목록해킹 (2)
네모난 세상
IDS 수업시간에 교수님이 자동차 번호판을 이용한 SQL Injection에 대해서 언급하셨다. 그래서 바로 놋북으로 찾아보니 이 같은 사진이!! 완전 기발한 생각인데?? ㅋㅋㅋ 찾아보구선 혼자서 키득키득 ㅋㅋㅋㅋㅋ 주위사람들이 쳐다봐도 수업 시간에 키득키득ㅋㅋㅋㅋㅋㅋ -_- 왜 한번 웃음이 터지면 자제를 못하는걸까 ;; 비전공자들을 위한 설명 : SQL Injection은 데이터베이스를 해킹하는 하나의 방법입니다. 위 사진은 자동차 번호판이 카메라에 찍혀서 영상처리 과정을 거쳐 글자로 저장되는데 이 때 위의 사진은 번호판의 번호와 자동차에 붙 어 있는 글자들이 모두 들어가게 되는거죠. 자동차 번호외에 저 글자들이 들어가게 되면 자동차 번호가 데이터베이스에 들어갈려다가 말아버립니다. -_- 한마디로 대놓..
프로세스 목록을 점검해서 비정상이거나 목적이 불확실한 프로세스가 있는지 확인하라. 주기적으로 실행되는 프로그램(cron 또는 at에 의해 제어되는 것들) 의 목록을 확인해서 추가 또는 변경된 것이 있는지 확인하라. 파일 시스템을 점검해서 새로 추가되거나 변경된 시스템 명령어, 스크립트 또는 응용 프로그램이 있는지 확인하라. 디스크의 여유 공간을 점검하여 비정상적으로 감소되었는지 확인하라. 활성화되어 있는 모든 시스템 계정과 사용자 계정을 점검하고, 사용되지 않거나 소유자가 불명확한 계정은 삭제하라. 기본적으로 설치된 계정 중에서 사용자가 사용할 수 없거나 네트워크 로그인을 위한 계정을 점검하라. 시스템 디렉토리와 파일을 점검하여 적절한 파일 커미션으을 가지고 있는 확인하라. 시스템의 로그를 점검하여 비정..