Study

Study/일본어

일본어 단어 오답노트

단어 후리가나 의미 確だ たしかだ 확실하다 羨ましい うらやましい 부럽다 暇だ ひまだ 한가하다 率直だ そっちょくだ 솔직하다 幸いだ さいわいだ 다행이다 清い きよい 맑다, 깨끗하다 派手だ はでだ 화려하다 汚い きたない 더럽다, 불결하다 暖かい あたたかい 따뜻하다 凄い すごい 굉장하다 睨む にらむ 노려보다 細やかだ ささやかだ 사소하다, 보잘것없다 馬鹿だ ばかだ 어리석다 盗む ぬすむ 훔치다 移す うつす 옮기다 香る かおる 향기가 나다 変える かえる 바꾸다 吸う すう 빨다 売る うる 팔다 考える かんがえる 생각하다 送る おくる 보내다 厳かだ おごそかだ 엄숙하다 輝く かがやく 빛나다 吐く つく 숨쉬다, 말하다 円満だ えんまんだ 원만하다, 부드럽다 無闇だ むやみだ 함부로 하다 哀れだ あわれだ 불쌍하다, 가엽다 突然だ..

Study/Security

SSRF

Server-side Request Forgery(SSRF) - 웹 서비스의 요청을 변조하는 취약점으로, 브라우저가 변조된 요청을 보내는 CSRF와는 다르게 웹 서비스의 권한으로 변조된 요청을 보낼 수 있음 Ex) 워게임 내 SSRF 문제

Study/Security

FortiOS 취약점 CVE-2018-13379

Fortinet FortiOS SSL VPN 자격 증명 노출 취약성 1) 영향 - 악용할 경우 공격자가 Fortinet VPN에서 민감한 "sslvpn_websession" 파일에 접근하도록 허용할 수 있음 - 이 파일은 세션 관련 정보가 포함되어 있으며 Fortinet VPN 사용자의 계정명과 비밀번호가 평문 상태로 공개될 수 있음 2) 취약점 페이로드 - [Target IP]/remote/fgt_lang?lang=/../ 패턴 3) 공격 예시 - [Target IP]/remote/fgt_lang?lang=/../../../..//////////dev/cmdb/sslvpn_websession 4) 영향 받는 버전(SSL VPN이 활성화된 경우에만 영향) - FortiOS 6.0.0 ~ 6.0.4 - F..

Study/Security

NoSQL Injection

NoSQL - DBMS는 다음과 같이 나뉨 > Relational(관계형): MySQL, MariaDB, PostgreSQL, SQLite > Non-Relational(비관계형): MongoDB, CouchDB, Redis > 관계형은 행과 열의 집합인 테이블 형식으로 데이터를 저장하고, 비관계형은 테이블 형식이 아닌 키-값 (Key-Value) 형태로 값을 저장함 MongoDB - JSON 형태인 도큐먼트(Document)를 저장 - _id 필드가 Primary Key 역할을 맡음 - 연산자 이름 설명 $eq 지정된 값과 같은 값 찾기(equal) $in 배열 안의 값들과 일치하는 값 찾기(in) $ne 지정된 값과 다른 값을 찾기(not equal) $nin 배열 안의 값들과 다른 값 찾기(not ..

NOredstone
'Study' 카테고리의 글 목록 (14 Page)