모바일 오유 바로가기
http://m.todayhumor.co.kr
분류 게시판
베스트
  • 베스트오브베스트
  • 베스트
  • 오늘의베스트
  • 유머
  • 유머자료
  • 유머글
  • 이야기
  • 자유
  • 고민
  • 연애
  • 결혼생활
  • 좋은글
  • 자랑
  • 공포
  • 멘붕
  • 사이다
  • 군대
  • 밀리터리
  • 미스터리
  • 술한잔
  • 오늘있잖아요
  • 투표인증
  • 새해
  • 이슈
  • 시사
  • 시사아카이브
  • 사회면
  • 사건사고
  • 생활
  • 패션
  • 패션착샷
  • 아동패션착샷
  • 뷰티
  • 인테리어
  • DIY
  • 요리
  • 커피&차
  • 육아
  • 법률
  • 동물
  • 지식
  • 취업정보
  • 식물
  • 다이어트
  • 의료
  • 영어
  • 맛집
  • 추천사이트
  • 해외직구
  • 취미
  • 사진
  • 사진강좌
  • 카메라
  • 만화
  • 애니메이션
  • 포니
  • 자전거
  • 자동차
  • 여행
  • 바이크
  • 민물낚시
  • 바다낚시
  • 장난감
  • 그림판
  • 학술
  • 경제
  • 역사
  • 예술
  • 과학
  • 철학
  • 심리학
  • 방송연예
  • 연예
  • 음악
  • 음악찾기
  • 악기
  • 음향기기
  • 영화
  • 다큐멘터리
  • 국내드라마
  • 해외드라마
  • 예능
  • 팟케스트
  • 방송프로그램
  • 무한도전
  • 더지니어스
  • 개그콘서트
  • 런닝맨
  • 나가수
  • 디지털
  • 컴퓨터
  • 프로그래머
  • IT
  • 안티바이러스
  • 애플
  • 안드로이드
  • 스마트폰
  • 윈도우폰
  • 심비안
  • 스포츠
  • 스포츠
  • 축구
  • 야구
  • 농구
  • 바둑
  • 야구팀
  • 삼성
  • 두산
  • NC
  • 넥센
  • 한화
  • SK
  • 기아
  • 롯데
  • LG
  • KT
  • 메이저리그
  • 일본프로야구리그
  • 게임1
  • 플래시게임
  • 게임토론방
  • 엑스박스
  • 플레이스테이션
  • 닌텐도
  • 모바일게임
  • 게임2
  • 던전앤파이터
  • 마비노기
  • 마비노기영웅전
  • 하스스톤
  • 히어로즈오브더스톰
  • gta5
  • 디아블로
  • 디아블로2
  • 피파온라인2
  • 피파온라인3
  • 워크래프트
  • 월드오브워크래프트
  • 밀리언아서
  • 월드오브탱크
  • 블레이드앤소울
  • 검은사막
  • 스타크래프트
  • 스타크래프트2
  • 베틀필드3
  • 마인크래프트
  • 데이즈
  • 문명
  • 서든어택
  • 테라
  • 아이온
  • 심시티5
  • 프리스타일풋볼
  • 스페셜포스
  • 사이퍼즈
  • 도타2
  • 메이플스토리1
  • 메이플스토리2
  • 오버워치
  • 오버워치그룹모집
  • 포켓몬고
  • 파이널판타지14
  • 배틀그라운드
  • 기타
  • 종교
  • 단어장
  • 자료창고
  • 운영
  • 공지사항
  • 오유운영
  • 게시판신청
  • 보류
  • 임시게시판
  • 메르스
  • 세월호
  • 원전사고
  • 2016리오올림픽
  • 2018평창올림픽
  • 코로나19
  • 2020도쿄올림픽
  • 게시판찾기
  • 오유인페이지
    개인차단 상태
    백화선생님의
    개인페이지입니다
    가입 : 15-05-13
    방문 : 634회
    닉네임변경 이력
    회원차단
    회원차단해제
    게시물ID : programmer_10245
    작성자 : 백화선생
    추천 : 6
    조회수 : 1064
    IP : 211.183.***.72
    댓글 : 3개
    등록시간 : 2015/05/19 21:39:57
    http://todayhumor.com/?programmer_10245 모바일
    해킹을 배우고 싶은 분께 드리는 글
