본문 바로가기
파일리스 공격 파일리스 공격 : 악의적 코드를 메모리에서만 실행시켜 시스템에 악영향을 끼침, 저장 매체에 파일 형태의 악성코드가 존재하지 않음, 파워셸 등장이후 급증 네트워크 공격 -> 네트워크 보안 장비 -> 이메일 등을 통한 악성 파일 유입 -> AV(Anti-virus) ->파일리스 공격 -> 포렌식(Forensic) -> 안티 포렌식(Anti-forensic), 흔적 삭제 -> EDR, 파일이 아닌 행위에 집중 ##파일리스 공격의 증가에 따라 APT 를 AVT(Advanced Volatile Threat) 지능성 휘발성 위협이라 부르기도 함 ##in-memory malware, LOL(Living Off The Land) 도구를 사용해 흔적을 최대한 남기지 않음 파일을 모니터링하는 AV에 탐지되지 않고, 추적 .. 2021. 2. 20.
03_애플리케이션 보안_2 5. 웹로그 분석 * access log : 서버에서 발생하는 로그 및 CGI 와 같은 스크립트 정보 저장 /var/log/httpd/access_log - 구조 Host : 클라이언트의 호스트명 또는 IP ident : 클라이언트가 응답을 보내면 identity 정보 기록, 보통은 '_' authuser : 인증이 있을 경우 사용자명 기록, 보통은 '_' date : 접속 날짜 및 시간 Request : 클라이언트 요청 자료 Status : 상태 코드 Bytes : Header 제외한 바이트 크기 #access log 분석 SQL Injection 이면 sqlmap, select, union 등의 형태 XSS 공격이면 , , 등과 같은 스크립트문 업로드된 파일 중 확장자가 *.php, *.jsp, *... 2021. 2. 12.
Python_openpyxl_엑셀_07_스타일_1 1. 폰트 설정 from openpyxl.styles import Font # 폰트 설정 모듈 from openpyxl import Workbook wb = Workbook() ws = wb.active a1 = ws['A1'] ft = Font(color="FF0000") # 폰트 변수 생성, 글자 색깔 빨간색응로 a1.font = ft # A1 셀에 폰트 변수 적용 ws['B2'].font = ft # # B2 셀에 폰트 변수 적용 wb.save('sample_style.xlsx') - 결과 더보기 임의의 값 입력 시 글자색 적용되어 있음 폰트 변경 시 from openpyxl.styles import Font # 폰트 설정 모듈 from openpyxl import Workbook wb = Work.. 2021. 2. 9.
4_login_filtering login_filtering 로그인 창 출력됨 랜덤한 값 넣어서 로그인 시도, 접속 불가 get source 링크 통해 소스 분석 php 코드로 이루어짐 if 문을 통해 id 가 guest, blueh4g 이면 블럭됨을 알 수 있음 HTML 주석에 ID/PW 정보 나와있음, if 문에서 차단하는 ID 와 동일 주어진 ID 로 로그인 방법? php 코드로 이루어짐 -> 대소문자 구분 안함 주어진 ID 를 대문자 입력 테스트 Password 값 입력하여 통과 2021. 2. 7.
Python_openpyxl_엑셀_06_메모 1. 메모 생성 from openpyxl import Workbook from openpyxl.comments import Comment # 주석 관련 모듈 wb = Workbook() ws = wb.active comment = Comment("주석 테스트", "테스터") # 메모 생성, 내용과 작성자 두 데이터 입력 print(comment.text) # 메모 데이터 출력 print(comment.author) # 메모 작성자 출력 ws["B2"].comment = comment # B2 셀에 메모 추가 wb.save("sample_comment.xlsx") - 결과, 한셀에서는 정상적으로 메모가 보이지 않음.. 더보기 주석 테스트 테스터 이미 할당한 메모를 다른 셀에 할당할 경우 복사본이 생성됨 w.. 2021. 2. 7.
Python_openpyxl_엑셀_05_차트_영역,막대 1. 영역 차트 chart = AreaChart() from openpyxl import Workbook from openpyxl.chart import AreaChart, Reference # 영역 차트 그리기 위한 모듈 추가 wb = Workbook() ws = wb.active rows = [ # 데이터 추가, 일별 상품 A 및 B 의 이익 데이터 ['일수', 'A 이익', 'B 이익'], [1, 8000, 6000], [2, 9000, 4000], [3, 10000, 5000], [4, 9000, 7000], [5, 10000, 1000], [6, 5000, 2000], [7, 10000, 6000], [8, 8000, 5000], ] for row in rows: # 위의 데이터(rows) 엑셀.. 2021. 2. 6.