"Paros"는 웹 어플리케이션의 보안을 점검하기 위해 사용하는 웹 프록시 툴이다
|
|
- 은혜 간
- 6 years ago
- Views:
Transcription
1 Web Proxy 와 Paros, Odysseus 사용법 By
2 차례 1. web proxy 란무엇인가? 2. Paros 소개 2-1. 설치및기본설정 2-2. Paros 의기능 2-3. Paros 를이용한웹해킹의예 3. Odysseus 3-1. 설치및기본사용방법 3-2. Odysseus 를이용한웹해킹의예
3 1. web proxy란무엇인가? 이글에서는해킹과보안의관점에서웹프록시프로그램들을소개할것이다. 소개할프로그램은 Paros 1 와 Odysseus 2 이며, 이미많이들사용하고있지만아직정확한사용법을알지못해그기능을제대로활용하지못하고있는경우도있다. Paros는기능의다양성때문에, Odysseus는사용의용이성때문에선택하였으며, 둘다오픈프로그램이라는장점이있다. 일반적으로웹클라이언트 ( 보통 IE나 Fire Fox와같은웹브라우저 ) 는 POST나 GET 등의방식을통해데이터를웹서버로보내며 (request), 웹서버는클라이언트의요청을처리하여그결과를웹클라이언트로보내준다 (response). 이때웹클라이언트에서데이터를보내면그데이터는특별한수정없이웹서버로보내진다. 웹서버에서처리한결과를클라이언트에보낼때도마찬가지다. Web client Web server (request) Web client Web server (response) 우리가지금다루려고하는웹프록시는웹클라이언트와웹서버사이에위치한다. 웹프록시가 중간에위치하여웹클라이언트에서보내지는데이터를웹프록시가받아웹서버로중개한다. 웹 서버에서웹클라이언트로보낸데이터도마찬가지로웹프록시를거치게된다. Web client Web proxy 프로그램 Web server Web client Web proxy 프로그램 Web server 웹프록시프로그램을해킹과보안의관점에서다루는것은웹프록시프로그램에서웹서버로보내지는데이터를수정하여보낼수있기때문이다. 정상적인상태에서는데이터릴레이과정에서데이터를수정할수없다. 그러나웹프록시프로그램을사용하면웹서버로데이터가전달되기전에웹클라이언트를이용해보내진데이터를수정할수있고, 수정된데이터를서버에전달하게된다
4 이는보안의입장에서보면큰문제가아닐수없다. 웹프록시를이용하여웹클라이언트에서전달된 데이터를웹서버로보내지기전에수정하는한가지예를들어보자. Hackthissite 3 의웹해킹레벨 10 문제를보자. 이문제는인증우회관련문제이며, 웹프록시를이용해풀수있는문제이다. *************************************************************************** *************************************************************************** 이문제는 cookie 를조작하는문제이다. 여기서는 Odysseus 를사용할것이다. 자세한사용법은나중 에설명할것이다. 먼저 submit 버튼을누르면다음과같은창이뜬다. 3
5 위의결과는웹클라이언트에웹서버로보낸데이터이다. 이데이터를웹프록시가중간에서임시로받은것이다. 이데이터를수정없이웹서버로보낼수도있지만해커는데이터의조작을위해웹서버로보내질데이터를수정할수있다. 웹서버로보내질데이터중에서는인증관련내용이나오는데, Cookie: level11_authorized=no; 이부분을다음과같이 Cookie: level11_authorized=yes; 로수정하여웹서버로보낸다. 그러면레벨11로로그인하게되는것이다. 그리고 Ok 버튼을눌러데이터를서버로보낸다. 데이터가서버에보내지면다음과같이성공했다는 메시지가떤다. 웹프록시프로그램을이용하면쇼핑몰가격조작등다양한웹해킹이가능하다. 이글은웹해킹을직접다루는것이아니라웹프록시프로그램을소개하는것이주목적이다. 따라서여기서위의문제풀이과정을자세하게설명하지는않을것이다. 그리고알아본 hackthissite의문제는아주기본적인수준의문제라서별도의설명이필요하지않을것이다. 중요한것은웹프록시프로그램을이용해웹서버로전달되는인증관련정보등을포함하여각종 데이터를수정및조작할수있다는것이다.
6 2. Paros 소개 Paros는웹어플리케이션의보안을점검하기위해사용하는웹프록시툴이다. 무료로사용할있으며, Java로만들어졌다. 그래서 Paros를제대로사용하기위해서는 Jave JRE 또는 JDK 또는그이상버전이설치되어있어야한다. Paros를이용하여쿠키와 form field를포함하여서버와클라이언트사이의 HTTP와 HTTPS 데이터를가로챌수있고, 수정될수있다 설치및기본설정 1. Java Run Time Enviroment (JRE) 최신버전이설치되어있는지확인한다. 설치되어있지 않다면 로가서다운받아설치한다. 2. Paros 를 에서다운받아설치한다. 3. Windows용의경우설치프로그램의명령을따른다. 설치가완료되면바탕화면에 shortcut가생성된다. UNIX 또는다른플랫폼의경우새로운디렉토리에압축을풀고,.jar 파일을클릭하거나명령프롬프트에 'javaw -jar paros.jar' 를타이핑하여실행한다. 개인 Unix 사용자의경우 root만사용할수있도록퍼미션을조정한다. 4. 이제 Paros를설정해야한다. Paros는두개의포트를사용한다. 프록시연결을위해서 8080을, 내부 SSL 핸들링을위해서 8443을사용한다. 그래서 Paros를사용할때는이두포트가다른어플리케이션에의해사용되지않도록해야한다. 물론 "Tools" 의 "Options" 태그를누른후 Local proxy 섹션의 Port(eg 8080) 부분을눌러기본포트를변경할수있다.
7 5. IE 와같은웹브라우저를열고, LAN 설정을다음과같이한다 포트는 Paros 그자체에의해사용되는것이며, 웹브라우저가사용할것은아니다. 그래서이부분에대해서는신경쓸필요가없다. 웹브라우저의 LAN 설정을이렇게설정하는것은번거로울수있다. 그래서이번거로움을피하기위해사용할수있는툴이있다. 그툴은 Cooxie 툴바이다. Cooxie toolbar는 Cooxie 툴바를설치하면웹브라우저에다음과같이표시된다. 이를잘이용하면웹브라우저의 LAN 설정을이용할필요가없다. 다음은 Cooxie Toolbar 를이용한 프록시서버를위한포트설정과정이다. 먼저다음 Cooxie 부분을클릭한다.
8 클릭하면 Proxy Servers 를클릭한다. 그럼다음과같은화면이나타난다. 여기서 Add 를클릭한후다음과같이설정한후 OK 를클릭한다. Local proxy 섹션의 Port 를 8080 에서다른것으로수정하였다면그번호를입력하면된다. 설정을하면다음과같이나온다.
