현재 위치: > 기술 기사 > 운영 및 유지보수 > 안전

  • Apache Solr의 최신 RCE 취약점을 분석하는 방법
    Apache Solr의 최신 RCE 취약점을 분석하는 방법
    소개 RCE0day 취약점은 ApacheSolr에서 발견되었습니다(취약점 번호는 제공되지 않음). 여기서는 참조용으로 개체를 재현하고 전체 RCE 프로세스를 분석합니다. 취약점 재발 및 재발 버전: 8.1.1 RCE를 구현하려면 먼저 애플리케이션이 특정 코어를 활성화했는지 확인합니다(CoreAdmin에서 볼 수 있음). 그런 다음 먼저 애플리케이션이 mycore를 활성화했습니다. 다음을 구성 인터페이스로 보냅니다. json 데이터, {"update-queryresponsewriter":{"startup":"lazy",&quot
    안전 1521 2023-05-25 18:58:30
  • 빅데이터 기반 무선 네트워크 보안 분석 사례
    빅데이터 기반 무선 네트워크 보안 분석 사례
    기업 네트워크에는 OA 서버, ERP 서버 등 중요한 IT 자원이 많이 있습니다. 이러한 비즈니스 호스트가 작동을 멈추거나 공격을 받으면 비즈니스의 정상적인 운영에 직접적인 영향을 미치고 큰 손실을 초래합니다. 유선 네트워크의 경우 보안이 상대적으로 안정적입니다. 이 단계에서는 대부분의 회사에서 무선 인터넷 액세스를 제공합니다. 클라이언트가 무선 비밀번호를 알고 있으면 회사의 LAN에 액세스할 수 있어 보안 위험이 발생할 수 있습니다. 중요한 점은 무선 비밀번호가 안전하지 않다는 것입니다. 에어크랙과 같은 소프트웨어는 무선 비밀번호를 무차별 대입할 수 있습니다. 직원이 Wi-Fi 키와 같은 소프트웨어를 설치하면 무선 연결이 공개됩니다. 게스트와 사무실 네트워크가 분리되는 방식은 게스트가 사무실 네트워크에 연결하는 것을 방해하지 않습니다.
    안전 1214 2023-05-25 17:46:25
  • 네트워크 장비 구성 및 확인 방법 Telnet
    네트워크 장비 구성 및 확인 방법 Telnet
    일반적인 작업 및 유지 관리에서는 Telnet이나 SSL과 같은 일반적인 원격 연결 방법을 자주 사용합니다. 오늘은 Telnet의 구성 및 확인에 대해 쓰고 싶습니다. 먼저 Telnet이 IP 네트워크를 통해 원격으로 장치에 액세스하는 방법을 이해해야 합니다. 비밀번호 확인 없음, 비밀번호 확인, 로컬 사용자 이름 및 비밀번호 확인의 세 가지 확인 방법이 있습니다. 해당 포트는 TCP/23 포트입니다. 다음으로 Telnet을 구성합니다. 네트워크 토폴로지는 아래 그림과 같습니다. 1. 먼저 아래 그림과 같이 PC의 IP 주소를 192.168.100.1/24로 설정합니다. 2. 연결된 포트의 IP 주소를 구성합니다. 라우터의 네트워크로 [RT1]intg0
    안전 3289 2023-05-25 16:58:21
  • Samba 보안 취약점 분석 예시
    Samba 보안 취약점 분석 예시
    오늘 Samba는 또 다른 주요 취약점을 보고했습니다. 이 취약점은 현재 CVE-2015-0240으로 번호가 매겨져 있습니다. Samba 데몬 smbd의 초기화되지 않은 포인터는 악의적인 Samba 클라이언트가 특정 netlogon 패킷을 보내도록 허용하여 권한을 얻을 수 있습니다. smbd를 실행하려면 smbd의 기본 권한은 여전히 ​​루트 최고 관리자입니다. 이 취약점은 Samba3.5 이상 버전에 영향을 미칩니다. RedHatSecurityTeam의 취약점 분석 보고서가 공개되었습니다. 일시적으로 위험을 줄이기 위한 현재 솔루션: /etc/samba/smb.conf에 r을 추가합니다.
