전체 글 66

Redo log file, Redo log file 관리, 오라클 Network 설정과 접속, 테이블 스페이스

목차1. Redo log file1-1 Redo log file 개요 2. Redo log file 관리2-1 Redo log file 확인2-2 Log switch와 checkpoint2-3 Redo log group 추가와 삭제2-4 Redo log member 추가와 삭제2-5 Redo log file 재배치 3. 오라클 Network 설정과 접속3-1 오라클 서버 설정 : 리스너(Listener) 구동3-2 리눅스 클라이언트 설정과 접속 4. 테이블 스페이스4-1 테이블 스페이스 종류4-2 테이블 스페이스의 영역 관리4-3 테이블 스페이스 크기 조정 1. Redo log file1-1 Redo log file 개요● 리두 로그 파일 역할리두 로그 파일은 데이터베이스의 데이터를 복구하기 위해 존재..

일일 정리 2025.04.17

오라클 서버 설치, 오라클 구성 요소, 오라클 STARTUP과 SHUTDOWN, Parameter file 관리, Control file 관리

목차1. 오라클 서버 설치1-1 리눅스 환경 설정1-2 설치용 패키지 준비1-3 인스톨러 진행 2. 오라클 구성 요소2-1 오라클 주요 구성 요소2-2 오라클 인스턴스 관리 3. 오라클 STARTUP과 SHUTDOWN3-1 오라클 시작과 종료3-2 단계별 STARTUP 과정3-3 SHUTDOWN 옵션의 이해3-4 Readonly 상태의 이해와 실습 4. Parameter file 관리4-1 Parameter file 확인4-2 Spfile 환경에서 파라미터 확인과 수정4-3 Spfile 운영 환경에서 scope 설정에 따른 parameter값의 변화 5. Control file 관리5-1 Control file 확인5-2 Spfile 환경에서 control file 다중화 실습 1. 오라클 서버 설치..

일일 정리 2025.04.17

Dos 공격

목차1. Dos 공격1-1 DDos 공격 - Trinoo 1. Dos 공격1-1 DDos 공격 - TrinooTrinoo는 디도스 공격을 수행할 수 있는 옛날 공격 툴로, 32bit OS에서만 컴파일이 가능하다.# getconf LONG_BIT 명령어를 통해 몇 비트 OS인지 확인할 수 있다.접속자대상프로토콜포트공격자마스터TCP27665마스터에이전트UDP27444에이전트마스터UDP31335에이전트공격대상UDP ※ 마스터 명령명령설명die마스터 작동 중지quit마스터 로그아웃dos(mdos) IPIP를 대상으로 공격mtimer N공격 시간 지정. N 범위 : 1~1999 ● DDos 공격디도스 공격은 하나의 마스터가 여러 에이전트(좀비 PC)에게 명령을 내려 공격 대상에 무수히 많은 패킷을 보내 공격 ..

일일 정리 2025.04.15

스푸핑, 터널링과 은닉채널

목차1. 스푸핑1-1 ARP 스푸핑1-2 ARP 스푸핑 공격1-3 DNS 스푸핑1-4 DNS 스푸핑 공격 2. 터널링과 은닉채널2-1 SSH 터널링2-2 은닉채널 1. 스푸핑1-1 ARP 스푸핑스푸핑(Spoofing)이란 ‘속이다’라는 의미이다.IP 주소, 호스트이름, MAC 주소 등 여러가지를 속일 수 있으며, 스푸핑은 이런 속임을 이용한 공격을 총칭한다.IP를 속이는 경우는 자신을 감출 때 이외에는 없다. ● ARP 스푸핑ARP 스푸핑이란 A와 B 통신 시 공격자 C가 A에게는 자신이 B인척, B에게는 자신이 C인척 공격자의 MAC주소를 전달하여 패킷을 가로채는 것이다. arp 패킷 자체가 같은 네트워크 상에 돌아다니므로 arp 스푸핑은 같은 네트워크 상의 컴퓨터에게만 가능하다.스니핑 공격을 위한..

