Cordilog
  • 홈
  • 태그
  • 홈
  • 태그

정보보안 · CS · 성장 기록

Cordilog의 정보보안 공부 기록

공부한 것들을 차곡차곡 기록하고 좋은 관점을 더해 쓸모 있는 지식 창고가 되고 싶은 블로그입니다. 💎

Security blog hero illustration Shield, circuit patterns and terminal windows for a cybersecurity blog $ whoami cordilog $ cat ethics.md offense informs defense. nmap $ nmap -sV target PORT STATE 22/tcp open 80/tcp open 443 vuln 8080 closed analyzing... 70%

공부 분야

// Study Fields
LINUX OS
Linux OS
WINDOWS OS
Windows OS
IT INFRA
IT 인프라
ENDPOINT
엔드포인트

정보보안 이슈

// Security Pulse
  • 불러오는 중...
전체 보기 →

태그

// TAGS
dockerfile arduino 병행프로세스 도커파일 팅커캐드 파이썬 Python 아두이노 쿠버네티스 docker docker volume ubuntu 도커 볼륨 도커 이미지 빌드 도커 이미지 생성 이산수학 kubernetes 가상주소변환 우분투 hadoop

최근 글

// RECENT POSTS

보안 하드닝 1

Spring Boot 사내 포털 모의침투 - 공격 체인을 끊는 4단계 패치

이전 글에서 IntraPortal을 정찰부터 데이터 유출까지 8단계로 침투하고, 각 공격이 시작된 소스코드 라인까지 매핑했다.이번 글에서는 그 매핑 테이블을 기반으로 하드닝을 진행한다.공격자가 처음 닿는 외부 표면부터 차단함으로써 초기 침투 사슬을 끊어서 후속 단계가 연쇄적으로 무력화되는 것을 검증하는 것이 목표다. 외부에서 접근 가능한 표면을 먼저 닫으면 그 표면에 의존하던 RCE도, RCE에 의존하던 권한 상승도 시작점을 잃는다.따라서 외부 표면 → RCE 경로 → 크레덴셜 → OS 순서로 패치를 진행한다.Phase대상 파일대응 기법1. 외부 표면Actuator 노출, CSRF, SQLiSecurityConfig.java, application.properties, LoginController.jav..

Journey to Security/취약점진단|모의해킹 2026.06.30
‹
1
›
프로필사진

Cordilog

공부한 것들을 차곡차곡 기록하고 좋은 관점을 더해 쓸모 있는 지식 창고가 되고 싶은 블로그입니다. 💎

글쓰기 블로그 관리
카테고리
  • 분류 전체보기 N
    • Journey to Security N
      • 가상화
      • 클라우드
      • 네트워크
      • Linux OS
      • Windows OS
      • IT 인프라 N
      • 엔드포인트
      • SecOps
      • 취약점진단|모의해킹
      • 보안 이슈
    • Journey to CS
      • KNOU CS
      • 프로그래밍 언어
      • C 프로그래밍
      • 임베디드
      • 웹
      • 유용한 정보
      • 머신러닝
    • 책리뷰
    Cordilog

    배우고 기록하고 성장하는 공간

    RSS

    티스토리툴바