    안전 981 2023-05-25 16:40:06
  • 웹사이트는 어떻게 하이재킹되나요?
    웹사이트는 어떻게 하이재킹되나요?
    네트워크 보안이 점점 더 심각해지고 있습니다. 웹마스터 친구는 해킹당하거나 납치당하는 경험을 어느 정도 경험했습니다. 자신의 웹사이트에 대해 정직하고 성실한 친구는 마침내 어느 정도 성과를 거두었지만 이전으로 돌아갈 것입니다. 이번 호에서는 웹사이트가 해킹되고 하이재킹되는 일반적인 방법이 무엇인지 논의해 보겠습니다. 이러한 위험을 예방하고 복구하는 방법은 무엇입니까? iis7 웹사이트 모니터링을 켜서 웹사이트가 하이재킹되었는지, DNS 오염이 발생했는지 여부를 알아보세요. 해킹당했다, 공격당했다, 제목이 바뀌었다, 블랙링크로 연결됐다는 것도 확인해야 할 방향이다. 1. 트래픽 하이재킹 1.1 전체 사이트 점프 이러한 유형의 하이재킹은 상대적으로 직접적이며 감지하기 쉽습니다. 일반적으로 이러한 유형의 하이재커는 js를 페이지에 로드하거나 웹 서버에 코드를 삽입하여 완전한 성공을 달성합니다.
    안전 1850 2023-05-25 14:57:26
  • CSS를 사용하여 링크 후 URL을 표시하는 방법
    CSS를 사용하여 링크 후 URL을 표시하는 방법
    CSS를 사용하여 링크 뒤에 URL을 표시합니다.after{content:"("attr(href)")";} cssscss는 HTML이나 XML과 같은 파일 스타일을 표현하는 데 사용되는 컴퓨터 언어로 주로 웹 페이지를 디자인하는 데 사용됩니다. 웹 페이지를 더욱 아름답게 만드는 스타일입니다. 글꼴, 색상, 위치 등의 스타일 구조를 정의하는 언어이기도 하며 CSS 스타일은 HTML 웹페이지나 별도의 스타일 파일에 직접 저장할 수 있으며 스타일 규칙의 우선순위는 이러한 계층 구조를 기반으로 CSS에 의해 결정됩니다. CSS는 캐스케이딩 효과를 달성하는 구조로 오늘날까지 개발되었으며, CSS는 웹 페이지를 장식할 수 있을 뿐만 아니라 다양한 스크립트와 협력하여 웹 페이지의 형식을 지정할 수도 있습니다.
    안전 1086 2023-05-25 12:25:21
  • 메시 네트워킹을 설정하는 방법
    메시 네트워킹을 설정하는 방법
    메시 네트워킹 설정 방법 1. 메시 네트워크 장치를 켜세요. 2. 위에서 "추가"를 클릭하세요. 3. 시스템이 스스로 검색할 때까지 기다립니다. 4. 메시 노드 경로를 선택한 다음 배치할 위치를 선택합니다. 5. 시스템이 스스로 작동할 때까지 기다리세요.
    안전 5142 2023-05-25 11:49:05
  • 웹 파일 업로드 취약점 분석 예시
    웹 파일 업로드 취약점 분석 예시
    파일 업로드 기능 모듈 파일 업로드 기능은 대부분의 웹 애플리케이션에서 필수적인 기능입니다. 웹사이트에서는 사용자가 자신의 아바타를 업로드할 수 있고, 일부 소셜 네트워킹 사이트에서는 사용자가 사진을 업로드할 수 있으며, 일부 서비스 웹사이트에서는 사용자에게 지원 자료의 전자 파일을 업로드해야 합니다. 전자상거래 웹사이트 사용자가 사진을 업로드하여 제품 상태 등을 표시할 수 있도록 허용합니다. 그러나 겉보기에 눈에 띄지 않는 파일 업로드 기능은 보안 보호 조치를 취하지 않으면 큰 보안 위험을 초래할 수 있습니다. 파일 업로드 취약점의 원리 사용자가 파일 업로드 기능 모듈에서 파일을 업로드할 때, 파일 업로드 과정에서 WEB 애플리케이션이 파일의 보안을 효과적으로 검증하지 못하는 경우, 공격자는 WEBshell 등의 악성 파일을 업로드하여 서버를 공격할 수 있다. 공격, 이 경우 시스템에 파일 업로드 취약점이 있는 것으로 판단됩니다.
