본문 바로가기

전체 글

Reflected XSS [ Reflected XSS ] # 정의- 공격 스크립트가 삽입된 URL의 내용을 사용자가 쉽게 확인하지 못하도록 변형- 이메일, 다른 웹 사이트 등으로 클릭하도록 유도 # 특징- XSS 중 가장 흔한 종류- Non-persistent XSS 라고도 함 # 예제- 기본 URLhttp://www.example.com?getText=BlahBlah- 공격 스크립트가 삽입된 URL인코딩 전http://www.example.com?getText=인코딩 후http://www.example.com?getText=%3C%73%63%72%69%70%74%3E%61%6C%65%72%74%28%27%58%53%53%25%32%30%54%45%53%54%27%29%3B%3C%2F%73%63%72%69%70%74%3E # 참.. 더보기
Web PHP file_get_contents() 에러 [ Web PHP file_get_contents() 에러 ] # 에러 내용 A PHP Error was encounteredSeverity: WarningMessage: file_get_contents(): SSL operation failed with code 1. OpenSSL Error messages: error:14090086:SSL routines:SSL3_GET_SERVER_CERTIFICATE:certificate verify failed # 해결 방법 1php.ini 에서 'allow_url_open' 를 On 으로 바꾸어준다. # 해결 방법 2openssl 설치가 되어있는지 확인 후, 설치가 안 된 경우 설치하기 ! 더보기
SSH 키 에러, error # SSH 에러 내용@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@ WARNING: REMOTE HOST IDENTIFICATION HAS CHANGED! @@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@IT IS POSSIBLE THAT SOMEONE IS DOING SOMETHING NASTY!Someone could be eavesdropping on you right now (man-in-the-middle attack)!It is also possible that a host key has just been changed.The fingerprint for the ECDSA k.. 더보기
Rasbperry Pi 초기 비밀번호, Default Password [ Rasbperry Pi 초기 비밀번호, Default Password ] - ID : pi- PW : raspberry 더보기
iptables 명령어 옵션 정리 [iptables 명령어 옵션 정리 ] iptables -Fiptables 초기화 (flash) 더보기
Ubuntu 고정 IP 설정 [ Ubuntu 고정 IP 설정 ] # 수정해야 할 부분 /etc/network/interfaces # 추가/수정해야 할 내용 example iface eth0 inet static address 210.129.123.138 netmask 255.255.255.0 gateway 210.129.123.1 # network 210.129.123.0 # broadcast 210.129.123.255 # 수정완료 후, networking 서비스 재시작sudo /etc/init.d/networking restart 더보기
코드이그나이터 (Codeigniter) .htaccess [코드이그나이터 (Codeigniter) .htaccess] Codeigniter 에서 index.php 죽이는 방법- 경로 관련 에러 해결 가능- Codeigniter 처음 업로드 후 해야 할 것 RewriteEngine On RewriteBase / RewriteCond $1 !^(index\.php|images|captcha|data|include|uploads|robots\.txt) RewriteCond %{REQUEST_FILENAME} !-f RewriteCond %{REQUEST_FILENAME} !-d RewriteRule ^(.*)$ /index.php/$1 [L] ※Referencehttp://www.codeigniter-kr.org/lecture/view/213/page/1 더보기
함수 정리 [ 함수 정리 ] # strcpychar *strcpy(char *dest, const char *src);- 설명src 가 가르키는 문자열을 dest 가 가르키는 배열에 복사한다. src 에서 복사될때 '\0' 까지 복사됨으로 문자열이 겹쳐지지는 않는다. 이때 dest 는 src 를 모두 복사 받을수 있을정도로 충분히 커야 한다. strcpy() 는 목적지의 배열의 크기가 충분히 크지 않을경우 어떤일이 발생될지 알수가 없다. 운이 좋으면 세그먼트폴트 에러와 함께 죽겠지만, 그렇지 않고 알수 없는 작동을 할수도 있다. 이는 흔히 말하는 버퍼 오버 플로우 크래커 기술에 매우 취약하다. strcpy() 를 쓰기전에는 반드시 복사할 문자열의 크기를 검사해주어야 한다. 또는 strncpy() 를 써야 한다.- .. 더보기