현재 위치: > 기술 기사 > 운영 및 유지보수 > 안전

  • WebShell 트래픽 탐지에 대한 WAF의 성능 분석은 무엇입니까?
    WebShell 트래픽 탐지에 대한 WAF의 성능 분석은 무엇입니까?
    로컬 환경 설정 보관된 스크린샷으로 판단하면 상대방의 PHP 버전은 5.6.40이므로 apache+php5.6.40의 테스트 환경을 설정하고자 합니다. virtualbox를 열고 centos 이미지 시스템에 대한 링크를 복사한 후 다음 과정에 따라 구성합니다. 1.apacheyuminstall-yhttpdhttpdhttpd-v서버 버전 설치:Apache/2.4.6(CentOS)서버 빌드:Aug8201911:41:182.php5.6yum-yinstallepel-releaserpm-Uvh 설치https://mi
    안전 1700 2023-05-16 19:47:54
  • Apache Shiro 1.2.4 역직렬화 취약점 예시 분석
    Apache Shiro 1.2.4 역직렬화 취약점 예시 분석
    0x00ApacheShiro 컴포넌트의 취약점은 오래전에 노출됐는데 최근 직장에서 또 마주쳤습니다. 최근 Java deserialization 관련 내용을 보다가 우연히 꺼내서 다시 분석해 보았는데요. 그 과정에서 이상한 문제가 발생합니다. 인터넷에 있는 대부분의 분석 기사는 ysoserial에서 생성된 CommonsCollections2 페이로드를 사용하기 위해 commons-collections4-4.0의 종속성을 수동으로 추가합니다. 그러나 제가 직면한 상황은 commonsBeanutils1을 직접 사용할 수 있다는 것이므로 여기서는 더 이상 중복되지 않습니다. CommonsCollecti에서 온라인으로
    안전 1264 2023-05-16 19:40:24
  • Frida에서 APK 네트워크 패키지를 가져오는 방법
    Frida에서 APK 네트워크 패키지를 가져오는 방법
    1. 단지 패킷을 캡처하기 위해 캡처하는 것이 아니라 시스템 관점에서 함정을 분석하고 후크 포인트를 찾습니다. 1.okhttp 호출 프로세스 publicstaticfinalMediaTypeJSON=MediaType.get("application/json;charset=utf-8");OkHttpClientclient=newOkHttpClient();Stringpost(Stringurl,Stringjson)throwsIOException{RequestBodybody=RequestBody
    안전 1835 2023-05-16 19:16:38
  • cocos2d-LUA 리버스 엔지니어링에서 앱 리소스를 해독하는 방법
    cocos2d-LUA 리버스 엔지니어링에서 앱 리소스를 해독하는 방법
    Dashen APK를 예로 들어 보겠습니다. 앱 복호화 Lua 스크립트에 대한 이전 분석을 통해 Dashen APK의 Lua 스크립트를 복호화할 수 있습니다. 이제 해당 리소스(구성 파일 및 사진 등)를 복호화해 보겠습니다. 복호화 전의 더 중요한 구성 파일을 예로 들어 보겠습니다. 파일 헤더에는 fuckyou!라는 서명 값도 있습니다. 이것을 보고 우리는 먼저 xxtea로 암호화한 것인지 생각해 보았으며, 먼저 xxtea로 복호화한 후 압축을 풀어보니 여전히 오류가 발생하고 있었습니다. 우리가 방금 말한 것을 부정해야 합니다. 우리는 계속해서 구성 파일의 암호를 단계별로 해독합니다. 잠시 생각해 보세요. 파일 헤더는 다음과 같습니다. fuckyou! 파일을 해독하려면 필연적으로 처리가 필요합니다
    안전 2670 2023-05-16 19:11:10
  • Java 애플리케이션의 보안 샌드박스 메커니즘은 무엇입니까?
    Java 애플리케이션의 보안 샌드박스 메커니즘은 무엇입니까?
    소스코드를 자주 읽어보시면 Java 소스코드 classFile에 다음과 비슷한 코드가 있다는 것을 아실 겁니다.{//디스크 파일 존재 여부 확인 publicboleanexists(){SecurityManagersecurity=System.getSecurityManager();if(security! =null ){security.checkRead(path);}...}} 이것은 분명히 보안 검사 코드입니다. 디스크 경로에 액세스할 수 있는 권한이 있는지 확인합니다. Java 언어에 이러한 보안 검사 코드가 필요한 이유는 무엇입니까? 클라이언트 소켓에 대한 c를 다시 살펴보겠습니다.