9 그런후체크한부분에서 Proxy: :8080 를선택한다. Proxy:(none) 상태는웹프록시 프로그램을사용하지않는경우이다. 6. 만약 PC 가방화벽이면에서실행되고있어서사전에정의된프록시를거쳐인터넷에접근할수 있다면 Paros 에서프록시설정을변경할필요가없다. 이것은 4 번단계에서이미살펴본것이다. 이제설치및기본설정이모두끝났다 Paros 의기능 Spider 기능 Spider는웹사이트를크롤링 (crawling, crawl이란단어는 천천히움직이다 4 라는뜻을가지고있는데, 여기서는타깃이되고있는사이트를전체를조사하며다니는것을의미한다 ) 해서가능한많은 URL 링크를수집하는것이다. 이기능을이용하면직접확인하기전짧은시간내에웹 4 Oxford Quick Reference Dictionary
10 사이트의링크계층구조를더잘이해할수있다. 그러나이글을작성하고있는현재버전 에서는 Spider 기능을제대로사용할수가없었다. 아직베타단계에서벗어나지못한것같다. Spider 에는다음과같은기능이있다 * 주어진 URL 에기반을둔 HTTP 와 HTTPS 웹사이트를크롤링 * cookie 지원 * Option 탭의 ProxyChain 필더에설정되어있는 proxy chaining 지원 (Skip 필더는 spider 기능에아무런영향을미치지않음 ) * 최근스캐닝에대해해당웹사이트의계층구조에자동으로 URL 링크를추가 그러나단순한 spider 기능이기때문에다음과같은한계가있다 : * 유효하지않은인증으로 SSL이지원되는웹사이트는크롤링이안된다. * 멀티쓰레드기능이지원되지않는다. * HTML에 malformed URL은인식될수없다. 또한자바스크립트로생성된 URL은이 spider 기능을이용해서찾을수없다. 하지만이런 URL은수작업으로통해서찾아내고, 계층구조에추가하면된다. Scanner 기능 scanner 기능은웹사이트계층구조에기반을둔서버를스캐닝하는것으로써, 서버설정에문제가있는지여부를점검할수있다. 이기능이 Paros에추가된것은일반적인웹스캐너들의크롤링엔진으로는어떤 URL 경로들의경우발견하거나점검할수없다는것이밝혀졌기때문이다. 예를들어, 어떤 URL 링크들은유효한로그온후에만볼수있다. 자동웹스캐너는경로들을찾아내지못하거나서버정보를노출시킬수있는백업파일 (.bak) 들이존재하는지여부를체크할수없을지도모른다. 이기능을사용하기위해웹사이트를먼저탐색할필요가있다. 어떤웹사이트에로그온하고탐색을한후웹사이트계층구조가자동적으로 Paros에의해만들어질것이다. 그런다음다음과같은것을할수있다 : * 만약계층구조에있는모든웹사이트들을스캐닝하고자한다면 Anaylse 의 "Scan All" 를클릭 * 계층구조트리의한웹사이트를스캐닝하고자원한다면 tree panel 에있는그사이트를오른쪽 마우스를클릭한후 "Scan selected Node" 를클릭 현재 Paros 는다음과같은점검기능을가지고있다 : * HTTP PUT 허용여부 PUT 옵션이서버디렉토리에서가능한지점검
11 * Directory index가능여부 서버디렉토리들을브라우징가능한지점검 * 오래된파일존재여부 쓸모없는파일들이존재하는지점검 * Cross-site scripting XSS이 request 파라미터에허용되어있는지점검 * websphere 서버에디폴트파일들존재여부 - websphere 서버에디폴트파일들이존재하는지점검 위의모든점검기능은웹사이트계층구조트리에있는 URL 에기초를두고있다. 이것은스캐너가 각 URL 에대해각각의취약점에대해점검한다는것을의미한다. 이것은웹사이트의계층구조에 대한고려가없는 blink scanning 과비교되는점이기도하다. Filter 기능 filter 기능을사용하는것은다음과같은목적이있다 : * HTTP 메시지에미리정의된패턴들을탐지하고알려주며, 그래서모든 HTTP 메시지를 trap 할 필요가없고, 원하는패턴만찾아보면된다. * 흥미로운부분의정보, 예를들어 cookie 의정보를로깅한다. Filter 가서버와 Paros 사이를오가는각 HTTP(S) 메시지를가로채어분석하기때문에모든필터 기능을활성화시키는것은 proxy 의속도를떨어뜨릴수있다. 그래서필요한필터기능만켜두는 것이좋다.( 기본적으로 LogCookie 필터가활성화되어있다.) 현재 Paros 는다음과같은 filter 기능을가지고있다 : * LogCookie: 브라우저에서서버로보내진모든받아들인쿠키들을로깅 * LogGetQuery: 브라우저에서보내진모든 HTTP(S) 의 GET 질의를로깅한다. get.xls 라는로그파일이 Paros 프로그램디렉토리에저장된다. * LogPostQuery: 브라우저에서보내진모든 HTTP(S) 의 POST 질의를로깅한다. post.xls 라는로그파일이 Paros 프로그램디렉토리에저장된다. * CookieDetectFilter: HTTP response의 Set-Cookie 시도를알리고, 수정할수있게한다. * IfModifiedSinceFilter: HTTP request의 'If Modified Since' & 'If None Match' 헤더필더들을제거한다. 이것은 HTTP 304 not modified 대신 HTTP 200 OK response를저장하는데사용될수있다. HTTP request 와 response Trapping 기능 Paros 는 HTTP(S) request/response 들을 trap( trap 이란단어는덫으로가두는것을의미하는데,
12 여기서는웹클라이언트가웹서버로보낸데이터를임시로 가두고 데이터수정을가능하게해준다는의미가있다.) 하여직접수정할수있다. Paros를통해전달되는모든 HTTP와 HTTPS 데이터는 trap되어수정될수있다. 이기능은웹해킹에서아주중요한부분이다. Paros를이용해데이터를조작하여웹서버에보낼수있다. 이와같은기능을 Odysseus를이용해 hackthissite의웹해킹문제를풀어본것을통해이미알아보았지만, Paros의이기능에대해서는뒤에서별도로살펴볼것이다. 1. Trap Request "Trap" 의 "Trap Request" 체크박스에체크를하면모든 request들은 trap된다. Header/Body의텍스트부분의내용을수정할수있으며, 그런다음 Continue 버튼을클릭한다. "Tabular View" 버튼이있는데, 이버튼은 "Trap Request" 에체크가되어있을경우에만사용될수있다. 그리고 Body 텍스트부분에텍스트가있는데, 이것은편집을쉽게하기위해 HTTP POST request를테이블 form으로변환하기위해사용된다. 파라미터들을수정한후에는 "Original View" 버튼을클릭하여업데이트된 request로이전스크린으로돌아갈수있다. 2. Trap Response "Trap" 탭의 "Trap Response" 를체크하면모든 response가 trap된다. Header/Body 텍스트부분의내용을수정할수있으며, "Continue" 버튼을클릭하여더실행한다. 여기서 "Tabular View" 버튼은소용없다. "Tabular View" 는 HTTP(S) POST 요청을 trap할때만유용하다. 기타다른기능들 앞에서언급된주기능들이외에도, Paros 에는몇가지기능들이있다 : * 클라이언트인증지원 - 어떤웹어플리케이션들은클라이언트인증을요구한다. 많은 man-in-themiddle 프록시들은이런상황에서는작동할수없다. 왜냐하면 handshaking 또는로그온을위한인증을저장할수없기때문이다. 필요한클라이언트인증정보를 handshaking 또는로그온바로직전에 Paros로가져옴으로써클라이언트인증을요구하는웹어플리케이션들의 HTTP 데이터를가로채수정할수있다. 이기능을사용하기위해 Tools -> Options -> Certificate 순으로이동하여 User Client Certificate 부분을체크한다. * 이동중인 HTTP request 와 response 를로깅한다. Response 시간도역시기록된다. * Base64, SHA1 및 MD5 를포함하여다른인코딩 / 해쉬포맷으로데이터를변환한다. 이기능은웹 보안을위해점점많은사이트들이웹방화벽을도입하여특정공격문자열에대한필터링을하고
13 있는상황에서유용한기능이다. 예를들어, 공격에사용되는특정태그를인코딩하여사용하며기본적인필터링의경우우회할수있게된다. 또한로깅과정에서이루어지는특정 signature 분석및탐지를우회하여웹방화벽같은것을무력화시킬수있다. 물론이를위해다른제3의인코딩 / 디코딩툴을사용해도상관없지만, 필요한기능이가까이에있다는것은좋은일이다. 보안의입장에서는인코딩된문자열까지도탐지하여필터링할수있어야한다. 이기능을사용하기위해서는 Tools -> Encoder/Hash를클릭하면변환을위한별도의창이떤다. 이것을이용하면우리가자주사용하는암호인코딩 / 디코딩을할수있다. 이상에서 Paros의다양한기능을살펴보았다. 앞에서설명된것을그냥눈으로머리로받아들이지말고직접테스트해보는것이이해를위해가장좋다. 모든기능에대해테스트를하면서도불법적인행위를하지않기위해워게임사이트를대상으로테스트를해보는것은좋은생각이다. 보안전문가들은보안을목적으로자신이관리하는사이트를테스트할수있을것이다. 앞에서는웹프록시프로그램 Odysseus 를이용한인증우회방법을간단하게알아보았는데, 이제 Paros 를이용해데이터를조작하는방법에대해알아보도록하겠다. 테스트는워게임사이트인 hackthissite 에서실시되었다 Paros 를이용한웹해킹의예 다음은 hackthissite 의 Realistic Missions 레벨 1 문제이다. 이런종류의문제는실제웹해킹에서인 증우회와더불어웹프록시프로그램이가장많이사용되는분야중의하나일것이다. ***************************************************************************
14
15 *************************************************************************** 이문제는현재꼴찌인 Raging Inferno의순위를투표를통해 1위로올리는것이다. 정상적인경우라면한번밖에투표를할수없고, 투표시점수도 1점밖에줄수없다. 그러나웹프록시를거치면투표할수있는점수가 1점에국한되지않는다. 웹클라이언트에서는직접데이터를조작할수없지만웹프록시프로그램에서는데이터를조작할수있기때문이다. 먼저 Paros를실행하면다음과같이원래의데이터값 가 trap 되어있다. 이문제의미션은 Raging Inferno 의순위를 1 위로만드는것이다. 현재 1 위의값은 Imposing Republic 의 이다. 그렇다면 Raging Inferno 의값을 Imposing Republic 의값보다많 게만들면된다. Trap 된 Raging Inferno 의값을다음과같이 로수정하였다.
16 그런다음 Continue 버튼을클릭하면수정된값이서버로전달된다. 조작된값에대한점검정책이 없는서버의경우조작된값을그대로받아들이게된다. 그결과를보면다음과같다.
