일 | 월 | 화 | 수 | 목 | 금 | 토 |
---|---|---|---|---|---|---|
1 | 2 | |||||
3 | 4 | 5 | 6 | 7 | 8 | 9 |
10 | 11 | 12 | 13 | 14 | 15 | 16 |
17 | 18 | 19 | 20 | 21 | 22 | 23 |
24 | 25 | 26 | 27 | 28 | 29 | 30 |
- SQL
- Operating System
- Spring
- 해킹
- 웹해킹
- Payload
- 워게임
- OS
- Buffer Overflow
- Shell code
- hacking
- Spring Framework
- pwnable
- 운영체제
- webhacking.kr
- system hacking
- 정보처리기사 실기
- BOF
- 정보보안기사
- System
- PWN
- webhacking
- Lord of BOF
- wargame
- Spring MVC
- 정보보안기사 실기
- stack overflow
- Pwnable.kr
- LOB
- 네트워크
- Today
- Total
DongDD's IT
2018 11회 정보보안기사 필기 합격 후기 2018년 2월 초 쯤, 보안기사를 공부해봐야겠다는 생각이 들었고 바로 필기 시험을 신청했다.2018년 3월 31일, 정보보안기사 필기 시험을 치뤘었다.CTF나 wargame을 하면서 보안에 대해서 어느 정도 알 것 같다는 생각이 들었었는데 책을 피는 순간 처음보는 것이 많았고 어려웠다.처음에 나오는 암호학쪽은 아예 처음 보는 것이였기 때문에 외우는 데도, 이해하는 데도 굉장히 어려웠었다.시험을 보고 나와서 몇가지 헷갈렸던 문제들을 검색해보았고 이 문제들을 거의 다 맞았다 생각이 들었는데, 6~70점 사이를 예상했었던 것 같은데 의외로 높은 점수를 받을 수 있었다. 시스템 보안 시스템 보안은 평소에 pwnable 문제들을 많이 풀어서 그런지 linux/unix..
[pwnable.kr] input Problem 내가 넣은 input으로 컴퓨터 프로그램을 어떻게 통과할 수 있는지 묻고 있었다.먼저 ssh를 통해 문제에 접속해보았다. 이번 문제에서도 flag 파일과 input 실행 파일, input 소스 코드 파일이 있었다.먼저 소스 코드 파일을 확인해보았다. 1234567891011121314151617181920212223242526272829303132333435363738394041424344454647484950515253545556575859606162636465666768#include #include #include #include #include int main(int argc, char* argv[], char* envp[]){ printf("Wel..
2018 정보처리기사 실기 1회 후기 및 가답안 가답안(내가 쓴 답) 알고리즘 1. J+S 2. N 3. K-1 4. N+1 5. i+S 자바 1. 95, 75, 85, 100, 50 2. E[j] C언어 1. STACK_MAX_SIZE - 1 or 9 2. item 3. -1 4. top-- P.S 소스 코드에 return이 없어서 문제가 이상한 것 같았는데 그냥 있다고 생각하고 품, return 없어서 push하면 printf하고 계속 들어가다 overflow 날 것 같이 구현되어 있었음 DB 회복 1. 시스템 2. 덤프 3. 검사점 DB 쿼리(불확실) 1. Select 학번,이름 from 학생 where 학년 IN (3,4); DB 함수적 종속 1. 결정자 2. 종속자 3. 완전 함수적 종속 정의(..
[정보처리기사 실기] 용어 정리, 신기술 용어 - 2(모르는 것만) WebKit(웹키트) - 웹 브라우저를 만드는 데 기반을 제공하는 레이아웃 엔진 Mashup(매시업) - 웹에서 제공하는 정보, 서비스를 이용해 새로운 소프트웨어나 서비스, DB를 만드는 기술 VoIP(VOice over Inernet Protocol) - 인터넷 프로토콜 상의 음성 전송, 인터넷을 통해 통화할 수 있는 기술 IMS(IP Multimedia Subsystem) - 인터넷 프로토콜을 기반으로 음성, 비디오, 오디오, 데이터 등의 멀티미디어 서비스를 제공하는 규격 RIA(Rich Internet Application) - 플래시 기술과 웹 서버 어플리케이션 기술을 통합해 기존 HTML보다 역동적이고 interactive한 웹..