Cordilog
  • 홈
  • 태그
  • 홈
  • 태그

정보보안 · CS · 성장 기록

Cordilog의 정보보안 공부 기록

공부한 것들을 차곡차곡 기록하고 좋은 관점을 더해 쓸모 있는 지식 창고가 되고 싶은 블로그입니다. 💎

Security blog hero illustration Shield, circuit patterns and terminal windows for a cybersecurity blog $ whoami cordilog $ cat ethics.md offense informs defense. nmap $ nmap -sV target PORT STATE 22/tcp open 80/tcp open 443 vuln 8080 closed analyzing... 70%

공부 분야

// Study Fields
NETWORK
네트워크
LINUX
리눅스
WEB
웹 보안
CLOUD
클라우드

정보보안 이슈

// Security Pulse
  • 불러오는 중...
전체 보기 →

태그

// TAGS
도커 이미지 빌드 병행프로세스 도커파일 arduino ubuntu 도커 이미지 생성 dockerfile docker volume 아두이노 hadoop 쿠버네티스 팅커캐드 docker 우분투 Python 파이썬 가상주소변환 도커 볼륨 이산수학 kubernetes

최근 글

// RECENT POSTS

커맨드 인젝션 1

DVWA 문제풀이: Command Injection

1. Command Injection 개념Command Injection은 사용자 입력값이 서버 측 OS 명령어 실행 함수(shell_exec, system, exec 등)에 그대로 전달될 때 발생하는 취약점이다.공격자는 ;, &&, | 같은 명령어 구분자(separator)를 이용해 의도하지 않은 명령어를 추가 실행시킨다. 구분자 동작 방식 ;앞 명령 결과와 무관하게 순차 실행&&앞 명령이 성공해야 뒤 명령 실행||앞 명령이 실패해야 뒤 명령 실행|앞 명령의 출력을 뒤 명령의 입력으로 전달 🔵 DVWA 실습 조건 : ping 기능 DVWA의 Command Injection 실습 화면을 보면 단순한 입력창 하나만 있다.IP 주소를 입력하면 서버가 해당 IP로 ping을 실행하고 결과를 브라우저에 출..

Journey to Security/웹 보안 2026.05.25
‹
1
›
프로필사진

Cordilog

공부한 것들을 차곡차곡 기록하고 좋은 관점을 더해 쓸모 있는 지식 창고가 되고 싶은 블로그입니다. 💎

글쓰기 블로그 관리
카테고리
  • 분류 전체보기
    • Journey to Security
      • C언어
      • 리눅스
      • 네트워크
      • DBMS
      • 웹 보안
      • 클라우드
      • 보안 이슈
    • Journey to CS
      • KNOU CS
      • 프로그래밍 언어
      • 임베디드
      • 웹
      • 유용한 정보
      • AI
    • Career
      • 정보처리기사
      • 리눅스마스터
    • 책리뷰
    • 그냥 쓰는 글
    Cordilog

    배우고 기록하고 성장하는 공간

    RSS

    티스토리툴바