반응형

보안 134

SecureCRT ubuntu 22.04.1 접속하는 방법

그냥 일반적으로 접속을 하게 되면 인증 오류가 발생을 할 수 있는데 오늘은 조금 색다른 방법으로 사용자 계정을 간단하게 생성을 하고 접속을 해보도록 하겠습니다. 이번에 만들어서 사용할 계정은 단순 접속용도 입니다. # adduser [NAME] SecureCRT를 최초에 접속을 하게 되면 Hostname, Username을 써야 하는데 Hostname = server IP Username = 접속 계정 2가지 참고하시면 됩니다. 간단하게 접속이 가능합니다. CRT로 접속을 하게 되면 여러 가지 오류가 발생이 될 수도 있는데 계정의 권한 문제가 생겼을 때 sshd_config에서 인증 옵션을 no -> yes 변경을 해주시고 새로 만든 계정으로 접속하시면 쉽게 해결이 됩니다. 궁금하신 내용은 댓글에 남겨주..

우분투 22.04 네트워크 lo(루프백)주소만 있을 때 해결

오랜만에 우분투 리눅스를 작동시켜서 업데이트를 진행을 하려고 하는데 ping이 안되어 ifconfig 명령어로 네트워크가 잘 잡혀있는지 확인을 하였는데 루프백 주소만 있어서 간단하게 해결하는 방법을 소개해드리려고 합니다. 빠르게 해결하기 그리고 우측 상단에 네트워크 아이콘이 없어진 것을 확인했습니다. sudo nmcli networking off sudo nmcli networking on 명령어 2개로 간단하게 해결이 가능합니다.

[burp suite] Excessive trust in client-side controls

LAB : This lab doesn't adequately validate user input. You can exploit a logic flaw in its purchasing workflow to buy items for an unintended price. To solve the lab, buy a "Lightweight l33t leather jacket". You can log in to your own account using the following credentials: wiener:peter Lightweight l33t 가죽 재킷 구입 ID : wiener PW : peter LAB 해결 전 간단한 실습 Access the lab 클릭 시 사이트에 접근이 가능 "Lightweight..

2021 OWASP TOP 10

OWASP TOP 10? 웹 애플리케이션 보안 프로젝트이며 주로 웹에 관한 정보 노출, 악성 파일 및 스크립트, 보안 취약점 등을 연구하며, 10대 웹 애플리케이션의 취약점 발표 2017년도에서 2021로 넘어오면서 많이 부분이 변경이 되었습니다. 2021 OWASP TOP 10 OWASP의 경우 보안 관련 면접 질문이나 보안 기사 시험에도 자주 출제되는 걸로 알고 있어서 중요한 거 같습니다. A1 - Broken Access Control (취약한 접근 통제) 접근 통제가 취약하게 구현 시 사용자는 주어진 권한을 벗어나 인가되지 않은 데이터에 무단으로 접근해 조작, 삭제 등을 할 수 있다. 접근 통제 : 사용자가 권한을 벗어난 행동을 할 수 없도록 정책을 만들고 실행하는 기능 A2 - Cryptogra..

반응형