17 Raging Inferno 의값이 로수정되었고, 미션에성공했다. 이과정을다음과같이간 단하게도식화할수있다. 먼저웹프록시를사용하지않을경우에는다음과같이 1이더해진값이전달된다. Web client Web server ( 원래의값 ) ( 서버에전달된값 ) 그러나웹프록시의 trap 기능을이용해원래의데이터를가둔후그값을수정하여서버로 post 하면 다음과같이값이전달된다. Web client Web proxy 프로그램 Web server 로수정 ( 원래의값 ) ( 수정된값 ) ( 최종전달된값 ) 좀더정확하게순서를말하면다음과같다. 1 최초의값 웹클라이언트에서 vote! 버튼을클릭하면 이서버로 post됨 3 웹프록시에서 을 trap함 4 웹프록시에서 trap된값 을 로수정 5 서버로수정된값 을서버로전달 6 미션완료 3. Odysseus 소개 Odysseus 를소개하는것은앞에서말했지만사용의용이성때문이다. 최근에는 Telemachus 와함께 사용할수있게되었다. Paros 처럼다양한기능은없지만로그인우회및데이터조작등에사용될수 있다. Odysseus 는별도의랜설정없이바로사용가능하다는장점이있다.
18 3-1. 설치및기본사용방법 1. Odysseus 를 에서다운받아설치한다. 설치과정에서 특별하게어려운부분은전혀없다. 2. Odysseus 를실행한다. 실행을한후오른쪽하단에있는 Odysseus 를오른쪽마우스클릭한다. 3. 기본적인설정상태에서 Odysseus 를사용하려면, IE Proxy Setting 중에서 None 과 Odysseus 중에서 Odysseus 를설정한다. 4. 다시오른쪽하단에있는 Odysseus 를오른쪽마우스클릭한다. 5. Interceptor 를체크한다. 그러면 Odysseus 를사용할준비가된것이며, Telemachus 5 를실행하여 같이사용하면된다. 준비가되었다면 Odysseus 의색깔이녹색으로변한다. 6. 그러나기본설정이외의기능을사용하기위해서는 Configuration 을클릭한다. General 부분은 다음과같다. 5
19 기본적으로는 Smart Interception 은체크가되어있지않지만, 전체기능을다사용하기위해 여기서는체크한다. Logging 부분에서몇가지선택할 Level이있다. 디폴트는 Debug이다. Insane 옵션은소켓커뮤니케이션문제를디버깅하기위해주로사용되며, 모든소켓 stream으로부터오는데이터를로깅한다. Diabolical 옵션은 OpenSSL locking call을디버깅하는데사용된다. 이레벨은목적에따라선택하여사용하면되는데, 일반적으로웹해킹에서는디폴트상태인 Debug를사용하면된다. Proxy Agent 부분에서는 Odysseus 가사용하는포트를설정할수있는데, 기본포트는 번이 다. 다른부분은특별히사용할것이없다. 다음부분은 Extension Filters인데, 여기서는필터링할파일의확장자를지정할수있다. Exclude 는배제하기위한것이며, Include는포함시키기위한것이다. Include 부분에파일확장자를추가하기위해서는 Enable include list 부분을체크한후다음과같이파일을추가한다. 그런다음 Add를클릭하면된다.
20 다음으로설정할부분은 Site Filters 인데, 이부분에별도로추가할필요는없을것이다. 필터링없 이전체사이트를점검하는것이중요하기때문이다 Odysseus를이용한웹해킹의예 Odysseus의사용법은앞에서 Paros를이용해풀었던 hackthissite의 Realistic Missions 레벨 1 문제풀이를통해설명하고자한다. 문제에대한설명은이미앞에서했으므로여기서는문제자체에대한설명은없이문제풀이과정을그대로보여주는방식을선택하도록하겠다. 웹클라이언트에서데이터를 post하고, 그런다음웹프록시프로그램을거친후, 웹서버로데이터가전달되는과정은앞에서 Paros를이용해문제를풀었던 6단계와동일하다. 먼저문제풀이사이트로가서로그인을하고, 문제풀이페이지로이동한다. 그런다음 Odysseus를실행한다. 여기서 Odysseus의설정은모든부분이디폴트상태로설정된상태이다. IE Proxy Setting 부분에서 Odysseus를선택하고, 다시 Interceptor를체크한다. 이제 Odysseus를사용할준비가되었다.
21 이제 Raging Inferno 부분에서 vote! 를클릭한다. 그러면다음과같이 Odysseus 의창이뜬다. 여기서 vote 부분의값 1 을 24 로다음과같이수정한다. 24 로수정하는이유는 Paros 설명부분에서 설명하였다. 그런다음 OK 를클릭하면조작된데이터가서버로전달된다.
22 서버에서조작된값을보내면다음과같이성공했다는메시지를볼수있다. Paros를이용하던 Odysseus를이용하던그과정은같다. 두프로그램의기능에서차이가있지만핵심기능에서는별차이가없다. 자신에게편하고, 상황에맞는프로그램을선택하여사용하면된다. 그리고웹프록시프로그램에는이두개이외에도더있다. 따라서자신에게가장필요한웹프록시프로그램을선택하는것은자신의취향과상황에달려있는셈이다.
Microsoft Word - ntasFrameBuilderInstallGuide2.5.doc
NTAS and FRAME BUILDER Install Guide NTAS and FRAME BUILDER Version 2.5 Copyright 2003 Ari System, Inc. All Rights reserved. NTAS and FRAME BUILDER are trademarks or registered trademarks of Ari System,
More informationSecure Programming Lecture1 : Introduction
Malware and Vulnerability Analysis Lecture4-1 Vulnerability Analysis #4-1 Agenda 웹취약점점검 웹사이트취약점점검 HTTP and Web Vulnerability HTTP Protocol 웹브라우저와웹서버사이에하이퍼텍스트 (Hyper Text) 문서송수신하는데사용하는프로토콜 Default Port
More informationWindows 8에서 BioStar 1 설치하기
/ 콘텐츠 테이블... PC에 BioStar 1 설치 방법... Microsoft SQL Server 2012 Express 설치하기... Running SQL 2012 Express Studio... DBSetup.exe 설정하기... BioStar 서버와 클라이언트 시작하기... 1 1 2 2 6 7 1/11 BioStar 1, Windows 8 BioStar
More informationNetwork Security - Wired Sniffing 실습 ICNS Lab. Kyung Hee University
Network Security - Wired Sniffing 실습 ICNS Lab. Kyung Hee University Outline Network Network 구조 Source-to-Destination 간 packet 전달과정 Packet Capturing Packet Capture 의원리 Data Link Layer 의동작 Wired LAN Environment
More informationPowerPoint Template
설치및실행방법 Jaewoo Shim Jun. 4. 2018 Contents SQL 인젝션이란 WebGoat 설치방법 실습 과제 2 SQL 인젝션이란 데이터베이스와연동된웹서버에입력값을전달시악의적동작을수행하는쿼리문을삽입하여공격을수행 SELECT * FROM users WHERE id= $_POST[ id ] AND pw= $_POST[ pw ] Internet
More informationMicrosoft PowerPoint - chap01-C언어개요.pptx
#include int main(void) { int num; printf( Please enter an integer: "); scanf("%d", &num); if ( num < 0 ) printf("is negative.\n"); printf("num = %d\n", num); return 0; } 1 학습목표 프로그래밍의 기본 개념을
More informationMicrosoft PowerPoint Android-SDK설치.HelloAndroid(1.0h).pptx
To be an Android Expert 문양세강원대학교 IT 대학컴퓨터학부 Eclipse (IDE) JDK Android SDK with ADT IDE: Integrated Development Environment JDK: Java Development Kit (Java SDK) ADT: Android Development Tools 2 JDK 설치 Eclipse
More informationMicrosoft Word - src.doc
IPTV 서비스탐색및콘텐츠가이드 RI 시스템운용매뉴얼 목차 1. 서버설정방법... 5 1.1. 서비스탐색서버설정... 5 1.2. 컨텐츠가이드서버설정... 6 2. 서버운용방법... 7 2.1. 서비스탐색서버운용... 7 2.1.1. 서비스가이드서버실행... 7 2.1.2. 서비스가이드정보확인... 8 2.1.3. 서비스가이드정보추가... 9 2.1.4. 서비스가이드정보삭제...
More informationPowerPoint Template
JavaScript 회원정보 입력양식만들기 HTML & JavaScript Contents 1. Form 객체 2. 일반적인입력양식 3. 선택입력양식 4. 회원정보입력양식만들기 2 Form 객체 Form 객체 입력양식의틀이되는 태그에접근할수있도록지원 Document 객체의하위에위치 속성들은모두 태그의속성들의정보에관련된것
More information다른 JSP 페이지호출 forward() 메서드 - 하나의 JSP 페이지실행이끝나고다른 JSP 페이지를호출할때사용한다. 예 ) <% RequestDispatcher dispatcher = request.getrequestdispatcher(" 실행할페이지.jsp");
다른 JSP 페이지호출 forward() 메서드 - 하나의 JSP 페이지실행이끝나고다른 JSP 페이지를호출할때사용한다. 예 ) RequestDispatcher dispatcher = request.getrequestdispatcher(" 실행할페이지.jsp"); dispatcher.forward(request, response); - 위의예에서와같이 RequestDispatcher
More informationuntitled
보안서버구축가이드 8 Ⅲ. SSL 방식보안서버구축하기 1. 소개및보안서버구축절차 가. 개요 SSL은 Secure Sockets Layer의머리글이며, 1994년 Netscape에의해전세계적인표준보안기술이개발되었습니다. SSL 방식은웹브라우저와서버간의통신에서정보를암호화함으로써도중에해킹을통해정보가유출되더라도정보의내용을보호할수있는기능을갖춘보안솔루션으로전세계적으로수백만개의웹사이트에서사용하고있습니다.
