본문 바로가기

보안21

MIME 타입 MIME 타입 (Multipurpose Internet Mail Extensions) 원래는 말 그대로 인터넷 메일에서여러 용도로 사용하기 위해 만들어진 기술이지만,현재는 웹을 포함해 다양한 곳에서 사용되고 있음 과거에는 텍스트 파일 전송 시,공통표준인 ASCII만 따르면 문제가 없었으나,현재는 바이너리 파일들, 무비, 워드 등 다양한 파일들이 생겼다. * 참고로 텍스트파일로 변환하는 것을 인코딩,바이너리 파일로 변환하는 것을 디코딩이라고 함. MIME 으로 인코딩한 파일은 Content-type 정보를헤더에 저장하게 되는데, 이를 의미한다. 각 파일마다 Contnet-type 정보는 아래와 같다. MIME 타입설명text/plain일반 텍스트 파일text/htmlHTML 문서text/cssCSS 스.. 2025. 4. 30.
Fortigate SSL VPN 연결 후 즉시 꺼지는 오류 해결 방법 해당 오류 상황 1. Fortigate VPN Only 버전으로 설치하여 관리자 권한으로 실행2. 다른 PC에서는 정상 작동.3. 모바일 SSL VPN으로도 정상 작동.4. 방화벽 셋팅 등 이상 없음5. 레지스트리 및 실행 프로그램 싹다 삭제 및 재부팅, 재설치 작업 순서에 맞게 진행 완료 이런 방식들만 주구장창 나와서 왜 문제지 하고 있었는데... 윈도우 서비스 중에 이놈이 켜지지 않아서 발생했음.시작 후 재부팅 한 뒤 실행하니 정상적으로 연결됨. 2025. 4. 24.
SSL/TLS 기본적으로 웹페이지(HTTP)에 전송되는 데이터는중간에서 가로채면 누구나 읽을 수 있는 일반 텍스트 형태로 전송되었다. 다만, 이로인해 개인정보 등을 안전하게 전송할 수 없어1995년 Netscape에서 개발된 보안 기술이 SSL 이다. SSL(Secure Sockets Layer) 암호화 기반 인터넷 보안 프로토콜. 전달되는 모든 데이터를 암호화하고 특정한 유형의 사이버 공격도 차단한다.SSL은 이후 개발된 TLS(Transport Layer Security) 암호화의 전신. 특징으로는 SSL 인증서가 있는 경우, HTTP에서 HTTPS로웹사이트 주소가 변경된다. 그럼 TLS는 뭐가 바뀐걸까? TLS(Transport Layer Security) TLS는 SSL의 개발사였던 Netscape가 더이상 개.. 2025. 4. 23.
포트 스캐닝 Port Scanning :: 포트 스캐닝 ::취약점 분석을 위해 공격자가 침입 전, 대상 호스트에 어떤 포트가 활성화 되어있는지 확인하는 기법. 포트 스캐닝의 여러가지 방법1. TCP Connect 스캔 (Open 방식)2. TCP SYN 스캔 (Half-Open 방식)3. TCP FIN Scan4. TCP NULL Scan5. TCP Xmas 스캔6. TCP ACK 스캔7. UDP 스캔8. Decoy 스캔  1. TCP Connect 스캔 (Open 방식):: 일반 사용자 권한으로 connect 시스템 호출을 통해 정상적 TCP 연결 과정을 수행하여 스캔하는 방식-> Target 호스트에 직접 연결하는 시스템콜 과정을 거치기 때문에 시스템 로그에 스캔 흔적이 남음. 패킷 조작을 위해서는 관리자 권한이 추가로 필요함.일반 사용.. 2024. 8. 4.