정보처리(산업)기사 한국산업인력공단 구분필기시험 원서접수필기시험필기합격 (예정자 발표)실기시험 원서접수실기시험최종합격자 발표일2020년 정기 기사 1회2020.02.25 ~ 2020.02.282020.03.222020.04.032020.04.06 ~ 2020.04.092020.05.09 ~ 2020.05.242020.06.262020년 정기 기사 2회2020.05.12 ~ 2020.05.152020.06.062020.06.262020.06.29 ~ 2020.07.022020.07.25 ~ 2020.08.092020.09.112020년 정기 기사 3회2020.07.28 ~ 2020.07.312020.08.222020.09.112020.09.14 ~ 2020.09.172020.10.17 ~ 2020.11.0..
모든 게시물
분산 반사 서비스 거부 공격DRDoS (Distributed Reflection Denial of Service) 2002년 미국의 Gibson Research가 일반적인 DDoS와는 다른 DDoS공격을 받았다.일반적 DDoS는 불특정 다수의 PC로부터 공격을 당하는데 이 DDoS는 유명 기업, 라우터로부터 공격을 당한 것.이 공격은 단순히 변조된 것이 아닌 실제 서버, 라우터로부터 공격된 것이었다.하지만 서버와 라우터는 어떠한 침해도 이뤄지지 않았던 상태였다. 위와 같이 DRDoS는 정상적 서버를 이용한 공격을 수행해 자신을 쉽게 숨길 수 있어 추적과 방어가 매우 어렵다.특징으로는 IP Spoofing의 적극적 사용 및 반사체(Reflector) 사용으로 추적을 방지하고 공격량을 늘릴 수 있다. 공격자..
Full Page Screen Capture(링크)※ 크롬 계열 브라우저는 확장 프로그램을 모두 이용할 수 있습니다.브라우저의 UI를 제외한 모든(맨 위에서 맨 아래) 화면을 캡쳐하는 확장 프로그램입니다. 위 링크를 클릭하여 이동한 뒤 Chrome에 추가를 눌러 확장 프로그램을 등록합니다.확장 프로그램이 등록되면 이미지처럼 우측 상단에 카메라 아이콘이 생성됩니다.클릭하면 화면을 스크롤하며 캡쳐합니다. 뉴스를 읽거나 전자문제집을 풀며 오답을 체크하는 경우 유용하게 사용했습니다. (오답이 많아서 ㅜㅜ)
레이스 컨디션(Race Condition)이란?한정된 공유 자원을 여러 프로세스가 동시에 이용하기 위해 경쟁을 벌이는 현상 공격의 개념소유자가 root이고 SetUID가 설정된 프로그램이 생성하는 임시 파일의 이름 파악생성될 임시 파일의 이름과 같은 파일을 생성하고 이에 링크하는 심볼릭 링크 파일 생성원본 임시 파일을 삭제하고 프로그램이 링크 대상 파일과 같은 파일을 생성생성되면 심볼릭 링크를 이용해 내용을 변경하고 프로그램은 정상 임시 파일로 인식해 프로세스 진행root의 권한을 획득하게 됨 대응 방안되도록 임시 파일을 생성하지 않기생성 후, 심볼릭 링크의 존재 여부를 검사하기임시 파일의 명칭을 예측하지 못하도록 하기