전체 글 (26) 썸네일형 리스트형 도커 명령어 도커 이미지가 있다는 전제하에 아래 순서대로 입력한다. docker ps docker images docker pull ubuntu docker build -t wwww . docker run -it -p 12345:80 --name wwww wwww 다시 연결 docker start ubcontainer docker exec -it ubcontainer /bin/bash wsl 삭제 후 재설치 1. 설정에서 우분투와 linux를 검색해서 나오는 두가지를 지워준다. 2. 재시작 후 powershell에 관리자 권한으로 시작한다. 3. 설정의 선택적 기능에서 linux용 window 하위 시스템을 체크박스 해제 시켜준다. 3. wsl --install로 wsl 설치한다. 4. wsl --set -default -version 2로 wsl 버전 기본값을 2로 변경 5. wsl --list --online으로 원하는 버전을 확인한 뒤 wsl --install -d [원하는 버전]로 다운 받거나 microsoft store에서 다운 받는다. CSRF Cross Site Request Forgery의 약자, 사이트간 요청 위조 웹 보안 취약점의 일종, 사용자도 모르게 해커가 의도한 행위(데이터 수정, 삭제, 등록)를 특정 웹사이트에 요청하게 함 ex) 피해자의 전자메일 주소변경, 자금 이체 특성?에 따라 사용자 계정에 대한 완전한 권한을 딸 수 있다. CSRF가 성공하기 위한 전제 조건 이미 로그인이 되어 있어야함. 서버 세션 정보를 알아야 함. 서버 요청 방법을 알아야 하고, 예상하지 못한 요청 매개변수가 없어야 함. 진행 과정 사용자는 보안이 취약한 서버에 로그인 서버에 저장된 세션 정보를 사용할 수 있는 session ID가 사용자의 브라우저 쿠키에 저장 공격자는 사용자가 악성 스크립트 페이지를 누르도록 유도 악성 스크립트 페이지를 누르도록 유도.. XSS와 CSRF의 차이 공통점 두 개의 취약점은 모두 클라이언트를 대상으로 하는 공격이며, 이용자가 악성 스크립트가 포함된 페이지에 접속하도록 유도해야 합니다. 차이점 두 개의 취약점은 공격에 있어 서로 다른 목적을 가집니다. XSS는 인증 정보인 세션 및 쿠키 탈취를 목적으로 하는 공격이며, 공격할 사이트의 오리진에서 스크립트를 실행시킵니다. CSRF는 이용자가 임의 페이지에 HTTP 요청을 보내는 것을 목적으로 하는 공격입니다. 또한, 공격자는 악성 스크립트가 포함된 페이지에 접근한 이용자의 권한으로 웹 서비스의 임의 기능을 실행할 수 있습니다. 대응방안 리퍼러(referer) 체크 캡챠 도입 CSRF 토큰 사용 Window Portfowarding 포트 포워딩 설정하기 다음 명령은 127.0.0.1:8022로 들어오는 패킷을 192.168.100.1:22로 포워딩하도록 설정합니다. netsh interface portproxy add v4tov4 listenport=8022 listenaddress=127.0.0.1 connectport=22 connectaddress=192.168.100. 포트 포워딩 해제하기 다음 명령은 127.0.0.1:8022로 들어오는 패킷에 대한 포트 포워딩 설정을 해제합니다. netsh interface portproxy delete v4tov4 listenport=8022 listenaddress=127.0.0.1 포트 포워딩 목록 확인하기 다음 명령으로 등록된 IPv4 to IPv4 포트 포워딩 목록을 확인할 수 .. Ubuntu Portfowarding iptables 조회 sudo iptables -t nat -L --line-numbers 포트포워딩 등록 sudo iptables -t nat -A PREROUTING -p tcp --dport 80 -j REDIRECT --to-port 80 포트포워딩 삭제 sudo iptables -t nat -D PREROUTING {num 숫자} Ubuntu ufw settings 방화벽 정지 후 상태 확인 ufw disable ufw status 방화벽 실행 후 상태 확인 ufw enable ufw status 22번 포트 허용하고 리스트 확인 ufw allow 22 ufw status 22번 포트 막고 리스트 확인하기 ufw deny 22 ufw status 방화벽 설정된 포트 삭제하고 상태확인하기 ufw delete deny 22 ufw status 방화벽 끄고 방화벽 상태 확인하기 ufw disable ufw status url 인코딩 표 ⓒ %26%23169; t %74 ® %26%23174; u %75 ™ %E2%84%A2 v %76 backspace %08 w %77 tab %09 x %78 linefeed %0A y %79 creturn %0D z %7A space %20 { %7B ! %21 " %22 } %7D # %23 ~ %7E $ %24 ¢ %A2 % %25 £ %A3 & %26 ¥ %A5 ' %27 ( %28 § %A7 ) %29 ≪ %AB * %2A ¬ %AC + %2B ? %AD , %2C º %B0 - %2D ± %B1 . %2E ª %B2 / %2F , %B4 0 %30 μ %B5 1 %31 ≫ %BB 2 %32 ¼ %BC 3 %33 ½ %BD 4 %34 ¿ %BF 5 %35 A` %C0 6 %36 A´ %C1 7.. 이전 1 2 3 4 다음