전체 글(223)
-
웹 해킹 기초 이론
일단 관리자 페이지를 찾기 검색엔진(dorks): "inurl:admin login" 등 Google 검색.robots.txt, sitemap.xml 확인.사이트맵/소스코드 검사 (admin 링크 숨김).디렉토리 브루트포스 도구 (dirbuster, gobuster).에러 페이지나 404 응답 분석. 취약점설명예시 페이로드SQL Injection사용자 입력으로 SQL 쿼리 조작' OR 1=1 --XSS (Cross-Site Scripting)스크립트 주입으로 코드 실행CSRF (Cross-Site Request Forgery)위조 요청으로 사용자 행동 유도 Command InjectionOS 명령 실행; cat /etc/passwdXXE (XML External Entities)XML 파서 악용]>..
2025.12.28 -
next.js 퍼플리싱하기
1. 2. 3.
2025.12.08 -
해킹 궁금증
SQL 인젝션 vs. XSS (스크립트 삽입) 이라는 해킹기법이있다. xss 설명인풋필드나 , 주소창에 스크립트를 넣는기술 ( 다른거도 있음 )🧐 SQL 인젝션 vs. XSS (스크립트 삽입)특징SQL 인젝션 (SQL Injection)크로스 사이트 스크립팅 (XSS)공격 대상데이터베이스(DB)사용자(클라이언트)의 웹 브라우저삽입 내용DB 명령문(SQL 쿼리)클라이언트 측 스크립트(JavaScript 등)목적DB 내부의 정보 탈취, 수정, 삭제사용자 세션 탈취, 쿠키 정보 유출, 악성 페이지로 리다이렉션방어 방법Prepared Statement 사용, 입력값 이스케이프출력 시 이스케이프/인코딩, CSP 적용 아닙니다. 입력 필드에 스크립트 코드를 넣는 것은 주로 크로스 사이트 스크립팅(XSS, Cr..
2025.12.08 -
1. seo 프로젝트 기초 세팅 / ai 꿀팁
VSCode + Windows 기준으로 Next.js + TypeScript + Tailwind 환경을 세팅해야되서 1. 먼저 내가 할려는 작업들을 기준으로 옵션을 다운npx create-next-app@latest . --typescript 2. 프로젝트 실행 확인npm run dev브라우저 열고 http://localhost:3000 접속Next.js 기본 화면이 뜨면 성공 3. Tailwind CSS 설치 npm install -D tailwindcss postcss autoprefixernpx tailwindcss init -p 4. tailwind.config.js 파일 만들기저 파일은 Tailwind CSS를 사용할 때 필요한 설정 파일/** @type {import('tailwindc..
2025.11.29 -
5. 서버 재배포 시
1.1 현재 실행 중인 스프링 애플리케이션 확인ps -ef | grep java 1.2 실행 중이면 종료kill -9 55340pkill -f SeoulCityTourdemo-0.0.1-SNAPSHOT.jar 1.3 기존 로그 정리해주기 > ~/app/app.log 2. 파일질라로 파일 업로드로컬에서 빌드된 JAR 파일(SeoulCityTourdemo-0.0.1-SNAPSHOT.jar)을 /root/app/에 올립니다.기존 파일이 있다면 덮어쓰기 또는 이름 변경 후 올림. 3. 파일 올린 후 서버에서 해야 되는 명령어3.1 백그라운드에서 실행: root/app 파일에 넣어둔 파일 위치로 이동 후 백그라운드 실행cd /root/appnohup java -jar SeoulCityTourdemo-0.0..
2025.11.25 -
4. 로컬에서 SSH 터널링으로 접속하기, SSL자동화하기
이게 터미널 켜서 계속 이렇게 MYSQL로만 확인하면테이블 확인이 안되니까 여기서 확인해 보겠습니다. 1. 3307포트 확인내 window에서 cmd 창 키고 포트확인3306은 아마 써지고 있을 듯( 암것도 안뜨면 되는거임 뜨면 다른 포트 써야 됨 )netstat -ano | findstr 3307 2. ssh 터널링 만들기ssh -L 3307:localhost:3306 root@카페24 ip 터널을 만들어 주고 성공 시 Welcome to Ubuntu 2 뜸 비밀번호 입력하라고 나옴 → 서버 root 비번 입력로그인 되면 터널이 열린 상태창을 닫지 말고 그대로 두면 됨 (터널 유지됨) 2 - 1 처음 접속 시 경고 창인데 별거아님 yes 입력 3. 여기까지 하면 사실 성공인데 그..
2025.11.23