    안전 1420 2023-05-25 10:49:37
  • IPsec 지침 및 터널 사례 분석을 수행하는 방법
    IPsec 지침 및 터널 사례 분석을 수행하는 방법
    1. IPSEC 소개 IPSec에는 보안 프로토콜(Security Protocol)과 키 교환 프로토콜(IKE)이 포함되어 있으며 IETF(Internet Engineering Task Force)에서 개발되었으며 양쪽 통신 당사자에게 액세스 제어, 비연결 무결성 및 데이터 소스를 제공할 수 있습니다. 인증, 재생 방지, 암호화, 데이터 흐름 분류 및 암호화 등의 서비스를 제공하는 일련의 네트워크 보안 프로토콜의 총칭입니다. 보안 프로토콜에는 AH(Header Authentication Protocol) 및 ESP(Security Encapsulation Payload)가 포함됩니다. ISAKMP(InternetSecurityAssociationandKeyMana) 기반의 네트워크 보안 프로토콜입니다.
    안전 1009 2023-05-25 09:50:40
  • URL 필터링을 수행하는 방법
    URL 필터링을 수행하는 방법
    URL 필터링 1은 전송 트래픽을 식별하기 위해 클래스 맵(class map)을 생성합니다. 첫째, 인트라넷의 네트워크 세그먼트 둘째, URL에 포함된 (도메인 이름) 키워드를 확인하는 정규식을 정의합니다. 셋째, IP 메시지 헤더를 확인하여 http 트래픽인지 확인합니다. 정책 맵) 및 연결 클래스 맵은 연결을 허용하거나 연결을 삭제합니다. 일반적으로 정책은 내부(인바운드) 인터페이스에 적용됩니다. 3. 인터페이스에 클래스 맵을 적용합니다. . ------------------------------------- ------------------
    안전 2057 2023-05-25 08:55:05
  • DNSLOG를 합리적으로 사용하여 에코 없는 보안 테스트를 수행하는 방법
    DNSLOG를 합리적으로 사용하여 에코 없는 보안 테스트를 수행하는 방법
    일부 웹사이트의 보안 문제를 실제로 테스트할 때 일부 테스트 명령은 실행 후 응답이 없습니다. 블라인드 주입을 수행하는 스크립트를 작성할 수 있지만 일부 웹사이트에서는 IP 주소를 금지하므로 IP 프록시 풀 솔루션을 설정할 수 있지만 블라인드입니다. 주입은 종종 매우 비효율적이므로 DNSlog 주입이 생성됩니다. dnslog를 사용하기 전에 백틱 기호를 이해해야 합니다. 기호: `이름: 백틱, 위쪽 구분 기호 위치: 백틱, 이 문자는 일반적으로 키보드의 왼쪽 상단, 숫자 1의 왼쪽에 있습니다. 혼동하지 마십시오. 작은따옴표 사용 기능: 백틱으로 묶인 문자열은 쉘에서 명령줄로 해석됩니다. 실행되면 쉘은 먼저 명령줄을 실행하고 전체 백틱을 표준 출력 결과로 바꿉니다.
    안전 1863 2023-05-25 08:04:29
  • Nmap을 빠르게 시작하는 방법
    Nmap을 빠르게 시작하는 방법