    안전 1185 2023-05-16 18:26:22
  • RIP 라우팅 구성 V2 인스턴스 분석
    RIP 라우팅 구성 V2 인스턴스 분석
    안전 1196 2023-05-16 16:43:33
  • HCE 보안 질문에 답변하는 방법
    HCE 보안 질문에 답변하는 방법
    최근 프로젝트에서 우리는 종종 다음과 같은 질문을 받습니다. HCE는 안전한가요? 내 대답은 상대적으로 안전하다는 것입니다. 내 답변을 듣고 나면 많은 사람들이 '누구나 은행에서 HCE 애플리케이션을 출시했는데 왜 안전하지 않습니까?'라고 말하기 시작할 수 있습니다. 실제로 HCE 애플리케이션 시나리오에는 온라인 모드와 오프라인 모드라는 두 가지가 있습니다. 온라인 모드: 관련 키와 계산이 백그라운드에서 완료됩니다. 보안 문제가 발생하더라도 네트워크 보안 범위에 속합니다. 그러나 대규모 키 유출은 발생하지 않습니다. 현재 은행이 출시한 모든 HCE 애플리케이션은 온라인 모드입니다. 오프라인 모드: 관련 키, 민감한 데이터, 금액 및 기타 정보가 휴대폰 내부에 저장됩니다. 안드로이드폰은 루팅이 쉽고 모든 데이터를 읽고 복사하기 때문에 번거로운 작업입니다. 순수 HCE의 안전성
    안전 819 2023-05-16 15:46:51
  • ZenTao 12.4.2에서 Getshell의 백그라운드 관리자 권한은 무엇입니까?
    ZenTao 12.4.2에서 Getshell의 백그라운드 관리자 권한은 무엇입니까?
    0x00 소개 ZenTao는 제품 관리, 프로젝트 관리, 품질 관리, 문서 관리, 조직 관리 및 트랜잭션 관리를 통합하여 R&D 프로젝트 관리의 핵심 프로세스를 완벽하게 다루는 국내 전문 오픈 소스 R&D 프로젝트 관리 소프트웨어입니다. 관리 아이디어는 국제적으로 대중화된 Agile 프로젝트 관리 방법인 Scrum을 기반으로 하며, 그 가치를 기반으로 국내 프로젝트 연구 개발 현황과 결합하여 작업 관리, 수요 관리, 버그 관리 등 여러 기능을 통합합니다. , 사용 사례 관리 등 소프트웨어를 계획부터 릴리스의 전체 수명 주기까지 포괄합니다. 0x01 취약점 개요 ZenTao 버전 12.4.2에는 임의 파일 다운로드 취약점이 있습니다. 이 취약점은 클라이언트 클래스의 다운로드 방법 필터링이 엄격하지 않고 ftp를 사용하여 파일을 다운로드할 수 있기 때문에 발생합니다.
    안전 1912 2023-05-16 15:43:12
  • Ulimit 오류를 해결하는 방법
    Ulimit 오류를 해결하는 방법
    최근에 매우 흥미로운 문제에 직면했습니다. 자주 문제가 발생하는 HAProxy 그룹이 있습니다. 서버에 로그인하여 CPU, 메모리, 네트워크, IO를 확인합니다. 결국 머신의 TIME_WAIT 상태에서 60,000개 이상의 연결이 있는 것으로 확인되었습니다. TIME_WAIT 상태는 일반적으로 빈번한 활성 종료로 인해 HAProxy 및 Nginx와 같은 프록시 시스템에 나타납니다. 재사용 및 재활용 매개변수를 수정하면 문제가 상대적으로 빠르게 해결될 수 있습니다. 네트워크 상태 통계는 다음 명령을 사용하여 계산할 수 있습니다. netstat-ant|awk'/^tcp/{++S[$NF]}END{for(ainS
    안전 1805 2023-05-16 15:39:09
  • 웹에서 일반적으로 사용되는 암호화 알고리즘은 무엇입니까?
    웹에서 일반적으로 사용되는 암호화 알고리즘은 무엇입니까?
    암호화 알고리즘은 가역적 암호화와 비가역적 암호화로 나눌 수 있으며, 가역적 암호화는 대칭 암호화와 비대칭 암호화로 나눌 수 있습니다. 1. 되돌릴 수 없는 암호화 일반적인 되돌릴 수 없는 암호화 알고리즘에는 MD5, HMAC, SHA1, SHA-224, SHA-256, SHA-384 및 SHA-512가 포함되며 그중 SHA-224, SHA-256, SHA-384 및 SHA-512가 있습니다. 이를 통칭하여 SHA2 암호화 알고리즘이라고 부를 수 있습니다. SHA 암호화 알고리즘은 MD5보다 안전하고 SHA2 암호화 알고리즘은 SHA1보다 높습니다. SHA 뒤의 숫자는 암호화된 문자열의 길이를 나타냅니다. SHA1은 기본적으로 160비트 정보 다이제스트를 생성합니다. 가장 비가역적인 암호화 알고리즘
