HTTP method type (GET, HEAD, POST, PUT, DELETED, CONNECT, TRACE)
·
네트워크
기본적으로 OWASP에서는 GET, POST, HEAD method만 Web Application에서 사용하도록 권장합니다. Method ACTION GET Request-URI에 의해 식별된 모든 정보를 검색합니다. HTTP 프로토콜에 따라 GET을 사용하는 요청은 "데이터"만 검색해야 합니다.. HEAD GET 요청과 동일한 응답을 요청하지만, 응답 body가 없으면, 메타(meta)요청을 검색합니다. 따라서 HEAD는 전체 내용을 전송할 필요 없이 응답 HEAD에 기록된 메타(meta)정보를 검색하는데 유용합니다. POST 요청된 자원을 생성합니다. GET과 HEAD의 차이 : GET에는 요청 데이터(컨텐트)가 포함, HEAD는 데이터가 미 포함 GET-Request 와 POST-Request 차이..
윈도우 VMware 환경에서 macOS(Monterey) 설치 및 네트워크(인터넷)연결 방법
·
운영체제
윈도우에서 macOS설치하려면 기본적으로 3가지 파일이 필요합니다. VMware 15버전 이상 프로그램, Unlocker-master파일, macOS12.iso파일 VMware 다운로드 페이지 https://www.vmware.com/products/workstation-pro/workstation-pro-evaluation.html Unlocker-master파일(master파일로 받아야 darwin*.*오류가 발생하지 않습니다.) ISO 다운로드 페이지 https://techspite.com/download-macos-monterey-iso-image-latest-version/ Download macOS Monterey ISO Image - Latest Version - TechSpite Downl..
DHCP 취약점 및 공격 대응 방법
·
네트워크
DHCP 란 ? IP를 필요로 하는 컴퓨터에게 IP를 자동으로 할당 사용하지 않으면 반환 받아 다른 컴퓨터에 IP를 할당 서브넷 마스크, 기본 게이트웨이 주소, 도메인 네임 서버(DNS) 주소 및 관련 설정 매개 변수 값도 할당 가능 DHCP 동작 절차 1. 사용자가 DHCP Discover(Broadcast)를 DHCP 서버로 전송 (동일 네트워크에 DHCP 서버를 찾는 패킷) 2. DHCP 서버가 DHCP Offer(Broadcast 또는 Unicast)를 사용자에게 전송 (Discover 패킷을 받은 서버가 호스트에게 네트워크 정보에 대해 제안을 요청하는 패킷) 3. 사용자가 DHCP Request(Broadcast 또는 Unicast) 를 서버에 전송 (Offer 패킷으로 전달된 네트워크 정보 이..
ARP 프로토콜(취약점/대응방법)
·
자격증/정보보안기사
ARP 란 ? IP 주소로 그에 해당하는 MAC주소를 알아내는 프로토콜입니다. MAC 주소는 hop by hop으로 이동하기 위해 필요합니다. MAC 주소를 알 수 있는 방법은? ARP 프로토콜을 사용하여 알 수 있습니다. 자주 사용하는 MAC주소는 ARP Cache Table에 저장하고 사용합니다. arp -a 명령어를 통해 ARP Table을 확인할 수 있습니다. ARP 동작 원리 최초 ARP Request 패킷을 Broadcast로 전송하며, 응답은 Unicast형태(ARP Reply)로 전달 받습니다. 이유 : MAC 주소를 모르기 때문에 연결된 모든 네트워크에 Broadcast로 물어봅니다. 문제점 : 1. ARP Request가 전송되지 않아도, ARP Reply가 전송됩니다.(TCP/IP의 ..