More information목차 1. 시스템요구사항 암호및힌트설정 ( 윈도우 ) JetFlash Vault 시작하기 ( 윈도우 ) JetFlash Vault 옵션 ( 윈도우 )... 9 JetFlash Vault 설정... 9 JetFlash Vault
사용자매뉴얼 JetFlash Vault 100 ( 버전 1.0) 1 목차 1. 시스템요구사항... 3 2. 암호및힌트설정 ( 윈도우 )... 3 3. JetFlash Vault 시작하기 ( 윈도우 )... 7 4. JetFlash Vault 옵션 ( 윈도우 )... 9 JetFlash Vault 설정... 9 JetFlash Vault 찾아보기... 10 JetFlash
More informationSBR-100S User Manual
( 1 / 13 ) SBR-100S 모델에 대한 사용자 펌웨어 업그레이드 방법을 안내해 드립니다. SBR-100S 는 신규 펌웨어가 있을시 FOTA(자동업데이트) 기능을 통하여 자동 업그레이드가 되며, 필요시 사용자가 신규 펌웨어를 다운받아 수동으로 업그레이드 할 수 있습니다. 1. 준비하기 1.1 연결 장치 준비 펌웨어 업그레이드를 위해서는 SBR-100S
More informationBEA_WebLogic.hwp
BEA WebLogic Server SSL 설정방법 - Ver 1.0-2008. 6 개정이력 버전개정일개정내용 Ver 1.0 2008 년 6 월 BEA WebLogic Server SSL 설명서최초작성 본문서는정보통신부 한국정보보호진흥원의 보안서버구축가이드 를참고하여작성되었습니다. 본문서내용의무단도용및사용을금합니다. < 목차 > 1. 개인키및 CSR 생성방법
More information메일서버등록제(SPF) 인증기능적용안내서 (Exchange Windows 2000) OS Mail Server SPF 적용모듈 작성기준 Windows Server 2000 Exchange Server 2003 GFI MailEssentials 14 for
메일서버등록제(SPF) 인증기능적용안내서 (Exchange 2003 - Windows 2000) OS Mail Server SPF 적용모듈 작성기준 Windows Server 2000 Exchange Server 2003 GFI MailEssentials 14 for Exchange 2016 년 6 월 - 1 - 목 차 I. 개요 1 1. SPF( 메일서버등록제)
More information6. 설치가시작되는동안 USB 드라이버가자동으로로드됩니다. USB 드라이버가성공적으로로드되면 Setup is starting( 설치가시작되는중 )... 화면이표시됩니다. 7. 화면지침에따라 Windows 7 설치를완료합니다. 방법 2: 수정된 Windows 7 ISO
Windows 7 설치및 PCIE RAID 설정정보 DK173 초판 11월 2016 A. Windows 7 및 USB 드라이버설치 칩셋사양에따라 Windows 7 설치중에 USB 키보드 / 마우스를사용하려면시스템에서 USB 드라이버를사전로드해야합니다. 이절에서는 USB 드라이버사전로드방법과 Windows 7 설치방법에대해서설명합니다. 방법 1: SATA ODD
More informationMicrosoft PowerPoint SDK설치.HelloAndroid(1.5h).pptx
To be an Android Expert 문양세강원대학교 IT 대학컴퓨터학부 개발환경구조및설치순서 JDK 설치 Eclipse 설치 안드로이드 SDK 설치 ADT(Androd Development Tools) 설치 AVD(Android Virtual Device) 생성 Hello Android! 2 Eclipse (IDE) JDK Android SDK with
More information<4D F736F F D20BEC8C0FCC7D120B8DEC0CF20B9D720C6C4C0CF20C0FCBCDB2E646F6378>
안전한메일, 파일전송및보관 By vangelis(securityproof@gmail.com) 요즘메일을통해중요한파일을전송하는일이많아졌다. 그리고무료메일계정을제공하는곳도점차증가하고있다. 그러나그무료계정이보안과개인프라이버시를보장해주지는않는다. 이글에서는메일을안전하게보내는방법과파일을더욱안전하게전송하는것에대해알아보기로한다. 심지어자신의중요한파일을안전하게저장하는방법이될수도있다.
More informationInstall stm32cubemx and st-link utility
STM32CubeMX and ST-LINK Utility for STM32 Development 본문서는 ST Microelectronics 의 ARM Cortex-M 시리즈 Microcontroller 개발을위해제공되는 STM32CubeMX 와 STM32 ST-LINK Utility 프로그램의설치과정을설명합니다. 본문서는 Microsoft Windows 7
More information1) 인증서만들기 ssl]# cat >www.ucert.co.kr.pem // 설명 : 발급받은인증서 / 개인키파일을한파일로저장합니다. ( 저장방법 : cat [ 개인키
Lighttpd ( 멀티도메인 ) SSL 인증서신규설치가이드. [ 고객센터 ] 한국기업보안. 유서트기술팀 1) 인증서만들기 [root@localhost ssl]# cat www.ucert.co.kr.key www.ucert.co.kr.crt >www.ucert.co.kr.pem // 설명 : 발급받은인증서 / 개인키파일을한파일로저장합니다. ( 저장방법 : cat
More informationWeb Scraper in 30 Minutes 강철
Web Scraper in 30 Minutes 강철 발표자 소개 KAIST 전산학과 2015년부터 G사에서 일합니다. 에서 대한민국 정치의 모든 것을 개발하고 있습니다. 목표 웹 스크래퍼를 프레임웍 없이 처음부터 작성해 본다. 목표 웹 스크래퍼를 프레임웍 없이 처음부터 작성해 본다. 스크래퍼/크롤러의 작동 원리를 이해한다. 목표
More informationView Licenses and Services (customer)
빠른 빠른 시작: 시작: 라이선스, 라이선스, 서비스 서비스 및 주문 주문 이력 이력 보기 보기 고객 가이드 Microsoft 비즈니스 센터의 라이선스, 서비스 및 혜택 섹션을 통해 라이선스, 온라인 서비스, 구매 기록 (주문 기록)을 볼 수 있습니다. 시작하려면, 비즈니스 센터에 로그인하여 상단 메뉴에서 재고를 선택한 후 내 재고 관리를 선택하십시오. 목차
More informationCloud Friendly System Architecture
-Service Clients Administrator 1. -Service 구성도 : ( 좌측참고 ) LB(LoadBlancer) 2. -Service 개요 ucloud Virtual Router F/W Monitoring 개념 특징 적용가능분야 Server, WAS, DB 로구성되어 web service 를클라우드환경에서제공하기위한 service architecture
More information행자부 G4C
인증서발급관리모듈 Ver 1.0 개정이력 버전변경일변경사유변경내용작성자승인 1.0 2012-12-22 제정이경희 Copyright 2006. All rights reserved DreamSecurity. 2 목차 1. 인증시스템 ACTIVEX 설치절차... 4 1.1 설치... 4 2. 인증시스템 ACTIVEX 사용... 7 2.1 인증서발급... 7 2.2
More information슬라이드 1
SW 개발도구연계 Jenkins - Redmine - Mylyn 목차 Intro Mylyn - Redmine 연계 Mylyn - Jenkins 연계및빌드실행 Mylyn에서 Redmine 일감처리 Intro 연계도구 웹기반의프로젝트관리도구 한글화가잘되어있어사용저변이넓음 플러그인을통해다양한도구와연계가능 Eclipse 용 ALM(Application Lifecycle
More information게시판 스팸 실시간 차단 시스템
오픈 API 2014. 11-1 - 목 차 1. 스팸지수측정요청프로토콜 3 1.1 스팸지수측정요청프로토콜개요 3 1.2 스팸지수측정요청방법 3 2. 게시판스팸차단도구오픈 API 활용 5 2.1 PHP 5 2.1.1 차단도구오픈 API 적용방법 5 2.1.2 차단도구오픈 API 스팸지수측정요청 5 2.1.3 차단도구오픈 API 스팸지수측정결과값 5 2.2 JSP
More information슬라이드 1
전자정부개발프레임워크 1 일차실습 LAB 개발환경 - 1 - 실습목차 LAB 1-1 프로젝트생성실습 LAB 1-2 Code Generation 실습 LAB 1-3 DBIO 실습 ( 별첨 ) LAB 1-4 공통컴포넌트생성및조립도구실습 LAB 1-5 템플릿프로젝트생성실습 - 2 - LAB 1-1 프로젝트생성실습 (1/2) Step 1-1-01. 구현도구에서 egovframe>start>new
More information목차 윈도우드라이버 1. 매뉴얼안내 운영체제 (OS) 환경 윈도우드라이버준비 윈도우드라이버설치 Windows XP/Server 2003 에서설치 Serial 또는 Parallel 포트의경우.
