본문 바로가기

전체 글21

[SRV-003]SNMP 접근 통제 설정 진단 대상 AIXHP-UXLINUXSolarisWindows O ◆ 위험도 : 12345 ◆ SNMP (Simple Network Management Protocol) - TCP/IP 기반 네트워크상의 각 호스트에서 정기적으로 여러 정보를 자동으로 수집하여 네트워크 관리를 하기 위한 프로토콜 ◆ 취약 내용 - SNMP 서비스는 시스템 상태를 실시간으로 파악하는 NMS(Network Management System)를 위하여 UNIX시스템에서 기본적으로 제공하는 서비스이며 정보를 받기 위해 Community String을 사용한다. - SNMP v1의 가장 큰 취약점은 보안 기능이 없어 단순하게 Community name 확인 절차만 거치면 Network가 불가능하게 되는 문제점 등이 발견되었는데 이를 S.. 2019. 2. 1.
[SRV-002]SNMP 서비스 Set Community 스트링 설정 오류 진단 대상 AIXHP-UXLINUXSolarisWindowsOOOOO ◆ 위험도 : 12345 ◆ SNMP (Simple Network Management Protocol) - TCP/IP 기반 네트워크상의 각 호스트에서 정기적으로 여러 정보를 자동으로 수집하여 네트워크 관리를 하기 위한 프로토콜 ◆ 취약 내용 - SNMP 서비스는 시스템 상태를 실시간으로 파악하는 NMS(Network Management System)를 위하여 UNIX시스템에서 기본적으로 제공하는 서비스이며 정보를 받기 위해 Community String을 사용한다. - Community String은 Default로 public, private로 설정되며, 이를 변경하지 않으면 공격자가 이를 이용하여 시스템 정보를 획득할 수 있다. .. 2019. 2. 1.
[SRV-001]SNMP 서비스 Get Community 스트링 설정 오류 진단 대상 AIX HP-UX LINUX Solaris Windows O O O O O ◆ 위험도 : 1 2 3 4 5 ◆ SNMP (Simple Network Management Protocol) - TCP/IP 기반 네트워크상의 각 호스트에서 정기적으로 여러 정보를 자동으로 수집하여 네트워크 관리를 하기 위한 프로토콜 ◆ 취약 내용 - SNMP 서비스는 시스템 상태를 실시간으로 파악하는 NMS(Network Management System)를 위하여 UNIX시스템에서 기본적으로 제공하는 서비스이며 정보를 받기 위해 Community String을 사용한다. - Community String은 Default로 public, private로 설정되며, 이를 변경하지 않으면 공격자가 이를 이용하여 시스템 정.. 2019. 1. 30.
(2018년)KAKAO BLIND RECRUITMENT - 무지의 먹방 라이브(틀림) 문제 출처 : https://programmers.co.kr/learn/courses/30/lessons/42891?language=java# 첫번째 방법1. 알고리즘 - 큐(FIFO)를 이용하여 맨 앞에 있는 food를 먹고 해당 값을 맨 뒤로 보냄 - 만약 0이 됐다면 해당 index는 제거 2. 코드123456789101112131415161718192021222324252627282930313233343536373839404142import java.util.LinkedList; class Solution { public int solution(int[] food_times, long k) { int answer = 0; int count = 0; LinkedList key = new Linked.. 2019. 1. 30.
스프링부트를 이용한 웹서비스 제작 따라하기(3) - 백엔드편 이 글은 jojoldu라는 개발자분이 만드신3) 스프링부트로 웹 서비스 출시하기 - 3. SpringBoot & Handlebars로 화면 만들기를 따라하면서 생긴 궁금점을 적는 일기장입니다! Handlebars(Handlebars.js)자바스크립트의 템플릿 엔진 중하나이며, Mustache(수염)를 기반으로 구현한 템플릿 인자 - {{ }} Bracket을 이용하여 data를 표현하는 것을 의미한다. 이를 이용하면 html 페이지에서 HTML + Bracket의 구성으로 디자이너와 개발자가 협업할 때도 디자이너에게도 이해하기 쉬운구조로써 협업을 하는데도 도움이 된다.1. 문법이 다른 템플릿엔진보다 간단하다.2. 로직 코드를 사용할 수 없어 View의 역할과 서버의 역할을 명확하게 제한할 수 있다.3, .. 2019. 1. 30.
스프링부트를 이용한 웹서비스 제작 따라하기(2) 이 글은 jojoldu라는 개발자님이 만드신2) 스프링부트로 웹서비스 출시하기 - 2. SpringBoot & JPA로 간단 API 만들기를 따라하면서 생긴 궁금점을 적는 일기장입니다! Spring(Spring MVC) vs SpringBoot1. Spring(1)스프링 프레임워크의 가장 중요한 특징은 의존성 주입(DI,Dependecy Injection)이다. 모든 스프링 모듈들의 핵심에는 의존성 주입이나 IOC(Inversion of Control)가 있다. (2)스프링 프레임워크의 가장 훌륭한 점은 이미 해결된 문제를 해결하려고 시도하지 않는다는 것이다. 스프링 프레임워크가 하는 모든 것은 훌륭한 솔루션을 제공하는 프레임워크들을 훌륭하게 통합해 주는 일이다. - Hibernate for ORM - .. 2019. 1. 29.