KH 실전모의면접 


피드백> 호흡 조절 -> PT 경험하기


1. 1분자기소개 

2. 자신의 장단점 


1. Flag의 6가지

- URG(긴급), ACK(승인), PSH(밀어넣기), RST(초기화), SYN(동기화), FIN(종료)


2. DOS의 종류

- TCP Syn flooding Attack

   : TCP 연결 설정 과정 중에 3Way-Handshaking 과정에서 Half-Open 연결 시도가 가능하다는 취약점을 이용 

- SMURF Attack 

   : 직접적인 ICMP 브로드 캐스트와 3가지 구성요소인 공격자, 증폭 네트워크, 공격대상 서버를 이용

- Land Attack 

   : 공격자가 임의로 자신의 IP와 포트를 대상 서버의 IP 및 포트와 동일하게 하여 서버에 접속하는 공격방식

- Ping of Death 

   : 공격의 기본은 핑을 이용하여 ICMP 패킷을 정상적인 크기(65,535 bytes)보다 아주 크게 만든 것


3. AR, VR, MR의 차이점

4. AI, 딥러닝, 머신러닝의 차이점

5. L4스위치를 사용하는 이유


6. 인가와 인증의 차이

- 인증 : 주체의 신원을 검증하기 위한 것  ex) 패스워드, 생체인식, 토큰 

- 인가 : 인증된 주체에게 저근을 허용하고 권리를 부여하는 것 ex) 접근제어목록(ACL), 보안등급 


6. 악성코드의 종류

- 바이러스 : 자기복제 O

- 트로이목마 : 자기복제 X, 정상적인 프로그램에 숨어서 실행되는 것  

- 웜  : 자기복제 O, 네트워크를 통해 스스로 전파  


7. SSL이란?


8. DML, DCL, DDL 종류 


9. 스니핑과 스푸핑 차이


10. 파밍, 피싱, 스미싱의 차이 


11. 백도어에 대해 설명하시오 

- 시스템 관리자가 유지보수를 위해 만들어놓은 문이다. 정보를 탈취할 때마다 관리자 권한을 취득하는 것이 번거로우니 만들어 놓는 것. 


12. OWASP의 종류 

- SQL 인젝션

- XSS(Cross-site-Script) // 공격대상이 클라이언트, CSRF의 공격대상은 서버 

// XSS는 웹페이지에 스크립트를 삽입하는 것, CSRF는 해커가 권한있는 클라이언트인척하여 서버에 요청위조 

- 취약한 접근통제

- 취약한 인증 


13. SCAN의 종류

- TCP Connect 스캔

- TCP Half Open 스캔

- TCP ACK 스캔

- TCP FIN 스캔

- TCP Null 스캔

- Xmas 트리 스캔

- UDP 스캔 


14. APT란

15. 랜섬웨어란? 해결방안



'Soso' 카테고리의 다른 글

도메인 등록  (0) 2018.10.31
드디어  (0) 2018.10.24


- header, nav 백그라운드 이미지 설정

- main 구간에 아이디, 로그인 input form 형성 

- section에 글씨 색 변경

- footer 형성 및 글 삽입. 

1. 강제적 압박적 웹페이지 공부를 위한 해결책은,,,?

- 무작정 도메인 구매,,ㅎㅎ

- Godaddy에서 정말 도메인만 구입..! 

- 1년간 12900원

- www.hh-nn.net 




2. 도메인 구축 관련 

// 사실,,, 어떻게 하는지 몰라서 it신으로 불리는 분에게 자문을 구했다. 3일간 묻고 물은결과 드디어!! 

내 도메인으로 된 웹페이지가 만들어졌다 ㅎㅎㅎ




3. 도메인 구축 준비물

- 공유기 

 

- 리눅스 (Web server, DBserver) 

// 나는 virtual box에 CentOS6.9를 다운 한 후 

gns3를 이용해서 가상으로 돌리는 것도 가능하나, 속도가 느리다는 단점이 있어 리얼머신으로 돌렸다. 

따라서, web server, dbserver에 ip주소 , 서브넷, 게이트웨이는 자신의 pc에  서브넷팅과 같아야한다.

자신의 pc의 ip주소 확인은 

windows 키+ R -> cmd -> ipconfig 할 수 있다.  

아래 그림은 web server의 ip주소 설정이다. 

web 

// ip: 192.168.0.40, subnet: 255.255.255.0 , gateway:192.168.0.1 

db

// ip: 192.168.0.30, subnet: 255.255.255.0 , gateway:192.168.0.1 으로 설정. 


또한, web server에는 yum을 이용하여 http* , php* 을 

       db server에는 mysql*을 다운해야한다.


webserver 는 service httpd restart // http 재시작

                  service iptables stop // 방화벽 off 

                  service network restart // 네트워크 재시작 설정. 



- 사용 가능한 도메인 

// Goddady라는 도메인 등록 사이트에서 도메인 구매. 