소프트웨어매뉴얼 윈도우드라이버 Rev. 3.03 SLP-TX220 / TX223 SLP-TX420 / TX423 SLP-TX400 / TX403 SLP-DX220 / DX223 SLP-DX420 / DX423 SLP-DL410 / DL413 SLP-T400 / T403 SLP-T400R / T403R SLP-D220 / D223 SLP-D420 / D423
More information2009년 상반기 사업계획
웹 (WWW) 쉽게배우는데이터통신과컴퓨터네트워크 학습목표 웹서비스를위한클라이언트 - 서버구조를살펴본다. 웹서비스를지원하는 APM(Apache, PHP, MySQL) 의연동방식을이해한다. HTML 이지원하는기본태그명령어와프레임구조를이해한다. HTTP 의요청 / 응답메시지의구조와동작원리를이해한다. CGI 의원리를이해하고 FORM 태그로사용자입력을처리하는방식을알아본다.
More informationDatabase Search 편 * Database Explorer 8개의카테고리로구성되어있으며, 데이터베이스의폴더역할을하는 subset ( 혹은 subbase) 을생성하여데이터를조직및관리하게된다. 클릭! DNA/RNA Molecules : feature map의데이터
Database Search 편 * Database Explorer 8개의카테고리로구성되어있으며, 데이터베이스의폴더역할을하는 subset ( 혹은 subbase) 을생성하여데이터를조직및관리하게된다. 클릭! DNA/RNA Molecules : feature map의데이터정보를 annotation하고, 다른소스로부터가져온데이터를 VectorNTI 내부포맷으로저장시킨다.
More informationSystem Recovery 사용자 매뉴얼
Samsung OS Recovery Solution 을이용하여간편하게 MagicInfo 의네트워크를설정하고시스템을백업및복원할수있습니다. 시스템시작시리모컨의 - 버튼이나키보드의 F3 키를연속해서누르면복구모드로진입한후 Samsung OS Recovery Solution 이실행됩니다. Samsung OS Recovery Solution 은키보드와리모컨을사용하여조작할수있습니다.
More informationvar answer = confirm(" 확인이나취소를누르세요."); // 확인창은사용자의의사를묻는데사용합니다. if(answer == true){ document.write(" 확인을눌렀습니다."); else { document.write(" 취소를눌렀습니다.");
자바스크립트 (JavaScript) - HTML 은사용자에게인터페이스 (interface) 를제공하는언어 - 자바스크립트는서버로데이터를전송하지않고서할수있는데이터처리를수행한다. - 자바스크립트는 HTML 나 JSP 에서작성할수있고 ( 내부스크립트 ), 별도의파일로도작성이가능하다 ( 외 부스크립트 ). - 내부스크립트 - 외부스크립트
More informationSIGIL 완벽입문
누구나 만드는 전자책 SIGIL 을 이용해 전자책을 만들기 EPUB 전자책이 가지는 단점 EPUB이라는 포맷과 제일 많이 비교되는 포맷은 PDF라는 포맷 입니다. EPUB이 나오기 전까지 전 세계에서 가장 많이 사용되던 전자책 포맷이고, 아직도 많이 사 용되기 때문이기도 한며, 또한 PDF는 종이책 출력을 위해서도 사용되기 때문에 종이책 VS
More informationWAS 의동작과 WEB, Servlet, JSP 엑셈컨설팅본부 /APM 박종현 웹어플리케이션서버란? 웹어플리케이션서버방식은웹서버가직접어플리케이션프로그램을처리하는것이아니라웹어플리케이션서버에게처리를넘겨주고어플리케이션서버가어플리케이션프로그램을처리한다. 여러명의사용자가동일한페
WAS 의동작과 WEB, Servlet, JSP 엑셈컨설팅본부 /APM 박종현 웹어플리케이션서버란? 웹어플리케이션서버방식은웹서버가직접어플리케이션프로그램을처리하는것이아니라웹어플리케이션서버에게처리를넘겨주고어플리케이션서버가어플리케이션프로그램을처리한다. 여러명의사용자가동일한페이지를요청하여여러어플리케이션프로그램을처리할때오직한개의프로세스만을할당하고사용자의요청을 thread
More informationserver name>/arcgis/rest/services server name>/<web adaptor name>/rest/services ArcGIS 10.1 for Server System requirements - 지
ArcGIS for Server (Windows) 설치가이드 ArcGIS 10.2 for Server 설치변경사항 1 설치 간편해진설치 -.Net Framework나 Java Runtime 요구하지않음 - 웹서버 (IIS, WebSphere ) 와별도로분리되어순수하게웹서비스기반의 GIS 서버역할 - ArcGIS Server 계정을이용한서비스운영. 더이상 SOM,
More informationXSS Attack - Real-World XSS Attacks, Chaining XSS and Other Attacks, Payloads for XSS Attacks
XSS s XSS, s, May 25, 2010 XSS s 1 2 s 3 XSS s MySpace 사건. Samy (JS.Spacehero) 프로필 페이지에 자바스크립트 삽입. 스크립트 동작방식 방문자를 친구로 추가. 방문자의 프로필에 자바스크립트를 복사. 1시간 만에 백만 명이 친구등록. s XSS s 위험도가 낮은 xss 취약점을 다른 취약점과 연계하여
More informationOnTuneV3_Manager_Install
OnTuneV3.1 Manager 설치하기 # 사전준비사항 - Manager Version 3.1.6-2010-06-21 TeemStone 1. OnTune Manager를설치할 NT 서버 - Windows 2000, Windows 2003, Windows 2008, Windows XP, Windows Vista, Windows 7 등 Windows 2000이후모든
More informationMicrosoft Word - SKINFOSEC-CHR-026- Mass SQL Injection 탐지 우회분석 보고서.doc
분석보고서 이동현 (dhclub20@naver.com) SK Infosec Co., Inc MSS 사업본부침해대응팀모의해킹파트 Table of Contents 1. 개요... 3 1.1. 배경... 3 1.2. 목적... 3 2. 공격분석... 4 2.1. Cookie Injection... 4 2.2. Cookie Injection의발생원인... 5 2.3.
More informationStuduino소프트웨어 설치
Studuino 프로그래밍환경 Studuino 소프트웨어설치 본자료는 Studuino 프로그래밍환경설치안내서입니다. Studuino 프로그래밍 환경의갱신에따라추가 / 수정될수있습니다. 목차 1. 소개... 1 2. Windows... 2 2.1. 프로그래밍환경설치... 2 2.1.1. 웹설치버전설치방법... 2 2.2. Studuino 프로그래밍환경실행...
More information0. 들어가기 전
컴퓨터네트워크 14 장. 웹 (WWW) (3) - HTTP 1 이번시간의학습목표 HTTP 의요청 / 응답메시지의구조와동작원리이해 2 요청과응답 (1) HTTP (HyperText Transfer Protocol) 웹브라우저는 URL 을이용원하는자원표현 HTTP 메소드 (method) 를이용하여데이터를요청 (GET) 하거나, 회신 (POST) 요청과응답 요청
More information프린터서버응용프로그램가이드 이설명서는다음모델에적용됩니다. 목차 Chapter 1. 개요...1 Chapter 2. 설치하기전...2 Chapter 3. Windows 운영체제에설치...2 Chapter 4. Windows 운영체제용응용프로그램 TP-LIN
프린터서버응용프로그램가이드 이설명서는다음모델에적용됩니다. 목차 Chapter 1. 개요...1 Chapter 2. 설치하기전...2 Chapter 3. Windows 운영체제에설치...2 Chapter 4. Windows 운영체제용응용프로그램...7 4.1 TP-LINK USB 프린터컨트롤러실행 / 종료...7 4.2 TP-LINK USB 프린터컨트롤러활용..8
More informationNTD36HD Manual
Upnp 사용 D7 은 UPNP 를지원하여 D7 의네크워크에연결된 UPNP 기기에별다른설정없이연결하여, 유무선으로네트워크상의연결된 UPNP 기기의콘텐츠를재생할수있습니다. TV 화면의 브라우저, UPNP 를선택하면연결가능한 UPNP 기기가표시됩니다. 주의 - UPNP 기능사용시연결된 UPNP 기기의성능에따라서재생되지않는콘텐츠가있을수있습니다. NFS 사용 D7
More information1) 인증서만들기 ssl]# cat >www.ucert.co.kr.pem // 설명 : 발급받은인증서 / 개인키파일을한파일로저장합니다. ( 저장방법 : cat [ 개인키
Lighttpd ( 단일도메인 ) SSL 인증서신규설치가이드. [ 고객센터 ] 한국기업보안. 유서트기술팀 1) 인증서만들기 [root@localhost ssl]# cat www.ucert.co.kr.key www.ucert.co.kr.crt >www.ucert.co.kr.pem // 설명 : 발급받은인증서 / 개인키파일을한파일로저장합니다. ( 저장방법 : cat
More information슬라이드 1
- 1 - 전자정부모바일표준프레임워크실습 LAB 개발환경 실습목차 LAB 1-1 모바일프로젝트생성실습 LAB 1-2 모바일사이트템플릿프로젝트생성실습 LAB 1-3 모바일공통컴포넌트생성및조립도구실습 - 2 - LAB 1-1 모바일프로젝트생성실습 (1/2) Step 1-1-01. 구현도구에서 egovframe>start>new Mobile Project 메뉴를선택한다.