    안전 1998 2023-05-16 14:43:12
  • 28BYJ-48 스테퍼 모터의 마스터링 절차는 무엇입니까?
    28BYJ-48 스테퍼 모터의 마스터링 절차는 무엇입니까?
    모터 회전을 제어하기 위해 인터럽트를 사용하는 프로그램을 완성했지만 실제로 이 프로그램은 회전을 원할 때마다 전원을 켜고 끌 수는 없습니다. 또한 앞으로 회전할 수 있을 뿐만 아니라 역회전도 할 수 있어야 합니다. 즉, 회전할 수 있을 뿐만 아니라 뒤로 회전할 수도 있어야 합니다. 자, 8장의 키 프로그램과 결합하여 다음과 같은 기능적 프로그램을 설계해 보겠습니다. 숫자 키 1~9를 눌러 모터를 제어하고 위쪽 및 아래쪽 키를 사용합니다. 회전 방향을 변경하고, 위쪽 버튼을 누르면 앞으로 1~9회 회전하고, 아래쪽 버튼을 누르면 반대 방향으로 1~9회 회전하며, 왼쪽 버튼은 앞으로 90도 회전하도록 고정되고, 오른쪽 버튼은 고정됩니다. 90도 회전하려면 Esc 키를 누르면 전환이 종료됩니다. 이 절차를 마친 후에는 추가 정보를 얻을 수도 있습니다.
    안전 1016 2023-05-16 14:37:06
  • BGP 개념을 분석하는 방법
    BGP 개념을 분석하는 방법
    안전 812 2023-05-16 14:16:06
  • JavaScript를 사용하여 스크린샷 기능을 구현하는 방법
    JavaScript를 사용하여 스크린샷 기능을 구현하는 방법
    1. Blob의 미디어 타입은 "image/svg+xml"이어야 합니다. 2. svg 요소가 필요합니다. 3. svg 요소에 foreignObject 요소를 삽입합니다. 4. foreignObject 요소에 사양에 맞는 HTML을 넣고 변환합니다. dom을 캔버스로 옮기면 됩니다. 몇 단계만 거치면 됩니다. 다음은 문서에 제공된 간단한 데모입니다: Documentvarcanvas=document.getElementById('canvas');varctx=canvas.getContext(&am
    안전 2061 2023-05-16 14:07:06
  • 스위치 WIFI 구성을 구현하는 방법
    스위치 WIFI 구성을 구현하는 방법
    제가 최근에 했던 비교적 간단한 WiFi 구성은 방화벽, 코어 스위치, PoE 스위치를 담당했습니다. AC나 AP 모두 우리의 책임이 아닙니다. 먼저 방화벽 구성에 대해 이야기하겠습니다. 기존 배포에 대해서는 이야기하지 않겠습니다. 방화벽의 G1/0/0은 운영자에게 연결되고 신뢰되지 않는 영역으로 설정되며 운영자가 제공하는 공용 IP 주소를 구성합니다. , 1.1.1.1G1/0/ 1 코어 스위치에 연결하고 이를 신뢰 영역으로 설정합니다. 코어 스위치로 상호 연결 주소 보안 정책을 구성합니다: rulenametrustTOuntrustsource-zonetrustdestination-zoneuntrustsource-addres
    안전 1925 2023-05-16 13:58:06
  • 모바일 앱 보안 평가 및 탐지 기술 분석 방법
    모바일 앱 보안 평가 및 탐지 기술 분석 방법
    오늘날 점점 더 발전하는 네트워크 기술로 인해 Android 앱의 보안에는 숨겨진 위험이 많이 있으므로 보안을 개선하기 위해 지속적인 관심이 필요합니다. 시스템 프로그램, 시스템 데이터, 기본 서비스 및 애플리케이션 취약점의 보안을 기반으로 사람들은 지속적으로 개선하고보다 안전하고 안정적이며 완전한 모바일 APP 모니터링 시스템을 형성하여 모바일 APP의 보안을 보장하는 기본 역할을 할 것입니다. 이는 "악의적 피해"에 대한 방어선, 즉 1차 방어선으로, 연구원들이 모바일 앱을 개발할 때 앱 보안 평가에 대한 고려를 높이고 모바일 앱이 더 좋고 안전하게 개발되는 데 도움이 될 것입니다. 새 버전의 모바일 앱 수준 보호 평가의 핵심 보호 ​​사항은 최신 수준 보호 모바일 인터넷 보안 확장 표준을 기반으로 합니다.
    안전 1538 2023-05-16 13:52:06

