1번. 데이터와 정보에 대한 설명으로 옳지 않은 것은?4번 : 데이터를 가종하면 정보를 얻을 수 있음 2번. 데이터와 정보의 차이를 고려했을 때, 다음 중 정보의 예로 가장 적합하지 않은 것은?1번 : 제품가격은 데이터와 가까움 3번. 데이터베이스의 정의와 거리가 먼 것은?1번 : 전용 데이터가 아닌 공유 데이터 4번. 다음 설명과 관련 있는 데이터베이스의 정의는?4번 : 데이터 중복 최소화하고 통제 가능한 중복만 허용하는 것은 통합 데이터 정의 5번. 다음 설명과 관련있는 데이터베이스의 정의는?1번 : 조직을 운영하는 것에 대한 데이터베이스 정의는 운영 데이터 6번. 다음 중 데이터베이스에 대한 설명으로 거리가 먼 것은?3번 : 반드시 여러 개 중복해서 저장할 필요 없음 7번. 데이터베이스의 특징과 거..
SCC 설명 SCC 개념 및 특징 Strongly Connected Components / 강한 연결 요소 단방향 그래프의 같은 SCC에 속한 임의의 두 정점 (u, v) 쌍에 대해서 u에서 v, v에서 u로 향하는 경로가 존재합니다. maximal한 성질을 갖고 있어서, SCC가 가능한 커야 합니다. 예를 들어서 아래 그림에서 정점 a와 b끼리 서로를 향한 경로가 존재하지만, maximal한 성질이 있으므로 a, b, e가 SCC가 됩니다. SCC끼리 새로운 그래프로 구축하면 DAG가 되며, 이를 통해 위상 정렬할 수 있습니다. SCC 구현 방법 대표적으로 코사라주 알고리즘과 타잔 알고리즘이 있습니다. Kosaraju Algorithm (코사라주 알고리즘) DFS 두 번으로 구할 수 있으며, 역방향 그..
NTFS의 MFT 엔트리들 $MFT - 엔트리 번호 : 0 - MFT 영역에 대한 MFT 엔트리 - MFT 영역의 크기, 위치, 할당 정보 저장 $MFTMirr - 엔트리 번호 : 1 - $MFT의 백업본 저장 - $MFT의 첫 4개 엔트리를 복사하여 저장 $LogFile - 엔트리 번호 : 2 - MFT의 트랜잭션 저널 정보 저장 - 새로운 파일 생성, 내용 및 이름 변경 등 MFT Entry에 영향을 주는 정보를 모두 기록 $Volume - 엔트리 번호 : 3 - 볼륨의 레이블, 식별자, 버전 등의 정보 저장 $AttrDef - 엔트리 번호 : 4 - 속성의 식별자, 이름, 크기 등의 정보 저장 .(Foot Directory) - 엔트리 번호 : 5 - 볼륨의 루트 디렉터리를 나타냄 - INDEX 구..
NTFS NTFS의 정의 NTFS : New Technology File System으로, 윈도우 NT 계열 운영체제의 파일 시스템이다. 특징 : 특징으로는 복구성과 보안성이 있다. 시스템 고장과 디스크 손상을 복구하는 능력이 있으며, 손상이 발생하면 NTFS는 디스크 볼륨을 재구성하여 일관성 있는 상태로 복구한다. 그리고 보안을 위해 윈도우 NT 객체 모델이 적용되었으며, 어떤 파일을 열면 해당 파일의 보안 속성을 관장하는 보안 서술자를 가진 파일 객체로 구현된다. NTFS의 구조 Boot Record, MasterFile Table, Data 영역이 있다. VBR NTFS 구조에서 가장 앞부분에 위치하는 영역이다. Windows 부팅을 위한 기계어 코드와 NTFS 여러 설정 값들이 있다. 이 영역을 ..