More informationAdmin Guide for dummy
Admin Guide for dummy WebLogic Server 8.1 sp2 for Windows Contents 1. Installation 2. Domain & Server Configuration Configuration Wizard Administrative Server Configuration Managed Server Configuration
More information슬라이드 1
CCS v4 사용자안내서 CCSv4 사용자용예제따라하기안내 0. CCS v4.x 사용자 - 준비사항 예제에사용된 CCS 버전은 V4..3 버전이며, CCS 버전에따라메뉴화면이조금다를수있습니다. 예제실습전준비하기 처음시작하기예제모음집 CD 를 PC 의 CD-ROM 드라이브에삽입합니다. 아래안내에따라, 예제소스와헤더파일들을 PC 에설치합니다. CD 드라이브 \SW\TIDCS\TIDCS_DSP80x.exe
More information취약점분석보고서 Simple Web Server 2.2 rc2 Remote Buffer Overflow Exploit RedAlert Team 안상환
취약점분석보고서 Simple Web Server 2.2 rc2 Remote Buffer Overflow Exploit 2012-07-19 RedAlert Team 안상환 목 차 1. 개요... 1 1.1. 취약점분석추진배경... 1 2. Simple Web Server 취약점... 2 2.1. Simple Web Server 취약점개요... 2 2.2. Simple
More information게임 기획서 표준양식 연구보고서
ᆞᆞᆞᆞᆞᆞᆞᆞᆞᆞᆞᆞᆞᆞᆞᆞᆞᆞᆞᆞᆞᆞᆞᆞᆞᆞᆞᆞᆞᆞᆞᆞᆞ ᆞᆞᆞᆞᆞᆞᆞᆞᆞᆞᆞᆞᆞᆞᆞᆞᆞᆞᆞᆞᆞᆞᆞᆞᆞᆞᆞᆞᆞᆞᆞ ᆞᆞᆞᆞᆞᆞᆞᆞᆞᆞᆞᆞᆞᆞᆞᆞᆞᆞᆞᆞᆞᆞᆞᆞᆞᆞᆞᆞ ᆞᆞᆞᆞᆞᆞᆞᆞᆞᆞᆞᆞᆞᆞᆞᆞᆞᆞᆞᆞᆞᆞᆞᆞᆞᆞᆞᆞᆞᆞ ᆞᆞᆞᆞᆞᆞᆞᆞᆞᆞᆞᆞᆞᆞᆞᆞᆞᆞᆞᆞᆞᆞᆞᆞᆞᆞᆞᆞᆞᆞᆞ ᆞᆞᆞᆞᆞᆞᆞᆞᆞᆞᆞᆞᆞᆞᆞᆞᆞᆞᆞᆞᆞᆞᆞᆞᆞᆞᆞᆞᆞᆞ ᆞᆞᆞᆞᆞᆞᆞᆞᆞᆞᆞᆞᆞᆞᆞᆞᆞᆞᆞᆞᆞᆞᆞᆞᆞᆞᆞᆞᆞᆞᆞ
More informationJDK이클립스
JDK 와이클립스설치 A. JDK 다운로드, 설치및환경설정 지금부터 JDK를다운로드받아설치하고 JDK를윈도우에서활용할수있도록환경을설정하는전과정을소개한다. 다운로드 www.oracle.com 사이트에접속하여 Downloads 메뉴를선택한후 [ 그림 1] 과같이 "Java for Developers" 를클릭한다. [ 그림 1] www.oracle.com 사이트
More informationMicrosoft Word - Armjtag_문서1.doc
ARM JTAG (wiggler 호환 ) 사용방법 ( IAR EWARM 에서 ARM-JTAG 로 Debugging 하기 ) Test Board : AT91SAM7S256 IAR EWARM : Kickstart for ARM ARM-JTAG : ver 1.0 ( 씨링크테크 ) 1. IAR EWARM (Kickstart for ARM) 설치 2. Macraigor
More informationISP and CodeVisionAVR C Compiler.hwp
USBISP V3.0 & P-AVRISP V1.0 with CodeVisionAVR C Compiler http://www.avrmall.com/ November 12, 2007 Copyright (c) 2003-2008 All Rights Reserved. USBISP V3.0 & P-AVRISP V1.0 with CodeVisionAVR C Compiler
More informationHLS(HTTP Live Streaming) 이용가이드 1. HLS 소개 Apple iphone, ipad, ipod의운영체제인 ios에서사용하는표준 HTTP 기반스트리밍프로토콜입니다. 2. HLS 지원대상 - 디바이스 : iphone/ipad/ipod - 운영체제 :
HLS(HTTP Live Streaming) 이용가이드 1. HLS 소개 Apple iphone, ipad, ipod의운영체제인 ios에서사용하는표준 HTTP 기반스트리밍프로토콜입니다. 2. HLS 지원대상 - 디바이스 : iphone/ipad/ipod - 운영체제 : ios 3.0 이상 - 콘텐츠형식 : MP4 (H264,AAC ), MP3 * 디바이스별해상도,
More information[Brochure] KOR_TunA
LG CNS LG CNS APM (TunA) LG CNS APM (TunA) 어플리케이션의 성능 개선을 위한 직관적이고 심플한 APM 솔루션 APM 이란? Application Performance Management 란? 사용자 관점 그리고 비즈니스 관점에서 실제 서비스되고 있는 어플리케이션의 성능 관리 체계입니다. 이를 위해서는 신속한 장애 지점 파악 /
More information4S 1차년도 평가 발표자료
모바일 S/W 프로그래밍 안드로이드개발환경설치 2012.09.05. 오병우 모바일공학과 JDK (Java Development Kit) SE (Standard Edition) 설치순서 Eclipse ADT (Android Development Tool) Plug-in Android SDK (Software Development Kit) SDK Components
More informationSQL Developer Connect to TimesTen 유니원아이앤씨 DB 기술지원팀 2010 년 07 월 28 일 문서정보 프로젝트명 SQL Developer Connect to TimesTen 서브시스템명 버전 1.0 문서명 작성일 작성자
SQL Developer Connect to TimesTen 유니원아이앤씨 DB 팀 2010 년 07 월 28 일 문서정보 프로젝트명 SQL Developer Connect to TimesTen 서브시스템명 버전 1.0 문서명 작성일 2010-07-28 작성자 김학준 최종수정일 2010-07-28 문서번호 20100728_01_khj 재개정이력 일자내용수정인버전
More informationMicrosoft PowerPoint - web-part03-ch20-XMLHttpRequest기본.pptx
과목명 : 웹프로그래밍응용교재 : 모던웹을위한 JavaScript Jquery 입문, 한빛미디어 Part3. Ajax Ch20. XMLHttpRequest 2014년 1학기 Professor Seung-Hoon Choi 20 XMLHttpRequest XMLHttpRequest 객체 자바스크립트로 Ajax를이용할때사용하는객체 간단하게 xhr 이라고도부름 서버
More information메일서버등록제(SPF) 인증기능적용안내서 (Exchange Windows 2003) OS Mail Server SPF 적용모듈 작성기준 Windows Server 2003 Exchange Server 2003 GFI MailEssentials 2010 fo
메일서버등록제(SPF) 인증기능적용안내서 (Exchange 2003 - Windows 2003) OS Mail Server SPF 적용모듈 작성기준 Windows Server 2003 Exchange Server 2003 GFI MailEssentials 2010 for Exchange 2016 년 6 월 - 1 - 목 차 I. 개요 1 1. SPF( 메일서버등록제)
More informationTomcat 4.x 웹서버에 J2SE 를설치를확인합니다. java -version java version "1.4.2_05" Java(TM) 2 Runtime Environment, Standard Edition (build 1.4.2_05-b04) Java HotSp
Tomcat (4.x, 5.x 공통 ) CSR(Certificate Signing Request) 생성 Tomcat 4.x, 5.x 웹서버를사용하시는경우에는 SSL 환경설정이필요합니다. SSL 환경설정은 JSSE(Java Secure Socket Extension) 1.0.2 ( 또는이후버전 ) 패키지가웹서버에설치되어야합니다. 그리고 Tomcat 4.x, 5.x
More information슬라이드 1
