전체 글 185

<DDoS> Script Get Flooding Example

2013.6.25 일베(일간베스트) 사이트에 접속한 사용자에게 심어진 스크립트형 DDoS 형태를 예제로 만들어 봄 스크립트형 DDoS는 이용자 PC가 악성코드 감염유부와 상관없이, 방문만으로 감염됨 (감염이란 표현도 안맞긴 함), 즉 브라우저만 있으면 됨 스크립트 형이라 data packet을 정밀하게 제어하는 것은 어려움그래도 GET, POST 등 있을건 있음이를 통해 효과를 톡톡히 볼려면 이용자가 많이 방문하는 사이트에 감염시키는 것이 가장 효과적 Script Get Flooding Example count : 뒤로

(ENISA-펌) Survey on Authentication Mechanisms in eFinance and ePayment services(펌)

ENISA 얘네들 일 하는거 봐봐. 멋지네 ㅋㅋㅋㅋ결과물 기대해보겠음!!! ^^ http://www.enisa.europa.eu/activities/risk-management/emerging-and-future-risk/survey-on-authentication-mechanisms-in-efinance-and-epayment-services Survey on Authentication Mechanisms in eFinance and ePayment services This survey is being launched by ENISA (European Network and Information Security Agency), its purpose is to collect information about..

other 2013.06.19

[웹로그 #3] CentOS 6.3 + OSSEC + OSSEC Dashboard(Alpha)

본 dashboard는 alpah 버전으로....일단은 깔끔함. 그러나...해야 될 일이 좀 있음 -_-;;;이러다 ossec 전문가 되겠음...아무튼 다시 삽질을 시도해봄 필요한 환경 - apache webserver- php- php gd extension (yum intall php-gd gd-devel) - ossec (이전 글 참고) - mysql (yum install mysql mysql-devel) 자....다시 설치 -_-;;;; Step1) Reinstallroot #] cd /var/tmp/ossec-hids-2.7/src/os_dbd/root #] make setdb root #] ./var/tmp/ossec-hids-2.7/install.sh (기존 글 참고) Step2) Conf..

other 2013.01.04