일 | 월 | 화 | 수 | 목 | 금 | 토 |
---|---|---|---|---|---|---|
1 | ||||||
2 | 3 | 4 | 5 | 6 | 7 | 8 |
9 | 10 | 11 | 12 | 13 | 14 | 15 |
16 | 17 | 18 | 19 | 20 | 21 | 22 |
23 | 24 | 25 | 26 | 27 | 28 |
- SQL 인젝션
- DOM 객체
- SQL 주석
- 웹서버구축
- SQL having group by
- sql injection
- SQL Injection basic
- nginx
- BOM 객체
- sql injection table name
- http 취약점
- sql injection 데이터 추출
- Injection 공격 기초
- sql 인젝션 기초
- JS
- HTTP request smuggling
- Union injection
- php-fpm
- 웹 보안
- Injection 취약점
- JavaScript
- 공부하는 블로그
- 웹 기초
- web 취약점
- web 보안
- SQL INJECTION DB NAME
- 웹 해킹 기초
- portswigger academy
- Linux
- Injection 숫자형
- Today
- Total
목록IT (18)
IMLENA
젠서버로 가상화의 가상화 하기 젠서버로 클라우드 기본 망 만들기 집에 xenserver를 실제로 올릴 컴퓨터가 없기에.... VM ware에 xenserver를 올리고자 한다. 1. Xen서버 다운로드 및 설치 XenServer 7.0 Standard Edition - Citrix XenServer 7.0 Standard Edition - Citrix www.citrix.com 공식 홈페이지에서 다운로드 받을 것 Xenserver standard & supplemental pack 다운로드 Standard VM 실행시 iso 파일 실행 이후 사용될 supplemental pack 처음 standard만 받고 iso 돌렸더니 설치가 진행되지 않아 헤메다가 supplemntal pack을 다운받고 젠서버를 ..
서버를 운영할 떄 과부화등의 이유로 서버가 다운되고 가용성이 침해되는 것을 막기 위해 Load Balancing을 한다. 쉽게 말해 2개의 서버 를 두고 2개의 서버가 번갈아 가며 또는 동시에 main 서버로 움직이게 하여 부하분산을 시키는 것이다. 실제 서버는 이것 보다 훨씬 복잡 하지만, 실습이니 간단히 웹서버에 대해서만 부하분산을 걸고 자 한다. 172.30.1.0/24는 외부 172.30.10.0/24는 내부 CentOS6.7 이용 1. Keepalived, Haproxy 설치 [root@localhost ~]# yum -y install haproxy keepalived [root@localhost ~]# rpm -qa haproxy haproxy-1.5.18-1.el6.x86_64 [root@..
- 프로젝트 실습을 위한 칼리리눅스 설치 1. 칼리리눅스 사이트에서 VM용 파일 다운로드 Kali Linux | Penetration Testing and Ethical Hacking Linux Distribution Kali Linux | Penetration Testing and Ethical Hacking Linux Distribution Home of Kali Linux, an Advanced Penetration Testing Linux distribution used for Penetration Testing, Ethical Hacking and network security assessments. www.kali.org Download 클릭 -> Offensive security vm don..
- 가상의 회사 네트워크 망 구성 및 각 서버 구축 실습 과정입니다. 1. 구성도 1) 기초 구성 망 구성도에서 왼쪽 서버가 있는 망이 DMZ 아래 PC가 있는 곳이 Internal 오른쪽 공유기를 지난 곳이 External 2) 내부에서 외부로 MASQUERADE, 외부에서 DMZ로 DNAT를 설정하여 통신 할 수 있도록 한다. 3) 중간에 IPTABLES에서 설정하며 ROUTING 역할도 담당 한다. 4) L2, L3 VLAN 10 , 20 통신 가능하도록 하며 실제 실습은 PVST, L3 1개 L2 4개로 실습 하였다. 5) 외부 망은 AZURE, AWS 등의 실제 클라우드를 사용한다. 2. Switch 설정 L3 설정 FastEthernet 1/0 L3# configure terminal L3(C..
이번에는 CentOS 7 에 Tomcat 9 version을 설치 하고자 합니다. JAVA 설치 관련은 지난 WebGoat 포스팅에 기록 해 두었으니 패스 합니다. 2021.03.22 - [IT] - [WEB hacking] WebGoat 8 & JAVA 설치 with Centos7 1. 톰캣 Tomcat 9 #cd /tmp #wget https://downloads.apache.org/tomcat/tomcat-9/v9.0.44/bin/apache-tomcat-9.0.44.tar.gz 저는 9 version을 이용할 예정이고 최신 버전은 톰캣 사이트에서 확인 가능합니다. Apache Tomcat® - Apache Tomcat 9 Software Downloads Apache Tomcat® - Apache..
지난번 centos 6 에 이어 Centos7로 LEMP 스택 구성하기 1. yum repo에 nginx 설치용 추가 - 없이 하면 conf 파일 등 수정할게 많고 잔오류가 생김 vi /etc/yum.repos.d/nginx.repo 파일 생성 [nginx] name=nginx repo baseurl=http://nginx.org/packages/mainline/centos/7/$basearch/ gpgcheck=0 enabled=1 위 내용 입력 후 저장 #yum install nginx #nginx -V 버전 확인 #firewall-cmd --permanent --zone=public --add-port={80,443}/tcp #firewall-cmd --reload 방화벽에 포트 추가 #system..
Web Hacking 연습을 위한 WEBGOAT를 설치 해보도록 하겠습니다. WEBGOAT는 JAVA 기반이라 먼저 JAVA를 설치 해 줘야합니다. JDK 11 이상 버전 부터 지원 1. JDK 11 설치 #yum update #yum install java-11-openjdk-devel #yum install java-11-openjdk #www.oracle.com/java/technologies/javase-jdk11-downloads.html #위 사이트에서 x86 64bit 버전 rpm 다운로드 #yum localinstall jdk-11.0.10_linux-x64_bin.rpm < 실제 다운받은 파일 이름과 동일하게 맞춰야 한다. #java -version 자바 버젼 확인 2. webgoat 설..
Web서버 구축 설치 환경 - CentOS6.7 64bit 프로그램 - Nginx, php-fpm, mysql 1. database 구축 mysql 설치 더보기 mysql-server install [root@localhost ~] yum -y install mysql-server mysql 기본 설정 my.cnf 내의 파일을 아래와 같이 수정 [root@localhost ~] vi /etc/my.cnf [client] default-character-set=utf8 [mysqld] default-storage-engine=InnoDB datadir=/vir/lib/mysql socket=/var/lib/mysql/mysql.sock user=mysql # Disabling symbolic-links i..