Tadpole for DB 1. 도구개요 2. 설치및실행 4. 활용예제 1. 도구개요 도구명 소개 Tadpole for DB Tools (sites.google.com/site/tadpolefordb/) 웹기반의데이터베이스를관리하는도구 Database 스키마및데이터관리 라이선스 LGPL (Lesser General Public License) 특징 주요기능
More information<3035303432365FC8A8C6E4C0CCC1F620B0B3B9DF20BAB8BEC8B0A1C0CCB5E5C3D6C1BE28C0FAC0DBB1C7BBE8C1A6292E687770>
개 요 홈페이지 해킹 현황 및 사례 홈페이지 개발시 보안 취약점 및 대책 주요 애플리케이션 보안 대책 결 론 참고자료 [부록1] 개발 언어별 로그인 인증 프로세스 예제 [부록2] 대규모 홈페이지 변조 예방을 위한 권고(안) [부록3] 개인정보의 기술적 관리적 보호조치 기준(안) [부록4] 웹 보안관련 주요 사이트 리스트 7000 6,478 6000 5000
More information한국에너지기술연구원 통합정보시스템설치방법설명서 한국에너지기술연구원 지식정보실 - 1 -
한국에너지기술연구원 통합정보시스템설치방법설명서 한국에너지기술연구원 지식정보실 - 1 - [1 단계 ] 운영체제별시스템설정방법 Windows XP 시스템설정방법 : XP 운영체제는설정할사항이없음 Windows 7 시스템설정방법 1) [ 시작 ]-[ 제어판 ]-[ 관리센터 ] 를클릭한다. - 2 - 2) 사용자계정컨트롤설정변경 을클릭한다. 3) 알리지않음 ( 사용자계정컨트롤끄기
More information아이콘의 정의 본 사용자 설명서에서는 다음 아이콘을 사용합니다. 참고 참고는 발생할 수 있는 상황에 대처하는 방법을 알려 주거나 다른 기능과 함께 작동하는 방법에 대한 요령을 제공합니다. 상표 Brother 로고는 Brother Industries, Ltd.의 등록 상
Android 용 Brother Image Viewer 설명서 버전 0 KOR 아이콘의 정의 본 사용자 설명서에서는 다음 아이콘을 사용합니다. 참고 참고는 발생할 수 있는 상황에 대처하는 방법을 알려 주거나 다른 기능과 함께 작동하는 방법에 대한 요령을 제공합니다. 상표 Brother 로고는 Brother Industries, Ltd.의 등록 상표입니다. Android는
More information#WI DNS DDoS 공격악성코드분석
#WI-13-025 2013-07-19 내용요약 이보고서는 7 월 15 일 Fortinet 의 Kyle Yang 이작성한 6.25 DNS DDoS Attack In Korea 를참고하여작성된것임 공격대상이된 DNS 서버는 ns.gcc.go.kr 과 ns2.gcc.go.kr 로, 악성코드에 감염된좀비 PC 는 DNS 서버에대한도메인확인질의에대한응답을두 타깃으로보내지도록하는방법을이용하였음
More information슬라이드 1
Delino EVM 용처음시작하기 - 프로젝트만들기 (85) Delfino EVM 처음시작하기앞서 이예제는타겟보드와개발홖경이반드시갖추어져있어야실습이가능합니다. 타겟보드 : Delfino EVM + TMS0F85 초소형모듈 개발소프트웨어 : Code Composer Studio 4 ( 이자료에서사용된버전은 v4..입니다. ) 하드웨어장비 : TI 정식 JTAG
More information5th-KOR-SANGFOR NGAF(CC)
NGAF Firewall Platform 새로운 세상, 새로운 IT, 새로운 보안 SANGFOR 보안 개념 SAN GFO NGF W+ R NG AF WAF WAF 2010년대 IT산업이 급속하게 발전함에 따라 모든 애플리케이션과 서비스, 그리고 기기들은 BYOD, 사물인터넷(IoT), 클라우드 등과 같은 새로운 기술로 인터넷을 통해 연결되고 있습니다. 이는
More informationSSL Strip Attack JAC (SemiDntmd) 이우승 semidntmd.tistory.com
SSL Strip Attack JAC (SemiDntmd) 이우승 semidntmd.tistory.com Content 1. SSL Strip - SSL? - SSL MITM - SSL Strip 2. SSL Strip 공격 3. 대응방법 Copyright@2012 All Rights Reserved by SemiDntmd 2 1. SSL Strip 1-1
More informationuntitled
WebKnight 설치 운영 FAQ Q. WebKnight 설치 후 정상적인 서비스 접속이 차단되고 WebKnight 경고창이 뜹 니다. A. WebKnight 의기본설정은상당히엄격하게되어있어정상적인웹접속요청이차단될수있습니다. 따라서, 설치후 WebKnight 설정을로깅모드로전환한후룰을최적화시키는과정이필요합니다. 먼저, Config.exe 를실행하여 Incident
More information설명 Description 상세정보 네이버에서운영하는서비스중하나인쥬니어네이버 ( 이하쥬니버 ) 에서는쥬니버서비스와 관련하여도움을주기위한 [ 그림 1] 과같은플래시애플리케이션이서비스되고있다.[2] [ 그림 1] 쥬니어네이버에서서비스중인쥬니버도우미플래시애플리케이션 해당플래
네이버플래시애플리케이션 XSS 취약점분석보고서 작성일 2013/04/24 작성자 카이스트시스템보안연구실 홍현욱 (karmatia@kaist.ac.kr) 최현우 (zemisolsol@kaist.ac.kr) 김용대 (yongdaek@kaist.ac.kr) 요약 플래시애플리케이션은보고서작성일을기준으로전체웹사이트의 19.5% 가사용하고있으며 [5] 이러한플래시애플리케이션을작동시켜주는플래시플레이어는웹브라우저에기본적으로설치되어있거나웹브라우저에서웹사이트를이용하는사용자들에게자동으로설치하도록유도한다.
More informationThe Pocket Guide to TCP/IP Sockets: C Version
인터넷프로토콜 5 장 데이터송수신 (3) 1 파일전송메시지구성예제 ( 고정크기메시지 ) 전송방식 : 고정크기 ( 바이너리전송 ) 필요한전송정보 파일이름 ( 최대 255 자 => 255byte 의메모리공간필요 ) 파일크기 (4byte 의경우최대 4GB 크기의파일처리가능 ) 파일내용 ( 가변길이, 0~4GB 크기 ) 메시지구성 FileName (255bytes)
More informationMicrosoft PowerPoint - aj-lecture1.ppt [호환 모드]
인터넷과웹서비스 개발환경구성, JSP 기본구조 인터넷과 WWW(World Wide Web) 인터넷은 TCP/IP 기반의네트워크가전세계적으로확대되어하나로연결된 네트워크의네트워크 WWW(World Wide Web) 는인터넷기반의서비스중하나 이름프로토콜포트기능 WWW http 80 웹서비스 524730-1 2019 년봄학기 3/11/2019 박경신 Email SMTP/POP3/IMAP
More information슬라이드 1
TortoiseSVN 1. 도구개요 2. 설치및실행 3. 주요기능 4. 활용예제 1. 도구개요 1.1 도구정보요약 도구명 Tortoise SVN (http://tortoisesvn.net) 라이선스 GNU GPL v2.0 소개 Subversion 를통해서소스버전관리를할수있게하는클라이언트도구 특징 Windows Explorer 에서곧바로 Subversion 를사용하여버전컨트롤가능
More informationMicrosoft Word - CPL-TR IETF-ID.doc
IETF I D 작성및등록방법 (2009 년 8 월 ) 경북대학교통신프로토콜연구실 박재완 (jwparkinf8@gmail.com) 요약 Internet Draft 문서는 working group 또는개인이연구를진행하며 IETF를통해발행하는문서중하나이다. 등록이후 6개월 (185일) 간의유효기간을가지며, 그기간동안업데이트가이루어지지않으면폐기된다. 문서를 IETF에
More information제 목
기술문서 14. 03. 06. 작성 파이썬을활용한웹크롤러제작 소속 : 인천대학교 OneScore 작성자 : 최창원 메일 : qwefgh90@naver.com 1. 소개 p.2 2. 라이브러리소개 p.2 3. 샘플예제 p.3 가. 로그인예제 p.3 나. 쿠키활용예제 p.3 다. headless browser(phantomjs) p.3 4. 활용방안 p.8 5.
