정보보안 3

DVWA 실습 (Brute Force)

방문자의 통계를 보니 정보보안 포스팅을 많이 보는 것같았다. (하나만 올리기도 했고 별 내용이 없어서 너무 죄송했습니다...ㅠㅠ) KISIA 에서 교육받은 내용을 노션에 정리해놓았었는데, 블로그에도 올리면 좋을 것같아 포스팅해본다. (내용이 다소 틀릴 수도 있습니다..) !당연한 얘기지만 해당 포스팅의 내용을 악용해서는 안됩니다! Brute Force 사용자 패스워드를 알아내기 위한 공격 - dictionary 공격 - 가장 많이 사용하는 비밀번호를 먼저 대입한다. (맞을 확률이 높으니까) 칼리 리눅스를 통해 DVWA에 접속한다. (/opt/lampp/lampp restart 설정을 해야 DVWA에 접속) Brute Force 탭을 클릭하여 문제를 살펴보자. 해당 문제를 풀 때의 상황은 2가지로 나뉠 수..

정보보안 2023.10.19

웹 해킹 | XSS란? ①

해킹에 대해 정말 찍먹도 아닌 손가락으로 소스만 살짝 찍어먹는 느낌으로 하는 중이지만 유튜브에 이것저것 자료 찾아보니 영어로 되어있는 자료들이 무척이나 많았다 역시 영어공부는 꾸준히 그 중 개인적으로 괜찮다고 생각한 유튜브 영상과 함께 해킹 관련 지식들을 정리해보고자 한다 :) 드림 핵이라는 플랫폼을 통해서도 해킹 공부를 하고있는데 정말 좋은 질의 내용들이 많으니 강력 추천! 앞으로 여러 유튜브 강의와 드림 핵에 있는 강의 내용, 구글링 및 책을 통해 이 블로그에 정리해서 써볼 예정이다 ※ 최대한 찾아보며 정리해보려고 하지만, 저도 배워가는 학생으로서 정리한 글이니 오류가 생길 수 있습니다. 오류가 있어도 양해 부탁드립니다! 오류 지적 정말 환영합니다 :) XSS란? CROSS-SITE SCRIPTING..

정보보안 2021.08.24

동빈나 | 정보보안과 해킹 기초 강좌 ①강 ②강 학습정리

▼ 참고한 유튜브 강의 출처 : 동빈나 정보보안과 해킹 기초 강좌 1강 - 해킹과 보안 (Information Security Basic Tutorial #1) https://www.youtube.com/watch?v=2WH_C9SmDw0&list=PLRx0vPvlEmdC1yeqsIBTSboDjMnU7wAwS 우리가 흔히 아는 최초의 컴퓨터는 에니악으로 알고있지만, 이미테이션 게임이라는 영화(실화바탕으로 한) 에 나오는 콜로서스 라는 기계를 최초의 컴퓨터로 인정하고 있는 추세라고 한다. 정보보안과 해킹 기초 강좌 2강 - 계정 관리 (Information Security Basic Tutorial #2) https://www.youtube.com/watch?v=4j_DxHVecr0&list=PLRx0vP..

정보보안 2021.08.23