나의 이야기
취소

[ Java ] 보안기능 결정에 사용되는 부적절한 입력값

취약한 코드 package java_contents; import java.io.IOException; import java.sql.Connection; import java.sql.Statement; import java.util.regex.Matcher; import java.util.regex.Pattern; import javax.ser...

[ Java ] 정수형 오버플로우

취약한 코드 package kr.co.openeg.lab.test.controller; import javax.servlet.http.HttpServletRequest; import javax.servlet.http.HttpServletResponse; import org.springframework.stereotype.Controller; im...

[ Java ] HTTP 응답분할

취약한 코드 package kr.co.openeg.lab.test.controller; import javax.servlet.http.Cookie; import javax.servlet.http.HttpServletRequest; import javax.servlet.http.HttpServletResponse; import javax.serv...

[ Java ] CSRF

취약한 코드 package kr.co.openeg.lab.test.controller; import javax.servlet.http.HttpServletRequest; import org.springframework.beans.factory.annotation.Autowired; import org.springframework.stereot...

[ Java ] XML Injection

취약한 코드 package kr.co.openeg.lab.test.controller; import javax.servlet.http.HttpServletRequest; import org.springframework.stereotype.Controller; import org.springframework.web.bind.annotation.Re...

[ Java ] 신뢰되지 않는 url 주소로 자동접속 연결

취약한 코드 package kr.co.openeg.lab.test.controller; import javax.servlet.http.HttpServletRequest; import javax.servlet.http.HttpServletResponse; import javax.servlet.http.HttpSession; import org.s...

05. 파일시스템 복구

파일 시스템 복구 훼손된 파티션 확인 FTK Imager로 증거매체를 불러와서 확인하면 파티션 옆에 Unrecognized File System, Recovered 또는 Deleted로 나오는 경우가 있다. 이런 경우는 파일 시스템이 훼손된 경우이다. Unrecognized File System으로 나오는 경우 파티션 복구가 필요하다....

[ Java ] File Upload Vulnerability

취약한 코드 package kr.co.openeg.lab.test.controller; import java.io.File; import java.util.Date; import javax.servlet.ServletException; import javax.servlet.http.HttpSession; import org.springfra...

2023-08-17 송도 센트럴파크

송도 센트럴파크에 갔다왔어요. 사실 세트럴파크 가기 전에 트리플스트리트도 갔다오고 인천도시역사관도 갔다왔어요. 둘 다 괜찮았지만 사진도 없고 크게 메인 주제도 아니니까 생략할게요. 그래도 한 번 가보세요. 괜찮아요. 아무튼 송도 센트럴파크를 갔어요! 평일 낮에 가서 그런가 사람도 없고 한적해서 좋았어요 이런 이쁜 해바라기들이 ...

04. Autopsy 사용법

Autopsy 사용법 Case 생성하기 Autopsy를 실행하고 New Case를 클릭한다. Case Name과 Case파일이 저장될 경로를 설정해준다. Case Number와 분석관 정보를 입력하면 된다. 선택사항으로 그냥 넘어가도 된다. 다음 역시 그냥 넘어가면 된다. 분석하려는 Data(연결된 기기 ...