    1. 너무 자세히 설명하지 않고 https://nmap.org/를 설치합니다. 2. 대상 머신 구성 이 문서에 사용된 대상 머신은 OWASPBrokenWebApplicationsProject https://sourceforge.net/projects/owaspbwa/ 대상 머신 주소 1입니다. 192.168.154.128 대상 시스템 주소 2: 192.168.3.73. 명령줄 C:\Users\Torjan>nmap--helpNmap7.80(https://nmap.org)Usage:nmap[ScanType(s)][옵션]{tar
    안전 1165 2023-05-24 23:37:14
  • Google Cloud Platform 취약점 발견 및 포상금 수령 분석 예시
    Google Cloud Platform 취약점 발견 및 포상금 수령 분석 예시
    다음은 정보 보안에 관심이 있었던 우루과이의 17세 고등학생의 이야기입니다. 그는 공부와 연구를 통해 독립적으로 Google Cloud Platform의 취약점을 발견하고 $7,500를 받았습니다. $10,000 상당의 호스트 헤더 누출 취약점). 이 취약점의 구체적인 세부정보를 설명하기 전에 독자들이 Google Cloud 서비스 및 API 메커니즘을 어느 정도 이해하고 몇 가지 관련 개념을 숙지할 수 있기를 바랍니다. 선도적 개념 구글은 구글 서비스 매니지먼트(Google Service Management)라는 관리 서비스를 운영하고 있으며, 이를 통해 구글은 사용자가 생성한 다양한 애플리케이션 구글 시스템과 클라우드 서비스의 내부 및 외부 인터페이스를 관리한다. Google 서비스 관리에서 사용자는 다음을 수행할 수 있습니다.
    안전 1105 2023-05-24 22:07:40
  • 컴퓨터 네트워크 문제 해결 단계는 무엇입니까?
    컴퓨터 네트워크 문제 해결 단계는 무엇입니까?
    (1.) Ping127.0.0.1 (실패하면 하드웨어에 문제가 있는 것입니다. 네트워크 카드가 올바르게 설치되어 있는지 확인하십시오.) (2.) 로컬 IP에 대해 Ping을 하십시오. (실패하면 TCP/ IP가 올바르게 설정되어 있지 않은지 확인하십시오. 설정이 올바른지 확인하고 방화벽에 의해 차단되지 않는지 확인하십시오.) (3) Ping 게이트웨이(번호)(사용할 수 없음, 네트워크 환경의 주요 가져오기 및 내보내기 라우터를 의미함) (4) 게이트웨이(도메인명)에 핑(동작하지 못함, DNS 문제일 수 있음) (5) 상대방의 IP 또는 웹사이트에 대한 핑(동작할 수 없음, 상대방의 네트워크 서버에 문제가 있음을 의미, 일시적으로 종료되거나 서버에 결함이 있을 수 있음, 실패 이유는 귀하와 무관함)
    안전 1095 2023-05-24 21:46:04
  • SOAR 구축 방법
    SOAR 구축 방법
    SOAR(보안 오케스트레이션, 자동화 및 대응) 솔루션 구매를 고려하는 기업에서는 기존 사고 대응 프로그램이 아직 자동화 및 오케스트레이션 기능을 갖춘 포괄적인 플랫폼을 구현할 만큼 성숙하지 않다는 점을 걱정하는 경우가 많습니다. 기초가 거의 없으면 처음부터 시작하는 것이 부담스러울 수 있습니다. 특히 팀에 사고 대응이나 보안 조정 솔루션에 대한 경험이 없는 경우에는 더욱 그렇습니다. 비효율적인 프로세스에 단순히 자동화를 추가하고 싶은 사람은 아무도 없지만, 기존 방법 자체가 더 이상 충분하지 않은 경우 보안 사고를 처리하는 기존 방식을 더 통합하는 것은 분명히 비과학적인 것입니다. 회사의 보안 운영을 개선하고 싶지만 어디서부터 시작해야 할지 모르는 경우 다음 단계는 SOAR 플랫폼으로의 전환을 준비하는 데 도움이 될 수 있습니다. 1. 현재의 운영 상황을 살펴보고 그렇지 않다고 생각하십시오.
    안전 942 2023-05-24 20:06:17