4. 도메인 구축을 위한 기본 설정

- 공유기 포트포워딩 

// 사실... 왜하는지 모른다,,,,ㅎ,,, 묻고 물어서 그냥 하라니깐,, 했고 됐다..ㅎㅎ


192.168.0.1 검색 // 자신의 공유기가 나옴. 

로그인을 요구할 경우 기본 아이디/비번은 admin으로 설정되어 있다.

혹시나 아이디/비번을 모를경우, 공유기를 초기화해야한다.

관리도구 -> 고급설정 -> NAT/라우터 관리 -> 포트포워딩 

위에 그림처럼 포트포워딩을 추가해야한다. 여기서 내부IP는 자신의 Web server의 ip주소를 말한다. 




- DNS Management 

// 이건 지극히 goddady에 맞춘 설정이다. 

내제품(My Products) -> DNS -> 고급기능(Advanced Features) -> 호스트이름(Host names)  -> 추가 

-> 호스트(www) , ip주소(나의 공인ip주소) 기입. 

// ip주소 - 공인 : 인터넷 검색창에 '내 아이피주소는?' 으로 확인 가능.

            - 사설 : cmd창에서 ipconfig로 확인 가능

여기서 주의할 점은!!! 유선네트워크를 사용해야하며, 서버구축은 데스크탑에 하는 것이 좋다.

노트북을 사용할 경우, 랜선을 뺐다 끼면서 ip주소가 바뀌어서 서버가 안돌아간다.

혹시나 노트북으로 한다면, iptime에 가서 ip를 static으로 부여해준다거나(사실,,, 저도 하려했으나 실패했,,,,,,,,) 

저처럼,,,노트북에서 랜선을 뽑지않는,,,,,,, 정말 멍청한,,,,,ㅎ,ㅎ,,ㅎ,, 행동을 해야한다는거,,,ㅎ,ㅎ,,,,,

아무튼 이렇게 설정하고 기본 dns 설정은 아래 그림처럼 한다.

여기서 type A의 value값은 위에 www와 마찬가지로 자신의 공인ip를 기재해야한다. 

설정을 다 한후에! 검색창에 자신의 도메인을 쳐본다. 짜잔 이렇게 나오면 제대로 도메인 구축을 한것이다ㅎㅎㅎ

이후, 도메인 등록(?) 절차를 위해 최대 24시간 정도 기다려야 비로소 자신의 도메인에 html,php 등의 파일도 올리고, db연동도 가능하다. 




5. 확인법 

- windows키+ R ->cmd

 > nslookup

> www.hh-nn.net (자신의 도메인 주소) 를 쳐서 address부분에 자신가 지정한 공인ip가 잘나오면 성공한거다 ㅎㅎ

기다리자 24시간......☆


약 16시간 경과후,,,,☆

db는 당장 쓰지 않기때문에 

webserver를 리얼머신으로 돌려서  service httpd restart // http 재시작

                                              service iptables stop // 방화벽 off 

                                              service network restart // 네트워크 재시작 설정을 하였다. 

그랬더니,, 짜잔,,,!!!! 넘나 기쁜,,ㅎㅎㅎ 나의 도메인으로 된 서버가 구축되었다ㅎㅎㅎㅎ 이히이히

화면에 helllllllllllllllllllllllllllllll0라고 표시되는 이유는 내가 

webserver 에서 cd /var/www/html 

                     vi index.html  에 helllllllllllllllllllllllllllllll0라고 적었기 때문!


웹페이지에 기본(?) 웹페이지...?(?) 말이 이상하네,,ㅎ,ㅎ,ㅎ 아무튼 기본은 

도메인주소/index.html이라고 한다.

따라서 저 페이지가 나온 것이다!


내가,, 서버를 돌리는 것이라,, 무조건 고정된 ip에서 web server를 켜고,, 돌려야 홈페이지를 사용할 수 있어서,, 넘나 불편하지만,,, 남들보다 몇만원은 아꼈으니,,,,ㅎ,,ㅎ,,, 위로삼으려한다,,ㅎ,,ㅎ,ㅎ,,,,,,,,, 

이제 나의 웹페이지의 美를 위해 html, php, javascript을 꾸준히 공부해야겠다 오늘은 끄읕



www.hh-nn.net 

뿌듯 세상 뿌듯 하지만 얼마나 열려있을지,,, 의문이다...ㅎ...

웹해킹을 위해,, 얼른 이쁘고 허술하게 만들어야하지..ㅎ 이러다가 허니팟이 되는건 아닌지.. 벌써부터 걱정이다,,,~ 





'Soso' 카테고리의 다른 글

KH 실전모의면접  (0) 2019.02.26
드디어  (0) 2018.10.24

그렇게,, 초대장을 구걸하고 구걸하고..

1달째.. 나의 간절함에 하늘이 응답하였다.

라스베가스 서커스단에 있던 또치를 꿈꾸는 야생타조의 IT탐방기 시작..☆

'Soso' 카테고리의 다른 글

KH 실전모의면접  (0) 2019.02.26
도메인 등록  (0) 2018.10.31

+ Recent posts