DataBase 기본 구문 2
·
데이터베이스
1. 계정 및 권한 정보 (mysql 데이터베이스)mysql 시스템 데이터베이스의 user 테이블에는 다음 정보가 저장된다.계정 이름접속 허용 호스트패스워드(hash)권한 정보계정/호스트 조회MariaDB [mysql]> SELECT user, host FROM user;+-------------+-----------+| User | Host |+-------------+-----------+| test | 192.168.% || mariadb.sys | localhost || mysql | localhost || root | localhost |+-------------+-----------+4 rows in set (0.001 sec)user ..
Linux(리눅스) 명령어 정리
·
깨알 지식
목차1. 쉘(Shell) 기본2. 파일/디렉토리 관리3. 검색 - find / grep4. 기타 유틸리티 - id / history5. VI Editor6. 계정과 권한 구조 - passwd / shadow / group7. 권한 관리 - chmod / chown / chgrp / 특수 권한8. 프로세스 관리9. 스케줄링 - cron1. 쉘(Shell) 기본명령어 설명echo $SHELL현재 사용 중인 쉘 확인chsh사용자의 기본 쉘 변경chsh -l시스템에 등록된 쉘 목록 확인echo hello world문자열/데이터를 터미널에 출력cat /etc/passwd | grep username # 특정 계정 정보만 필터링해서 확인2. 파일/디렉토리 관리리스트 확인 - ls옵션 설명ls단순 파일/디렉토리 ..
Ansible Playbook
·
웹 · 앱
전체 흐름파일 목적 핵심 개념ansible.cfg기본 설정(인벤토리, 인증, 권한상승) 지정[defaults], [privilege_escalation]playbook.yaml단일 호스트에 사용자 생성hosts: 단일값, user 모듈playbook2.yaml여러 호스트에 사용자 생성hosts: 리스트playbook3.yaml웹/DB 패키지 설치+기동dnf/service 모듈, 패키지명≠서비스명playbook4.yaml호스트별로 다른 역할 부여한 파일에 여러 playplaybook5.yaml인증/권한 옵션을 play 레벨로 이동remote_user, become*를 play에 직접 명시, ansible.cfg 유무에 따른 옵션 차이자주 쓴 실행 옵션 모음옵션 역할--syntax-check문법만 검사, 실..
딥링크(Deep Link) 개념
·
웹 · 앱
목차1. 딥링크(Deep Link)란2. Intent Filter란3. 보안 주의점4. 실습 - InjuredAndroid Deep Link (Flag Eleven)1. 딥링크(Deep Link)란?딥링크는 웹사이트의 하이퍼링크처럼, 앱 안의 특정 화면이나 기능으로 바로 연결해 주는 특별한 링크(URI)다.Pasted image 20260724093146.png딥링크 ≠ 인텐트 딥링크 자체는 인텐트(Intent)가 아니라 주소(URI)다. 사용자가 이 링크를 클릭하면, 그 URI를 담은 인텐트(정확히는 android.intent.action.VIEW 액션을 가진 인텐트)가 만들어져 앱의 액티비티로 전달된다.인텐트(Intent)란?안드로이드에서 "이 작업을 해 줘"라고 요청하는 메시지 객체.딥링크를 클릭하..
Database 기본 구문
·
데이터베이스
1. 계정 및 권한 정보 (mysql 데이터베이스)mysql 시스템 데이터베이스의 user 테이블에는 다음 정보가 저장된다.계정 이름접속 허용 호스트패스워드(hash)권한 정보계정/호스트 조회MariaDB [mysql]> SELECT user, host FROM user;+-------------+-----------+| User | Host |+-------------+-----------+| test | 192.168.% || mariadb.sys | localhost || mysql | localhost || root | localhost |+-------------+-----------+4 rows in set (0.001 sec)user ..
DataBase Secure
·
데이터베이스
1. Oracle - LONG TIME AGO..ORACLE 과거에는 패스워드가 알려진 기본 계정으로 로그인되서 해킹당하는 해킹사고가 존재했다.현재는 대부분의 계정은 로그인 안되게 잠겨있고, 로그인이 되는 계정은 패스워드를 변경하도록 하고 있다.하지만 실제 존재하는 ORACLE DB에서 간혹 유명한 ID/PASS 조합로 로그인되는 취약점을 남겨두는 경우가 있다.참고 검색 : password oracle inurl:github 2. MS-SQL (SQL SERVER)SA (sysadmin) 계정비밀번호가 없거나 취약한 경우가 위험 요인최근에는 기본적으로 패스워드가 강력하거나 아예 'sa' 계정이 비활성화된 경우가 많음MS-SQL 인증방식WINDOWS 인증: 윈도우에 인증된 사용자/그룹만 MSSQL 접근 ..
SQL Injection
·
데이터베이스
웹 애플리케이션이 데이터베이스에 날리는 SQL을 개발자가 의도하지 않은 형태로 조작 · 공격참고Git에는 SQL Injection에 사용될만한 명령어들을 종합해둔 사이트가 존재하여, 이를 참고해 SQL 취약점 존재 여부를 확인해볼 수 있다.다만 실제 운영 중인 웹사이트에서는 취약점 존재 여부를 시도하는 것 자체가 위험하므로, 공격이 허용된 임의 환경에서만 시도했다.1. 주석(Comment)을 이용한 인증 우회취약한 웹사이트의 ID/PASSWORD 입력란에서 DB 구문 문법을 활용해 공격하는 방식. ID 값에 아래와 같은 구문을 넣으면 PASSWORD 조건이 통째로 주석 처리되어, PASSWORD가 공백/빈칸만 아니면 로그인이 가능해진다.예시 ID 값' or 1=1--' or 2=2--true'or3=3-..
MySQL Query
·
데이터베이스
목차DATABASE 생성DATABASE TABLE 생성SQL 심화정렬과 서브쿼리집계 함수GROUP BYHAVING두 테이블을 서브쿼리로 연결하기UNION최고 실습과제사전 세팅환경 계정 비밀번호KALItestTESTROCKYuseruserMOBAXTERMabcdadmroot1. DATABASE 생성CREATE DATABASE [데이터베이스명];USE [데이터베이스명];MariaDB [school_db]> SHOW DATABASES;+--------------------+| Database |+--------------------+| information_schema || mysql || performance_schema || school_db || ..