도구 권장 사항

jQuery 기업 메시지 양식 연락처 코드

jQuery 기업 메시지 양식 연락처 코드는 간단하고 실용적인 기업 메시지 양식이자 문의 소개 페이지 코드입니다.
양식 버튼
2024-02-29

HTML5 MP3 뮤직 박스 재생 효과

HTML5 MP3 뮤직 박스 재생 특수 효과는 귀여운 뮤직 박스 이모티콘을 만들고 전환 버튼을 클릭하는 HTML5+css3 기반의 MP3 뮤직 플레이어입니다.

HTML5 멋진 입자 애니메이션 탐색 메뉴 특수 효과

HTML5 멋진 입자 애니메이션 탐색 메뉴 효과는 탐색 메뉴를 마우스로 가리키면 색상이 변경되는 특수 효과입니다.
메뉴 탐색
2024-02-29

jQuery 시각적 양식 드래그 앤 드롭 편집 코드

jQuery 시각적 양식 드래그 앤 드롭 편집 코드는 jQuery 및 부트스트랩 프레임워크를 기반으로 하는 시각적 양식입니다.
양식 버튼
2024-02-29

유기농 과일 및 야채 공급업체 웹 템플릿 Bootstrap5

유기농 과일 및 채소 공급업체 웹 템플릿-Bootstrap5

Bootstrap3 다기능 데이터 정보 배경 관리 반응형 웹 페이지 템플릿-Novus

Bootstrap3 다기능 데이터 정보 배경 관리 반응형 웹 페이지 템플릿-Novus
백엔드 템플릿
2023-02-02

부동산 자원 서비스 플랫폼 웹 페이지 템플릿 Bootstrap5

부동산 자원 서비스 플랫폼 웹 페이지 템플릿 Bootstrap5

간단한 이력서 정보 웹 템플릿 Bootstrap4

간단한 이력서 정보 웹 템플릿 Bootstrap4

귀여운 여름 요소 벡터 자료(EPS+PNG)

이것은 태양, 태양 모자, 코코넛 나무, 비키니, 비행기, 수박, 아이스크림, 아이스크림, 차가운 음료, 수영 반지, 슬리퍼, 파인애플, 소라, 조개, 불가사리, 게를 포함한 귀여운 여름 요소 벡터 자료입니다. , 레몬, 자외선 차단제, 선글라스 등 자료는 JPG 미리보기를 포함하여 EPS 및 PNG 형식으로 제공됩니다.
PNG 소재
2024-05-09

4개의 빨간색 2023 졸업 배지 벡터 자료(AI+EPS+PNG)

이것은 빨간색 2023년 졸업 배지 벡터 자료로, 총 4개이며 JPG 미리보기를 포함하여 AI, EPS 및 PNG 형식으로 사용할 수 있습니다.
PNG 소재
2024-02-29

노래하는 새와 꽃 디자인 봄 배너 벡터 자료로 가득 찬 카트(AI+EPS)

노래하는 새와 꽃이 가득한 수레로 디자인된 봄 배너 벡터 자료입니다. JPG 미리보기를 포함하여 AI 및 EPS 형식으로 제공됩니다.
배너 그림
2024-02-29

황금 졸업 모자 벡터 자료(EPS+PNG)

이것은 JPG 미리보기를 포함하여 EPS 및 PNG 형식으로 제공되는 황금 졸업 모자 벡터 자료입니다.
PNG 소재
2024-02-27

가정 장식 청소 및 수리 서비스 회사 웹사이트 템플릿

가정 장식 청소 및 유지 관리 서비스 회사 웹 사이트 템플릿은 가정 장식, 청소, 유지 관리 및 기타 서비스 조직을 제공하는 홍보 웹 사이트에 적합한 웹 사이트 템플릿 다운로드입니다. 팁: 이 템플릿은 Google 글꼴 라이브러리를 호출하므로 페이지가 느리게 열릴 수 있습니다.

신선한 색상의 개인 이력서 가이드 페이지 템플릿

신선한 컬러 매칭 개인 구직 지원 이력서 가이드 페이지 템플릿은 신선한 컬러 매칭 스타일에 적합한 개인 구직 이력서 작업 표시 가이드 페이지 웹 템플릿 다운로드입니다. 팁: 이 템플릿은 Google 글꼴 라이브러리를 호출하므로 페이지가 느리게 열릴 수 있습니다.

디자이너 크리에이티브 작업 이력서 웹 템플릿

디자이너 크리에이티브 작업 이력서 웹 템플릿은 다양한 디자이너 직위에 적합한 개인 작업 이력서 표시를 위한 다운로드 가능한 웹 템플릿입니다. 팁: 이 템플릿은 Google 글꼴 라이브러리를 호출하므로 페이지가 느리게 열릴 수 있습니다.

현대 엔지니어링 건설 회사 웹사이트 템플릿

현대 엔지니어링 및 건설 회사 웹 사이트 템플릿은 엔지니어링 및 건설 서비스 산업 홍보에 적합한 다운로드 가능한 웹 사이트 템플릿입니다. 팁: 이 템플릿은 Google 글꼴 라이브러리를 호출하므로 페이지가 느리게 열릴 수 있습니다.