일 | 월 | 화 | 수 | 목 | 금 | 토 |
---|---|---|---|---|---|---|
1 | ||||||
2 | 3 | 4 | 5 | 6 | 7 | 8 |
9 | 10 | 11 | 12 | 13 | 14 | 15 |
16 | 17 | 18 | 19 | 20 | 21 | 22 |
23 | 24 | 25 | 26 | 27 | 28 |
- 정보보안기사
- Volatility
- 오늘의 보안동향
- 오늘의 보안
- cmd
- 보안
- 악성코드
- 리버싱 핵심원리
- 설치
- 코드업
- C 프로그래밍
- defcon.mem
- 코딩
- c언어
- Code Up
- 오늘의 영어
- ctf
- codeup
- 다운로드
- C language
- 리버싱
- 보안동향
- 랜섬웨어
- sql
- Defcon DFIR CTF 2019
- SQLD
- DEFCON
- C
- 멀웨어
- Memory Forensics
- Today
- Total
목록전체 글 (169)
오브의 빛나는 별
![](http://i1.daumcdn.net/thumb/C150x150/?fname=https://blog.kakaocdn.net/dn/uHBkI/btrNjrRIZrZ/5ltEbPvekS5pJKNQVcOqkK/img.jpg)
안녕하세요, 오브입니다. 정보보안기사 필기가 9일 남았는데 열심히 공부해봅시다. 그럼 시작하겠습니다. 1) 랜카드의 정의 - 랜 카드(문화어: 망카드, 망기판, LAN card), 물리 네트워크 인터페이스(physical network interface)라고 하며, 네트워크 인터페이스 카드, 네트워크 어댑터, 네트워크 카드, 이더넷 카드 등으로도 부른다. 2) 랜카드의 연결방식 - 네트워크 인터페이스 컨트롤러는 이전에는 보통 확장 카드로 따로 설치하였지만 요즘에는 대개 메인보드에 내장되어 쓰는 경우가 많다. * 메인보드 기준 내장형(일반적으로 유선이 많으며, 일부 무선이 내장된 경우도 있음) * PCI 커넥터, ISA 커넥터 (현재는 쓰이지 않음), PCI 익스프레스 * USB * 네트워크 기준 고속 이..
![](http://i1.daumcdn.net/thumb/C150x150/?fname=https://blog.kakaocdn.net/dn/6RmKC/btrNjp59JFU/HoMBH4eMneAzO6bFbDf0ak/img.png)
안녕하세요, 오브입니다. 정보보안기사 필기가 10일 남았는데 열심히 공부해봅시다. 그럼 시작하겠습니다. 1) 라우팅의 정의 - 라우팅은 패킷을 전송하기 위해 송신자측에서 목적지까지의 경로 지정 - 라우팅 알고리즘은 관리자가 직접 라우팅 테이블을 설정하며 정적 라우팅과 동적 라우팅으로 구분 구분 정적 라우팅 동적 라우팅 테이블 관리 수동 자동 인터페이스 변경이 적은 환경에 사용 변경이 많은 환경에 사용 종간 경로 단일 경로 단일 경로 2) 라우팅 프로토콜(Routing Protocol) - 네트워크 정보를 생성, 교환, 제어 하는 프로토콜 - 링크 스테이트 라우팅 프로토콜을 통한 내부 게이트웨이 라우팅 (예: OSPF, IS-IS) - 경로 벡터나 거리 벡터 프로토콜을 통한 내부 게이트웨이 라우팅 (예: ..
![](http://i1.daumcdn.net/thumb/C150x150/?fname=https://blog.kakaocdn.net/dn/RDMVJ/btrNb0TZnlk/JkmUwkpnPJckASXhkB0dMk/img.png)
안녕하세요, 오브입니다. 정보보안기사 필기가 10일 남았는데 열심히 공부해봅시다. 그럼 시작하겠습니다. 1) ICMPv4(Internet Control Message Protocol version 4) - 네트워크 컴퓨터 위에서 돌아가는 운영체제에서 오류 메시지(Requested service is not available 등)를 전송받는 데 주로 쓰이며 인터넷 프로토콜의 주요 구성원 중 하나로 인터넷 프로토콜에 의존하여 작업 2) ICMPv4 오류보고 메시지 - 라우터나 호스트가 IP 패킷을 처리하는 도중에 탐지되는 문제를 보고 3) ICMPv4 질의 메시지 - 질의 메시지는 쌍으로 생성되며 호스트나 네트워크 관리자가 라우터나 다른 호스트로부터 특정 정보를 획득 ※ Sequence number: 증가하..