도구 권장 사항

jQuery 기업 메시지 양식 연락처 코드

jQuery 기업 메시지 양식 연락처 코드는 간단하고 실용적인 기업 메시지 양식이자 문의 소개 페이지 코드입니다.
양식 버튼
2024-02-29

HTML5 MP3 뮤직 박스 재생 효과

HTML5 MP3 뮤직 박스 재생 특수 효과는 귀여운 뮤직 박스 이모티콘을 만들고 전환 버튼을 클릭하는 HTML5+css3 기반의 MP3 뮤직 플레이어입니다.

HTML5 멋진 입자 애니메이션 탐색 메뉴 특수 효과

HTML5 멋진 입자 애니메이션 탐색 메뉴 효과는 탐색 메뉴를 마우스로 가리키면 색상이 변경되는 특수 효과입니다.
메뉴 탐색
2024-02-29

jQuery 시각적 양식 드래그 앤 드롭 편집 코드

jQuery 시각적 양식 드래그 앤 드롭 편집 코드는 jQuery 및 부트스트랩 프레임워크를 기반으로 하는 시각적 양식입니다.
양식 버튼
2024-02-29

유기농 과일 및 야채 공급업체 웹 템플릿 Bootstrap5

유기농 과일 및 채소 공급업체 웹 템플릿-Bootstrap5

Bootstrap3 다기능 데이터 정보 배경 관리 반응형 웹 페이지 템플릿-Novus

Bootstrap3 다기능 데이터 정보 배경 관리 반응형 웹 페이지 템플릿-Novus
백엔드 템플릿
2023-02-02

부동산 자원 서비스 플랫폼 웹 페이지 템플릿 Bootstrap5

부동산 자원 서비스 플랫폼 웹 페이지 템플릿 Bootstrap5

간단한 이력서 정보 웹 템플릿 Bootstrap4

간단한 이력서 정보 웹 템플릿 Bootstrap4

귀여운 여름 요소 벡터 자료(EPS+PNG)

이것은 태양, 태양 모자, 코코넛 나무, 비키니, 비행기, 수박, 아이스크림, 아이스크림, 차가운 음료, 수영 반지, 슬리퍼, 파인애플, 소라, 조개, 불가사리, 게를 포함한 귀여운 여름 요소 벡터 자료입니다. , 레몬, 자외선 차단제, 선글라스 등 자료는 JPG 미리보기를 포함하여 EPS 및 PNG 형식으로 제공됩니다.
PNG 소재
2024-05-09

4개의 빨간색 2023 졸업 배지 벡터 자료(AI+EPS+PNG)

이것은 빨간색 2023년 졸업 배지 벡터 자료로, 총 4개이며 JPG 미리보기를 포함하여 AI, EPS 및 PNG 형식으로 사용할 수 있습니다.
PNG 소재
2024-02-29

노래하는 새와 꽃 디자인 봄 배너 벡터 자료로 가득 찬 카트(AI+EPS)

노래하는 새와 꽃이 가득한 수레로 디자인된 봄 배너 벡터 자료입니다. JPG 미리보기를 포함하여 AI 및 EPS 형식으로 제공됩니다.
배너 그림
2024-02-29

황금 졸업 모자 벡터 자료(EPS+PNG)

이것은 JPG 미리보기를 포함하여 EPS 및 PNG 형식으로 제공되는 황금 졸업 모자 벡터 자료입니다.
PNG 소재
2024-02-27

가정 장식 청소 및 수리 서비스 회사 웹사이트 템플릿

가정 장식 청소 및 유지 관리 서비스 회사 웹 사이트 템플릿은 가정 장식, 청소, 유지 관리 및 기타 서비스 조직을 제공하는 홍보 웹 사이트에 적합한 웹 사이트 템플릿 다운로드입니다. 팁: 이 템플릿은 Google 글꼴 라이브러리를 호출하므로 페이지가 느리게 열릴 수 있습니다.

신선한 색상의 개인 이력서 가이드 페이지 템플릿

신선한 컬러 매칭 개인 구직 지원 이력서 가이드 페이지 템플릿은 신선한 컬러 매칭 스타일에 적합한 개인 구직 이력서 작업 표시 가이드 페이지 웹 템플릿 다운로드입니다. 팁: 이 템플릿은 Google 글꼴 라이브러리를 호출하므로 페이지가 느리게 열릴 수 있습니다.

디자이너 크리에이티브 작업 이력서 웹 템플릿

디자이너 크리에이티브 작업 이력서 웹 템플릿은 다양한 디자이너 직위에 적합한 개인 작업 이력서 표시를 위한 다운로드 가능한 웹 템플릿입니다. 팁: 이 템플릿은 Google 글꼴 라이브러리를 호출하므로 페이지가 느리게 열릴 수 있습니다.

현대 엔지니어링 건설 회사 웹사이트 템플릿

현대 엔지니어링 및 건설 회사 웹 사이트 템플릿은 엔지니어링 및 건설 서비스 산업 홍보에 적합한 다운로드 가능한 웹 사이트 템플릿입니다. 팁: 이 템플릿은 Google 글꼴 라이브러리를 호출하므로 페이지가 느리게 열릴 수 있습니다.