    <div>개발에 종사하다보니, 특히 솔루션 납품을 하다보니 </div> <div>보안성 심의라는 탈을 쓴 모의해킹에 많이 노출당합니다. </div> <div>당연히 갑사쪽에서는 그런 취약점들을 죄다 막고싶어하죠.</div> <div><br></div> <div>물론 아무리 대기업이라 해도 모의해커들이 <span style="font-size:9pt;line-height:1.5;">아주 전문적인 해커는 아니고, </span></div> <div>안_이나 인_섹 같은데서 나온 사람들이죠. 물론 그래도 툴 하나는 기깔나게 돌리고, </div> <div>유명한 공격 방법으로 잡아낼건 다 잡아냅니다. 새로운걸 안 해서 그렇죠. 걔네들도 일이 많으니..</div> <div><br></div> <div>뭐 여튼, 툴을 돌린다지만 metasploit, fortify이나 같은 블랙박스 진단 도구로부터 appscan같은 화이트박스 진단 도구, 요즘은 그 두가지를 병행하는 그레이박스 진단도구까지 나오고 있습니다. 무슨 해커들보다 고도로 자동화된 해킹툴이 더 무서울 때도 있어요 ㄷㄷㄷ.</div> <div><span style="font-size:9pt;line-height:1.5;"><br></span></div> <div><span style="font-size:9pt;line-height:1.5;">문제는 툴을 제대로 알기 위해서는 네트워크가 어떻게 움직이는지 알아야 한다는거죠.</span></div> <div><span style="font-size:9pt;line-height:1.5;">OSI 구조와 TCP/IP, 그리고 기타 수많은 프로토콜들을 익혀야 합니다.</span></div> <div><span style="font-size:9pt;line-height:1.5;"><br></span></div> <div>그 다음엔? OS와 각종 라우터, NAC, 방화벽, DMZ 등 각종 유 무형의 보안장비들에 대해 알아야합니다.</div> <div>요즘은 이런 장비들도 좋아져서 대부분의 공격(XSS, 멀웨어 등)은 NAC 단에서 걸러버리는 경우가 허다하거든요.</div> <div><br></div> <div><span style="font-size:9pt;line-height:1.5;">그 다음이 가장 핫한 http 베이스 공격입니다. 패킷 위 변조, injection(유행 좀 지났죠), XSS(여전히 방구 좀 끼시는 해킹법입니다.), APT, webshell 등.. 그런데 이런걸로 털만한건 웹 사이트를 운영하는 데니까, 필연적으로 범죄랑 직결되죠. 모의해커들이 가장 중점적으로 체크하는곳도 이곳입니다. 요걸 이해하려면 IIS, Apache, RDBMS 등등 웹을 구동하는 모든 컴포넌트들에 대해 알아야 합니다. </span></div> <div><span style="font-size:9pt;line-height:1.5;"><br></span></div> <div>exploit code 한 두줄 유닉스 콘솔에 깨작 집어넣어서 root 따던 시절은 솔직히 옛날 이야깁니다. 그나마 유사한게 웹셸인데, 저같은 사람들이 하는 일이 그런거 못하게 막는거고, owasp같은 단체에서도 눈에 불을 키고 취약점을 잡아내고 있습니다. (vendor들은 더할 나위가 없죠)</div> <div><br></div> <div>심지어 작년 이슈가 되었던 heartbleed 같은 경우도 진짜 콩딱지만한 패킷 일부분만 갖고와서 그걸 모으고 모아서 겨우 하나의 토큰 만드는 정도에요. </div> <div>(물론 그게 SSL 전체를 파괴할 hole이 될 수 있었기 때문에 이슈가 크게 되었지만)</div> <div><br></div> <div>쉽지가 않습니다. 책 한권 보면 해킹의 달인이 된다거나 뭐만 공부하면 다 된다거나 이런거 없어요.</div> <div><span style="font-size:9pt;line-height:1.5;">그러니까, 그냥 보안의 정도를 걸으세요. 세상에 쉬운건 하나도 없습니다. 그리고 가급적이면, 그걸 양지에서 활용해 주세요. </span></div>

    이 게시물을 추천한 분들의 목록입니다.
