 있다.(unreliable datagram service) TCP는 IP..

보안공부/웹해킹입문-lv.0

APM과 워드프레스

웹해킹기초-이상한님의 책을 보면서 하나씩 해 볼 것이다. 그 전에 APM과 워드프레서를 설치하라는 말이 나와서 찾아보자 APM이란? https://velog.io/@jiyoonoh-dev/APM%EC%9D%B4%EB%9E%80 APM이란? APM의 개념과 구동방식을 알아봅시다🧐 velog.io apache php mysql이라고한다. 통합환경같은것같다. 사용자가 서버에 요청하면 데이터베이스 접근해서 정보 다시주고 그런걸 하나로 apm이라고 하나보다 https://yuttong.tistory.com/7?category=915000 APM 이란? APM ( Application Performance Management) 란? Application의 성능을 관리하는 서비스입니다. 웹 서비스를 제공하는데 있어 ..

보안공부/워게임

lordofSQLInjection-zombie assassin, nightmare

보호되어 있는 글입니다.

보안공부/배운내용정리

[dreamhack-ReverseEngineering] 2. x64 기초

https://dreamhack.io/lecture/courses/20 x64 기초 x64 아키텍처에서 사용되는 각종 레지스터들과 기본 어셈블리 명령어에 대해 이해합니다. dreamhack.io Introduction 디스어셈블 과정을 거쳐 나온 어셈블리 코드를 이해하기 위해 본격적으로 어셈블리 코드에 대해 공부합니다. 앞서 배운 것 처럼 어셈블리 코드는 기계 코드와 1:1 대응되므로, 기계 코드가 실제로 동작할 CPU에 따라 기계 코드 역시 달라지게 됩니다. 다시 말해서 CPU에 따라 어셈블리 코드도 다릅니다. 여기서는 가장 널리 쓰이는 Intel 구조의 64bit 버전 명령어 집합(64-bit version IA32 Intruction Set, 이하 x64 )에서 쓰이는 x64 명령어 집합(x86-6..

보안공부/배운내용정리

[dreamhack -Reverse Engineering] 1.리버스 엔지니어링이란

출처: https://dreamhack.io/learn/3/19#2 로그인 | Dreamhack dreamhack.io 다시 볼때 보기 쉽게 밑줄 긋고 나같은 초보자를 위해 참고자료를 붙여넣을 것이다. 모든 내용은 전적으로 저 출처에서 나왔다. Reverse Engineering 리버스 엔지니어링(Reverse Engineering)은 이미 만들어진 시스템이나 장치에 대한 해체나 분석을 거쳐 그 대상 물체의 구조와 기능, 디자인 등을 알아내는 일련의 과정을 말합니다. 따라서 비단 소프트웨어 뿐만 아니라 기계공학, 전자공학은 물론 생물학 등에서도 폭넓게 쓰입니다. 간단히 정리하면 '완성품의 설계도 없이 구조와 동작 과정을 알아내는' 모든 단계를 말합니다. 자료나 책에 따라 '역공학'이라고 지칭하기도 하지만..

보안공부/워게임

lordofSql: assassin,succubus

보호되어 있는 글입니다.

보안공부/워게임

[dreamhack]session

보호되어 있는 글입니다.

mint*
'보안공부' 카테고리의 글 목록 (5 Page)