[1074] 정수 1개 입력받아 카운트 다운 출력하기1 정수(1 ~ 100) 1개가 입력되었을 때 카운트다운을 출력해보자. #include int main(void) { int n; scanf("%d", &n); while(n!=0) { printf("%d\n", n); n = n-1; } } [1075] 정수 1개 입력받아 카운트 다운 출력하기2 정수(1 ~ 100) 1개가 입력되었을 때 카운트다운을 출력해보자. #include int main(void) { int n; scanf("%d", &n); while(n!=0) { n = n-1; printf("%d\n", n); } } [1076] 문자 1개 입력받아 알파벳 출력하기 영문자(a ~ z) 1개가 입력되었을 때 그 문자까지의 알파벳을 순서대로 ..
[1071] 0 입력될 때까지 무한 출력하기1 0이 아니면 입력된 정수를 출력하고, 0이 입력되면 출력을 중단해보자. while( ), for( ), do~while( ) 등의 반복문을 사용할 수 없다. #include int main(void) { int n; reload: scanf("%d", &n); if(n!=0) { printf("%d\n", n); goto reload; } return 0; } ※ goto 명령문을 사용하면 간단한 반복 실행 만들 수 있음. 빈복 실행 부분 빠져나고이 위해(무한 반복 방지하기 위해) 반복 실행되는 도중에 조건 검사 ※ reload: - 레이블은 콜론(:)으로 끝내고, 일반적으로 들여쓰기x [1072] 정수 입력받아 계속 출력하기 n개의 입력된 정수를 순서대로 ..
![](http://i1.daumcdn.net/thumb/C150x150/?fname=https://blog.kakaocdn.net/dn/cTxcfz/btrMQCR4fp1/3OFp3oXq1Od54MgNbsQ5e1/img.gif)
안녕하세요, 오브입니다. 정보보안기사 필기가 2주 정도 남았는데 열심히 공부해봅시다. 바로 시작하겠습니다. - 데이터링크 계층에서의 통신은 노드 대 노드 - 데이터는 LAN과 WAN의 라우터를 통하여 연결 ※ OSI(Open System Interconnection). ISO에서 나온 표준 ※ 클라이언트 서버 아키텍처: 클라이언트 -> 공중망 -> 서버 1) 데이터링크 계층의 서비스 - 프레임 짜기(Framing): 네트워크 계층에서 받아온 데이터그램을 프레임 단위로 바꾸는 작업 - 흐름 제어(Flow Control) - 오류 제어(Error Control) - 혼잡 제어(Congestion Control) - 네트워크 계층은 패킷을 목적지까지 전송하기 위한 라우팅 제공 1) 네트워크 계층의 서비스 - ..
![](http://i1.daumcdn.net/thumb/C150x150/?fname=https://blog.kakaocdn.net/dn/Chx5L/btrMA3WkfJp/JUGnKBJ1QpS0XDtQsZmXk1/img.png)
안녕하세요, 오브입니다. 정보보안기사 시험이 3주가 안남았는데 열심히 공부해봅시다. 바로 시작하겠습니다. 프로토콜: 데이터 통신에서 송/수신자측 또는 네트워크 내에서 사전에 약속된 규약 또는 규범 예) HTTP 구성요소 - 구문(Syntax) : 데이터의 구조나 형식 - 의미(Semantics) : 비트의 영역별 의미. 컴퓨터는 0과 1의 2진수로 되어있음 - 타이밍(Timing) :데이터를 언제 얼마나 빠른 속도로 전송하는지 나타냄 프로토콜의 물리적, 놀리적 측면 - 프로토콜의 물리적 측면에서는 데이터 전송에 사용되는 전송 매체, 접속용 커넥터 및 전송 신호 등 물리적 요소는 RS-232C, V.21이 있음 - 프로토콜의 논리적 측면에서는 크게 동일한 회사 제품 간에 통신만이 가능한 전용 프로토콜과 일..
![](http://i1.daumcdn.net/thumb/C150x150/?fname=https://blog.kakaocdn.net/dn/ba92Gq/btrLzj0psXC/fepjHRKZeHN4bQY1FK52EK/img.png)
8. mal-ware-are-you 의심되는 악성코드의 md5 해시값을 찾는 문제입니다. pstree: 실행 중인 프로세스 간의 연결 구조를 트리형식으로 출력 명령어는 vol.exe -f 파일이름 --profile=프로파일이름 pstree 형식이나 vol.exe -f 파일이름 pstree --profile=프로파일이름 형식으로 쓰면 됩니다. procdump: 프로세스 메모리 덤프 생성. 장애 프로세스의 원인을 파악하는데 사용. 명령어는 vol.exe -f 파일이름 --profile=프로파일이름 procdump -p PID -D . 형식으로 쓰면 됩니다. certutil: 윈도우10에 내장되어 있는 md5 해시값 구하는 툴. 명령어는 CertUtil -hashfile 파일이름 MD5 형식으로 쓰면 됩니다...