본문 바로가기

전체 글

(85)
[ Security_Windows ] 대용량 로그파일 필터 AccessLog나 ErrorLog등의 로그 파일들은 대형 사이트의 경우 하루치 로그 용량이 거대하다. 대략 1 ~ 3-4 기가 바이트 정도로 에디터로 열기도 힘들고... (상용 에디터로 열수도 있음 ^^) 열었다고 해도 찾는 데도 힘들다. 하지만 윈도우 상에서 간단하게 찾을 수 있는 명령을 소개한다. 아래 명령은 파일을 못여는 일은 없을테고, 시간은 만족할만한 수준이다. C:\>type 파일명 | find "찾을 내용" > 저장할파일 ex. C:\>type fckorea_110524.log | find "fckorea!" > fckorea_filtered.txt
[ FreeStyle ] 2010. 09. 21. 11:00
[ Programming ] Bruteforce - 단순 Bruteforce 문자열 만드는 소스. 한 개의 연속된 문자열 셋에만 한정된 버전(ex. 0123456789, 알파벳 대문자, 알파벳 소문자). 복합(숫자+소문자[0123456789abcd...])셋은 안되는 버전 ^^;; #include #include int main() { char *s = "abcdefghijklmnopqrstuvwxyz";// Bruteforce할 문자열셋 char str[9];// Bruteforce 문자열 int n = 8;// Bruteforce 길이 int i; /* 기본 셋팅 */ for(i=0;i
[ FreeStyle ] 질문... 누군가 자신에게 물음을 던졌을때... 그 사람에게 진정한 답을 주고 싶다면... 질문을 하라... 물음에 대한 답은 기억이 남지 않지만... 질문에 질문을 받으면 스스로가 생각하고 자답하게 된다... 그럼 더 기억에 남게되고 깨닫게 되는 것이다...
[ FreeStyle ] 현재... 아직 오지 않은 미래때문에 머리 아파하는 것은 현재를 그냥 허비하는 것이다... 이미 지나 간 과거에 얽매이는 것도 현재를 그냥 허비하는 것이다... 그러니 현재를 살고 현재를 즐기고 현재에서 숨쉬어라...
[ FreeStyle ] 처음 만나는 사람에게는... 자신의 마음을 모두 표현하지마라... 자신의 지식을 모두 드러내지미라... 자신의 인맥을 티내지마라... 자신의 솔직한 생각을 말하지마라... 자신을 표현하지마라... 모두... 모든 사람에게 깊은 사이로 발전할 수 있을 거라는 믿음을 갖지마라... 모든 사람을 소중하게 여기되 다 믿지마라... 모든 말의 반만 믿어라... 모든 사람이 나를 알아줄 거라고 생각하지마라... 내가 울어도 달려와줄 사람을 찾아라... 내가 쓰러져도 손 내밀지 않고 "일어서라"고 말하는 사람을 찾아라... 내가 죽으면 멀리에서라도 울어줄 사람을 찾아라... 웃어라, 온 세상이 너와 함께 웃을 것이다. (Laugh, and the world laughs with you.) 울어라, 너 혼자 울게 될 것이다. (Weep, and ..
[ Programming ] 스마트폰 OS별 개발환경 정리! 1. iPhone(MacOS) 1.1 iPhone 1.2 Mac OS가 설치된 컴퓨터! 즉, 맥PC, 맥북이 필요함 - 리눅스에서 개발할 수 있는 iPhoneDevOnLinux가 있음 ^^* 1.3 iPhone SDK * 참고 사이트 : http://k2man.com/category/아이폰개발 http://blog.kukyakya.pe.kr/entry/리눅스에서-아이팟터치아이폰-개발환경-구성 2. Android 2.1 Android Phone or Nothing. 2.2 Java SDK - Android는 자바로 개발한다. 2.3 Eclipse 2.4 Java SDK와 Eclipse 연동 2.5 Android Plugin for Eclipse 2.6 Package 등록 2.7 Virtual Device ..
[ Security_Others ] Snort Rule. 시그네처의 구조 Snort의 시그네처는 rules라는 확장자를 가진 파일에 기술되어 있다. 이 시그네처는 표1과 같은 구조로 되어 있어 1행에 1개의 시그네처를 기술한다. 시그네처는 룰 헤더와 룰 옵션의 2가지 섹션으로 분류된다. 룰 헤더에는 처리 방법, 프로토콜, IP주소, 포트 번호 등의 처리 대상으로서의 판단 기준를 기술한다. 룰 옵션에는 alert 메시지나 패킷 내부의 조사 내용을 기술한다. 시그네처는 표1과 같이 전부 8개로 분류된다. 또한, 룰 옵션 부분은 기술하지 않아도 정당한 시그네처로 인식된다. 각 부분에 기술해야 할 내용을 표1의 번호에 따라 해설한다. Rule header Rule option action protocol IP address port -> IP address Port ..