GPT GPT 의미 GPT는 GUID Partition Table으로, 물리적인 하드디스크에 대한 파티션 테이블 레이아웃 표준 GPT 구조 Protective MBR 부분과 GPT 헤더, GPT 엔트리, 백업부분으로 구성 Protective MBR 부분 : 기존 MBR과 호환할 수 있음 GPT 헤더 : 시그니처, 헤더 크기, 파티션 테이블의 최대 수, 각 엔트리의 크기의 정보를 가짐 GPT 영역의 맨 처음에 위치한 부분, 즉 LBA 1은 GPT Header GPT Header 구조체 정보 (이름 / 위치 / 내용) Signature 0 GPT Header 시그니처 ‘EFI PART’ Revision 8 Revision 번호 Header Size 12 GPT Header의 크기 CRC32 of header..
참고 문서 1. File upload vulnerability 파일 업로드 취약점 : 서버의 파일 시스템에 사용자가 원하는 경로 또는 파일 명 등으로 업로드가 가능하여 악영향을 미칠 수 있는 파일이 업로드되는 취약점 File Upload : 웹 서비스를 통해 파일을 서버에 업로드하는 기능 / 사용자의 사진, 문서와 같은 파일을 서버에 업로드하여 다른 사용자들과 공유를 위한 것 사용자의 파일이 서버의 파일 시스템에 저장되어 처리된다는 이유로 인해 취약점이 발생 -> 사용자가 파일 업로드 시 파일의 내용과 함께 파일의 이름도 함께 서버로 전송되는데, 이때 서버가 아무런 검증이 없다면 서버의 파일 시스템에 원하는 파일을 저장할 수 있다. CGI(Common Gateway Interface) : 사용자의 요청을..
# Level 15 -> Level 16 문제를 보니까 SSL encryption을 사용해서 port 30001에서 현재의 비밀번호를 제출해야 찾고자 하는 비밀번호를 얻을 수 있을 거 같다. 우선 SSL에 대해서 알아보았다. SSL은 웹브라우저와 서버간 암호화 통신을 위한 프로토콜이다. openssl이란 웹브라우저와 서버 간의 통신을 암호화하는 오픈소스 라이브러리이며, s_client는 openssl 명령으로 운영중인 웹서버의 SSL 인증서 정보를 볼 수 있으며 여러 옵션들이 있다. 그 중에 문제에서 주어진 포트에 접속해야 하므로, -connect :를 사용하여 문제를 해결할 수 있었다. 즉 openssl s_client -connect localhost:30001를 입력하고 현재 비밀번호를 입력해줌으로..
# Level 0 우선 문제를 봤는데, 무슨 소리인지 잘 모르겠어서 다른 블로그의 풀이 방법을 참고하였다. PowerShell을 이용하여 문제를 풀기 위해서는 ssh bandit0@bandit.labs.overthewire.org -p 2220을 입력하고, 비밀번호를 입력하면 된다고 했다. 문제를 보면 ssh를 이용하라고 했고, username, password, 접속해야할 곳과 port 정보와 비교했을 때 대충은 알 수 있었지만, 잘 알지 못해서 개념을 조금 정리해보면 다음과 같다. SSH는 네트워크 상의 다른 컴퓨터에 로그인하거나 원격 시스템에서 명령을 실행하고 다른 시스템으로 파일을 복사할 수 있도록 해 주는 응용 프로그램 또는 그 프로토콜을 가르킨다. 연결할 때는 ssh @를 입력한다. 포트를 지..
CSRF 강좌 정리 1. CSRF 관련 동영상 CSRF : 특정 사용자의 권환을 뺏어오다기 보단, 특정 동작이나 행위를 하게끔 하는 기술 매개변수를 get 방식을 통해서 post 방식과 똑같이 행동 가능할 수 있음 (방어책이 없는 경우에만!) 내용에 아래와 같은 코드를 작성함을 통해, 읽은 사람은 컴잘알에서 글 제목과 내용, 소스 코드를 fool로 강제적으로 작성하도록 함. 2. 드림핵 client-side hacking에서 CSRF 부분 CSRF : Cross Site Request Forgery CSRF 공격 : 비정상적으로 사용자의 의도와 무관하게 다른 사이트에 HTTP 요청을 보내는 것, 해당 세션 쿠키를 가진 사람만 사용할 수 있는 기능을 요청할 수 있음 CSRF 공격을 성공적으로 수행하기 위한..