일일 정리 2025.04.14

Transport Layer, 해킹 실습 - 스니핑

목차1. Transport Layer1-1 UDP 2. 해킹 실습 - 스니핑2-1 스니핑2-2 TCPDUMP2-3 Dsniff2-4 ARP 리다이렉트2-5 ICMP 리다이렉트  1. Transport Layer1-1 UDPUDP는 TCP와는 달리 비연결 프로토콜로서 상대방이 보낸 응답을 확인하지 않으며, 송신 시스템이 전송하는 데이터에 대한 목적지 시스템의 확인 절차가 생략되므로 데이터 자체의 신뢰성이 없어 수신된 데이터의 무결성을 보장받지 못하는 대신 처리 속도가 빠르다. 텍스트 데이터와 같이 데이터 손상을 허용하지 않는 데이터를 전송할 때도 UDP를 사용할 수는 있다. 그러나 이 경우 애플리케이션이 데이터의 무결성을 보장하기 위해 대신 일하므로 애플리케이션의 덩치가 커진다. ● UDP의 특징- 비연결..

일일 정리 2025.04.11

Transport Layer, 해킹 실습 - SCAN

목차1. Transport Layer1-1 TCP1-2 TCP/IP 구조 2. 해킹 실습 - SCAN2-1 주요 포트와 서비스2-2 SCAN 2-3 ICMP scan2-4 TCP scan2-5 다양한 Scanner   1. Transport Layer 1-1 TCP● TCP(Transmission Control Protocol) 기능IP는 데이터 패킷을 한 장소에서 다른 장소로 옮기는 역할을 한다면, TCP는 데이터의 흐름을 관리하고 데이터가 정확한지 확인하는 역할을 한다.- 높은 신뢰성- 가상회선 연결 방식- 연결의 설정과 해제- 데이터 체크섬- 시간 초과와 재전송- 데이터 흐름 제어 ● TCP 연결 관리 Recall: TCP sender와 receiver는 connection을 초기화한 다음 data..

일일 정리 2025.04.10

Network Layer 구조, 해킹 실습 John the Ripper

목차1. Network Layer 구조1-1 ARP 1-2 ICMP 2. 해킹 실습 John the Ripper2-1 John the Ripper 설치2-2 패스워드 크랙  1. Network Layer 구조1-1 ARP● ARP ARP는 cache 목록을 조회하거나 목록을 추가 삭제한다.# arp -a : 캐시 전체 목록을 검색한다. # arp -s : 목록을 정적으로 추가한다.# arp -d : 목록을 삭제한다. ip n 명령어로도 arp 테이블을 조회할 수 있다. ※ ARP 헤더H/W Type(2 byte)Protocol Type(2 byteH/W Length(1 byte)Protocol Length(1 byte)OP(2 byte) SA (Sender ethernet address) (6 byte)..

일일 정리 2025.04.09

패킷 분석 실습 서버 구축, Wireshark, 패킷의 이해

목차1. 패킷 분석 실습 서버 구축1-1 칼리 리눅스 설치1-2 CentOS 7 설정 2. Wireshark 2-1 와이어샤크 설치2-2 와이어샤크 실행 3. 패킷의 이해3-1 Link Layer 구조3-2 Network Layer 구조  1. 패킷 분석 실습 서버 구축패킷 분석 실습 서버 구축을 위해 다양한 OS로 NAT 영역에 다음과 같이 서버를 구성한다.  Kali linux         : 192.168.11.36 / 24  (공격자)windows XP    : 192.168.11.7  / 24windows 10     : 192.168.11.7  / 24CentOS 7        : 192.168.11.17  / 24Rocky linux 8  : 192.168.11.17  / 24 1-1 칼..

일일 정리 2025.04.09

게시판 웹브라우저 프로그래밍, PHP 보안 - 스크립트 공격 방지

목차1. 게시판 웹브라우저 프로그래밍1-1 물리 모델 작성1-2 sql문 작성1-3 프로그래밍 2. PHP 보안 - 스크립트 공격 방지2-1 htmlspecialchars()2-2 strip_tags()  1. 게시판 웹브라우저 프로그래밍1-1 물리 모델 작성지난 시간 작성한 논리 모델을 바탕으로 다음과 같은 물리 모델을 작성할 수 있다.1-2 sql문 작성작성한 물리 모델을 바탕으로 다음과 같이 오라클 데이터베이스에 접속하고 실제 sql문을 작성하여 테이블을 생성할 수 있다.create table id (ino number,id varchar2(20),passwd varchar2(128),name varchar2(50),cname varchar2(50),tel varchar2(15),addr varch..

일일 정리 2025.04.03