본문 바로가기

사이버보안 3학년 1학기

동아리 과제(~2016.08.16) 초안 파일 업로드는 $file_realnameif (preg_match("/\!/", file_realname)) exit("HAHA!");$ext = substr(strchr($file_realname,"."),1);if (eregi("/php/jsp/asp/", ext)) exit("No hack."); 파일 실행div, position 그리고 자바스크립트 사용 // iframe info1 클리어 검사 Link 게시글 삭제 DB에서 http://opendive.tistory.com/635게시글 삭제 서버에서 http://bandi225.tistory.com/115#recentTrackbacka 태그로 함수실행 http://stackoverflow.com/questions/19323010/execute-ph.. 더보기
SQL Injection에서 주로 쓰이는 주석 1. #주소에서는 %23 으로 바뀐다.해당 질의문에서 한 줄만 주석처리 한다.예를 들어 멀티라인에서 첫번째줄에 #이 들어있고 두번째, 세번째에는 없을 경우 첫번째에서만 # 뒤의 문자열이 주석처리되고 두번째, 세번째에서는 정상적으로 실행된다. 2. --주소에서는 그대로의 모습을 가지고 있다.해당 질의문에서 한 줄만 주석처리 한다.설명은 위와 같다.주의할 점은 --의 바로 뒤에 공백이나 다른 문자가 있어야지 주석으로 성립된다. 3. /*...*/주소에서는 그대로의 모습을 가지고 있다.해당 질의문에서 /* 부터 */ 까지를 주석으로 처리한다.한마디로 멀티라인이 가능한 주석이다.SELECT * FROM user WHERE id='guest' /* and pw='1234a' */위와 같은 질의문이 있다면 pw 부.. 더보기
클라우드 컴퓨팅 보안 [DOCX] .. 더보기
3년 1학기 기말고사 정리 PDF 파일 2016-06-23 5시. 문서 작성 완료 비공개 업로드2016-06-23 13시. 시험 시작 시간2016-06-23 23시. 비공개 -> 공개 전환 더보기
파이썬 기말 개인 프로젝트 프로젝트 주제명: Stock viewer 환경: Python3, PyCharm GUI 기반으로 작성하여 정확한 종목코드 또는 종목명을 입력하면 해당 종목의 정보가 표시되도록 만들 것입니다.파이썬의 웹 크롤러를 이용하려 했지만 여러 사이트에서 정규화를 피해 계속 변화하는 점, html 파일의 용량이 커서 검색이 오래걸리는 점을 고려하여 정부 3.0 공공데이터에서 주식 정보 서비스 API를 일부 받고 파이썬 함수를 응용하고 있습니다.-------------0511. 공공데이터 API 신청을 했지만 인증키 발급 후 등록이 안되는 오류에 막힘.0512. pandas 함수 등의 데이터 분석 함수를 통한 검색 v0 : pandas_datareader.data를 이용해 야후의 종목 정보를 가져옵니다. 더보기
간단한 홈페이지 만들기 오픈소스 다운로드 참고자료http://zetawiki.com/wiki/PHP_%EC%84%B8%EC%85%98_%EB%A1%9C%EA%B7%B8%EC%9D%B8_%EA%B5%AC%ED%98%84http://www.tutorialspoint.com/php/php_mysql_login.htm 더보기
파이썬 정규표현식 정리 https://wikidocs.net/4308 http://devanix.tistory.com/296 더보기
ubuntu gdb peda 사용 apt-get install gitgit 설치후git clone https://github.com/longld/peda.git ~/pedaecho "source ~/peda/peda.py" >> ~/.gdbinitecho "DONE! debug your program with gdb and enjoy"수행하면 gdb-peda가 설치됨.http://noplanlife.com/?p=968 더보기
YESS 동아리란? Y.E.S.S = YEungnam Security Specialist 저희 영남이공대 사이버보안학과에서 창립된 동아리로써정보보안 및 해킹 기술에 대해 연구하고 프로젝트, 공모전 참여를 목적으로 두고 있습니다. 매주 스터디 참여와 과제(과제의 늪이다!)를 작성하고,워게임 서버를 차근차근 구축할 것입니다.이외에 다양한 활동을 통해 죽도록 노력하다 죽겠습니다. 해당 카테고리에는 동아리 활동에 대한 느낀점, 공부한 문서를 남기겠습니다.동아리의 자료는 시간남으면 제가 배운 정보를 축약하고 정리해서 요점만 올리려는 생각입니다. 더보기
파이썬 프로그래밍 1학기 중간시험 정리 100% 시험범위는 파이썬 간단한 계산기, 주소록, 포츈쿠키, 가상지갑하지만 낼만한 문제는 계산기, 주소록, 가상지갑 중에 하나.누가 구라쳤어! 흠흠..이제까지 배운 것중에 딕셔너리와 리스트를 주로 배웠으니그 둘을 짬뽕한 문제가 나왔다.그리고 정렬하는 것도 나왔다. 첨엔 정렬? 선택정렬 버블정렬 하는건가 하고삼십분 헤맸는데 답은 의외로 쉬웠다.. 답안 올려놓고 캡처프로그램으로 사진만 떴다.문제는 보다시피 한시간동안 만들며 중간고사 성적결과 평균과, 최고점수, 최저점수를 찾는 것모듈로 구성하려 했으나 시간초과가 되면 0점이기때문에 깨끗이 포기했다. 검색으로 정렬하는거 왜 안되지 하면서 찾는다고 전체적인 테스트를 못해봐서 아쉽다.리스트라서 그런지 몰라도 선택정렬이나 버블정렬이 되지 않았다.그걸 안쓰고 리스트이름.so.. 더보기