    [1] 2015/05/19 21:42:43  119.64.***.80  둥구리  628269
    [2] 2015/05/19 21:53:49  1.238.***.34  navs  241922
    [3] 2015/05/19 22:18:32  112.154.***.96  ㅎ  373
    [4] 2015/05/19 22:53:19  175.210.***.3  미친공대생  636576
    [5] 2015/05/21 14:12:56  143.248.***.81  양궁  76019
    [6] 2015/06/02 17:27:12  175.253.***.172  푸성귀사람  577977
    푸르딩딩:추천수 3이상 댓글은 배경색이 바뀝니다.
    (단,비공감수가 추천수의 1/3 초과시 해당없음)

    죄송합니다. 댓글 작성은 회원만 가능합니다.

    번호 제 목 이름 날짜 조회 추천
    34
    진로상담... 부탁드립니다 ( __) [5] 본인삭제금지 백화선생 15/08/28 15:20 99 0
    33
    야심한 시각 개신팩 가실분 모셔봅니당 [4] 백화선생 15/08/28 00:45 40 0
    32
    봉자사기 vs 화레압 골드로 사기 [8] 본인삭제금지 백화선생 15/08/27 09:45 218 0
    31
    어제 돌았던 500장 헬 결과 [1] 백화선생 15/08/27 08:16 109 0
    30
    잠수함 공포론이 또 시작이군요 [4] 백화선생 15/08/24 20:46 208 4
    29
    [본삭] 검호를 키우는데 질문이 있습니다 [12] 본인삭제금지 백화선생 15/08/02 23:15 71 0
    28
    생일인데 주말출근... [2] 백화선생 15/08/02 14:33 24 1
    27
    평택 추가 확진... [8] 베스트금지 백화선생 15/07/01 07:18 284 20
    26
    오늘의 활쏘기 [7] 백화선생 15/06/18 21:55 48 2
    25
    하프...라이프..3? [2] 백화선생 15/06/17 13:32 54 1
    24
    활을 질렀습니다 [3] 백화선생 15/06/13 14:31 41 3
    23
    4대강이 낳은 창조경제 [2] 펌글 백화선생 15/06/11 16:29 100 2
    22
    (ㅇㅅ주의) 갈데까지 갔군요 [4] 펌글 백화선생 15/06/10 21:55 114 1
    21
    자랑해도 되나요 [2] 백화선생 15/06/06 14:21 54 2
    20
    이 와중에 새정연 정신못차리죠 [8] 백화선생 15/06/05 08:02 237 1
    19
    이 상황에 복장규제... 백화선생 15/06/04 11:26 277 1
    18
    개발자의 일원으로... (SCV) 백화선생 15/06/04 08:57 117 2
    17
    최초 진단의는 상받아야 합니다 [2] 백화선생 15/06/02 16:51 598 36
    16
    메르스 코로나 바이러스(MERS-COV) CDC 항목 요약 [5] 백화선생 15/06/01 20:44 318 18
    15
    질병관리본부, "메르스 아니면 병원이 책임질거냐" [8] 백화선생 15/06/01 17:54 156 13
    14
    서바이벌 총(에어소프트건)의 위험성 [7] 백화선생 15/06/01 10:00 77 0
    13
    통신사 도/감청 협조 의무화 입법추진 [3] 백화선생 15/06/01 08:56 82 1
    12
    엔하 미러, 위법 판결 [1] 백화선생 15/05/28 11:29 76 2
    11
    이거 알면 뇐네까진 아니고... [6] 백화선생 15/05/27 11:11 64 1
    10
    사람은 이웃을 잘 만나야 합니다 [1] 백화선생 15/05/20 13:24 54 0
    9
    김창렬, 창렬푸드 상대 1억 손배소 [1] 백화선생 15/05/20 08:11 242 7
    8
    바보님께) 아래 글 보고 오유 로긴 시 피들러 돌려보니 [6] 백화선생 15/05/19 22:18 20 10
    해킹을 배우고 싶은 분께 드리는 글 [3] 백화선생 15/05/19 21:39 64 6
    6
    교육부, EBS 수능교재에서 박정희 독재 "빼라" [3] 백화선생 15/05/19 20:49 85 13
    5
    국궁 vs 양궁 둘 중 하나 배우라면 당신의 선택은..? [9] 백화선생 15/05/18 19:00 100 0
    [◀이전10개] [11] [12] [13]
    단축키 운영진에게 바란다(삭제요청/제안) 운영게 게시판신청 자료창고 보류 개인정보취급방침 청소년보호정책 모바일홈