Cordilog
  • 홈
  • 태그
  • 홈
  • 태그

정보보안 · CS · 성장 기록

Cordilog의 정보보안 공부 기록

공부한 것들을 차곡차곡 기록하고 좋은 관점을 더해 쓸모 있는 지식 창고가 되고 싶은 블로그입니다. 💎

Security blog hero illustration Shield, circuit patterns and terminal windows for a cybersecurity blog $ whoami cordilog $ cat ethics.md offense informs defense. nmap $ nmap -sV target PORT STATE 22/tcp open 80/tcp open 443 vuln 8080 closed analyzing... 70%

공부 분야

// Study Fields
LINUX OS
Linux OS
WINDOWS OS
Windows OS
IT INFRA
IT 인프라
ENDPOINT
엔드포인트

정보보안 이슈

// Security Pulse
  • 불러오는 중...
전체 보기 →

태그

// TAGS
dockerfile 도커 볼륨 파이썬 Python 도커 이미지 빌드 도커 이미지 생성 docker volume 병행프로세스 kubernetes ubuntu 우분투 이산수학 hadoop arduino 쿠버네티스 도커파일 가상주소변환 팅커캐드 아두이노 docker

최근 글

// RECENT POSTS

클라우드보안 1

[AWS]배포된 EC2 환경 외부 진단으로 취약점 찾기

지난 실습에서 IntraPortal(Spring Boot)을 EC2에 올렸다.앱 자체는 이전 시리즈에서 CSRF, BCrypt, 보안 헤더까지 시큐어코딩으로 하드닝을 해둔 상태다.여기서부터는 관점을 바꿔서 방어자가 아니라 공격자의 위치에서 Kali 한 대로 배포된 EC2를 외부에서 스캔하고 실제로 어느 지점에서 보안이 뚫리는지 확인한다.1. 진단 시나리오진단은 외부 공격자(Kali) 시점에서 EC2에 네트워크로 노출된 표면(attack surface)을 훑는 흐름이다.포트 스캔으로 열린 포트를 찾고, 열린 포트를 통해 전송 계층·인증·관리 경로를 순서대로 확인한다. Kali에서는 네트워크에 노출된 표면을 훑어 실제로 뚫리는 지점을 찾고, 내부 접속으로는 인스턴스가 탈취됐을 때 자격증명이 새어나갈 위험이..

Journey to Security/취약점진단|모의해킹 2026.07.09
‹
1
›
프로필사진

Cordilog

공부한 것들을 차곡차곡 기록하고 좋은 관점을 더해 쓸모 있는 지식 창고가 되고 싶은 블로그입니다. 💎

글쓰기 블로그 관리
카테고리
  • 분류 전체보기 N
    • Journey to Security N
      • 가상화
      • 클라우드
      • 네트워크
      • Linux OS
      • Windows OS
      • IT 인프라 N
      • 엔드포인트
      • SecOps
      • 취약점진단|모의해킹
      • 보안 이슈
    • Journey to CS
      • KNOU CS
      • 프로그래밍 언어
      • C 프로그래밍
      • 임베디드
      • 웹
      • 유용한 정보
      • 머신러닝
    • 책리뷰
    Cordilog

    배우고 기록하고 성장하는 공간

    RSS

    티스토리툴바