2025.08.03
출처
도커 명령어 연습
# 이미지 이력 확인 docker history nginx:stable # 실행 중인 특정 컨테이너 확인 docker ps -f id=...
SQL 인젝션 실습
전달되는 파라미터 확인 2. 인젝션 시도 (sqlmap 이용) > python sqlmap.py -u 192.168.8.131/msf3/payr...
rsyslog 설정
* 로그 템플릿 설정 예 - facility 와 level 에 따라 저장되는 로그 위치를 정의함 * 특정위치에서 수집되...
CENTOS7 rsyslog 서버 설
1. selinux 에서 서비스 포트 추가하기 $ semanage port -a -t syslogd_port_t -p udp 11514 $ semanage po...
프로그램 실행찾기
윈도우에서 파일 실행시 다양한 곳에 흔적이 남음 → 이 흔적을 통해 당시 사건을 재구성하기 위한 시작점...
이벤트 로그 소개
로그는 침해사고 조사시 많은 정보를 제공함 C:\Windows\System32\winevt\Logs * Vista 이후 XML포...
NTFS 파일시스템 소개
1. $MFT - Master File Table - NTFS 파일시스템의 루트에 존재 - NTFS 파일시스템에 있는 ...
윈도우 파일 및 프로세스 소개
1. System Idle Process - 실제로 존재하지 않는 가상의 프로세스 ▷ 이미지 경로 : 없음 ▷ 부모 프로...
레지스트리 소개
- 윈도우 운영체제와 어플리케이션의 설정 정보를 담고 있는 하나의 데이터베이스 - 키(key), 키 값(value)...
autoruns 도구 활용
- 공격자는 침입 후 해당 인프라를 지속적으로 사용하기 위해 계정을 생성하거나 권한을 할당함 - 시스템이...