More information웹사이트 운영, 이보다 쉬울 수 없다! Microsoft Azure를 이용한 웹사이트 구축
2014 년 4 월 IaaS 는기본, PaaS 로도약. Microsoft Azure! Session 1 웹사이트운영, 이보다쉬울수없다! Microsoft Azure 를이용한웹사이트의구축 - 한국마이크로소프트이건복이사 목차 Azure Web Sites의정의아키텍처구성규모조정 / 배포 / 디버깅 / Web Jobs About Me? 이건복 kblee@microsoft.com
More informationEndpoint Protector - Active Directory Deployment Guide
Version 1.0.0.1 Active Directory 배포가이드 I Endpoint Protector Active Directory Deployment Guide 목차 1. 소개...1 2. WMI 필터생성... 2 3. EPP 배포 GPO 생성... 9 4. 각각의 GPO 에해당하는 WMI 연결... 12 5.OU 에 GPO 연결... 14 6. 중요공지사항
More informationData Sync Manager(DSM) Example Guide Data Sync Manager (DSM) Example Guide DSM Copyright 2003 Ari System, Inc. All Rights reserved. Data Sync Manager
Data Sync Manager (DSM) Example Guide DSM Copyright 2003 Ari System, Inc. All Rights reserved. Data Sync Manager are trademarks or registered trademarks of Ari System, Inc. 1 Table of Contents Chapter1
More informationThinkVantage Fingerprint Software
ThinkVantage 지문 인식 소프트웨어 First Edition (August 2005) Copyright Lenovo 2005. Portions Copyright International Business Machines Corporation 2005. All rights reserved. U.S. GOVERNMENT USERS RESTRICTED RIGHTS:
More informationMicrosoft Outlook G Suite 가이드
UNICONVERSE Microsoft Outlook G Suite 가이드 G Suite 사용자가이드 - 국민대학교 유니컨버스 2017-01-01 2 Microsoft Outlook G Suite 가이드 내용 Microsoft Outlook 2016 에서 IMAP 설정... 3 Microsoft Outlook 2016 에서 POP 설정... 6 Google
More information제목 레이아웃
웹해킹이라고무시하는것들보소 2017.07.10 RUBIYA805[AT]GMAIL[DOT]COM SQL Injection 끝나지않은위협 2017.07.10 RUBIYA805[AT]GMAIL[DOT]COM Who am I 정도원 aka rubiya Penetration tester Web application bughuter Pwned 20+ wargame @kr_rubiya
More information표준프레임워크 Nexus 및 CI 환경구축가이드 Version 3.8 Page 1
표준프레임워크 Nexus 및 CI 환경구축가이드 Version 3.8 Page 1 Index 1. 표준프레임워크 EGOVCI 팩키지설치... 3 1.1 개요... 3 1.2 EGOVCI 압축풀기... 3 1.3 EGOVCI 시스템구성... 3 1.4 CI 시스템구동 (START/STOP)... 4 2. NEXUS 설정정보... 6 2.1 NEXUS 서버구동
More informationMicrosoft Word - Windows_Server_Hmail_설치법
윈도우 메일메뉴얼작업 Windows 2003 Hmail 설치법 작성자 : 지국현 (wlrnrgus@nextline.co.kr) 작성일 : 2009년 2월 3일 * 설치시기본환경은 IIS+php+mysql 이설치가되어있어야합니다. 1. IIS 상에 php, mysql 설치하여연동하기 http://apmsetup.com 홈페이지를방문하시어 PHP Setup for
More informationArcGIS Desktop 9.2 Install Guide
ArcGIS Server9.2 설치가이드 Installing ArcGIS Server 9.2 목차 1. 소개... 3 2. ArcGIS Server 설치시사전요구사항... 4 3. ArcGIS Server 9.2 설치준비... 6 4. ArcGIS Server 9.2 설치... 7 5. GIS Server Post Install... 11 6. Web Application
More information기술자료
1 쪽중 1 쪽 WebLogic Server 8.1 Tutorials 03 - 리소스 (JDBC, JMS 등 ) 설정 본문서에서는 MedRec 애플리케이션을디플로이하고서비스하기위해서필요한 WebLogic Server 의리소스들을설정하는방법에대하여설명할것이다. 1. JDBC(Java Database Connectivity) Connection Pool 과 Data
More information01장
뇌를자극하는 Windows Server 2012 R2 부록 NAS4Free 의설치와환경설정 네트워크상에서저장공간이제공되는 NAS(Network Attached Storage) 환경을 VMware에서구성해야한다. 이책에서는그중 Unix 계열의운영체제이며무료로사용할수있는 NAS4Free 운영체제를설치하고사용할것이다. 결국지금설치하는 NAS4Free는쿼럼디스크와클러스터디스크를제공하는것이목적이다.
More informationSpotlight on Oracle V10.x 트라이얼프로그램설치가이드 DELL SOFTWARE KOREA
Spotlight on Oracle V10.x DELL SOFTWARE KOREA 2016-11-15 Spotlight on Oracle 목차 1. 시스템요구사항... 2 1.1 지원하는데이터베이스...2 1.2 사용자설치홖경...2 2. 프로그램설치... 3 2.1 설치프로그램실행...3 2.2 라이선스사용관련내용확인및사용동의...3 2.3 프로그램설치경로지정...4
More informationAPI STORE 키발급및 API 사용가이드 Document Information 문서명 : API STORE 언어별 Client 사용가이드작성자 : 작성일 : 업무영역 : 버전 : 1 st Draft. 서브시스템 : 문서번호 : 단계 : Docum
API STORE 키발급및 API 사용가이드 Document Information 문서명 : API STORE 언어별 Client 사용가이드작성자 : 작성일 : 2012.11.23 업무영역 : 버전 : 1 st Draft. 서브시스템 : 문서번호 : 단계 : Document Distribution Copy Number Name(Role, Title) Date
More informationPowerPoint 프레젠테이션
Cloud Web Application Firewall 1 웹방화벽동향 현재사용중인웹방화벽은대부분 Appliance 타입 많은기업들이클라우드플랫폼으로이전 / 계획중 Appliance 타입은고려대상에서제외됨 PROXY 타입, 클라우드웹방화벽등장 Proxy (Reverse) 타입은시스템과부하 / 공용존에대한부담 / DNS 우회 / 인증서관리및 SSL Inspection
More information목차 데모 홖경 및 개요... 3 테스트 서버 설정... 4 DC (Domain Controller) 서버 설정... 4 RDSH (Remote Desktop Session Host) 서버 설정... 9 W7CLIENT (Windows 7 Client) 클라이얶트 설정
W2K8 R2 RemoteApp 및 Web Access 설치 및 구성 Step-By-Step 가이드 Microsoft Korea 이 동 철 부장 2009. 10 페이지 1 / 60 목차 데모 홖경 및 개요... 3 테스트 서버 설정... 4 DC (Domain Controller) 서버 설정... 4 RDSH (Remote Desktop Session Host)
More informationJSP 의내장객체 response 객체 - response 객체는 JSP 페이지의실행결과를웹프라우저로돌려줄때사용되는객체이다. - 이객체는주로켄텐츠타입이나문자셋등의데이터의부가정보 ( 헤더정보 ) 나쿠키 ( 다음에설명 ) 등을지정할수있다. - 이객체를사용해서출력의방향을다른
JSP 의내장객체 response 객체 - response 객체는 JSP 페이지의실행결과를웹프라우저로돌려줄때사용되는객체이다. - 이객체는주로켄텐츠타입이나문자셋등의데이터의부가정보 ( 헤더정보 ) 나쿠키 ( 다음에설명 ) 등을지정할수있다. - 이객체를사용해서출력의방향을다른 URL로바꿀수있다. 예 ) response.sendredirect("http://www.paran.com");
More information기술문서 작성 XXE Attacks 작성자 : 인천대학교 OneScore 김영성 I. 소개 2 II. 본문 2 가. XML external entities 2 나. XXE Attack 3 다. 점검방법 3 라.
기술문서 14. 11. 10. 작성 XXE Attacks 작성자 : 인천대학교 OneScore 김영성 dokymania@naver.com I. 소개 2 II. 본문 2 가. XML external entities 2 나. XXE Attack 3 다. 점검방법 3 라. Exploit 5 마. 피해 6 III. 결론 6 가. 권고사항 6 I. 소개 가. 역자 본문서는
More informationMF Driver Installation Guide
Korean MF 드라이버 설치설명서 사용자 소프트웨어 CD-ROM... 드라이버 및 소프트웨어 정보...1 지원되는 운영 체제...1 MF 드라이버 및 MF Toolbox 설치... [쉬운 설치]를 사용한 설치...2 [사용자 정의 설치]를 사용한 설치...10 USB 케이블 연결(USB를 이용해 연결하는 경우만)...20 설치 결과 확인...21 온라인
More information슬라이드 1
Qt Creator 1. 도구개요 2. 설치및실행 3. 주요기능 4. 활용예제 1. 도구개요 도구명 소개 Qt Creator (http://qt-project.org/wiki/category:tools::qtcreator) 라이선스 LGPL v2.1 GUI 프로그램을쉽게만들수있는 Cross-platform 프레임워크인 Qt 를통해애플리케이션을개발할수있게해주는
More information말레이시아보건부, 국립의약품감독청 사용자매뉴얼 QUEST 3+ 시스템모듈 : 회원등록 (Front-End) 문서번호 : Q3+/ 사용자매뉴얼 /M1/1 Version 1.0 Published by PERSADA DIGITAL SDN BHD B-15-2, BLOCK B,
말레이시아보건부, 국립의약품감독청 사용자매뉴얼 QUEST 3+ 시스템모듈 : 회원등록 (Front-End) 문서번호 : Q3+/ 사용자매뉴얼 /M1/1 Version 1.0 Published by PERSADA DIGITAL SDN BHD B-15-2, BLOCK B, BISTARI DE KOTA JALAN TEKNOLOGI 3/9, KOTA DAMANSARA,
More informationuntitled
웹쉘의현황및분석 2007. 2. 본보고서의전부나일부를인용시반드시 [ 자료 : 한국정보보호진흥원 (KISA)] 를명시하여주시기바랍니다. 1. 개요 일반적으로웹서비스에는게시판이나자료실과같은파일을첨부하는기능을포함한다. 이때 txt, jpg, doc와같은데이터파일종류이외에악의적으로제작된스크립트파일인웹쉘을업로드하여해킹하는사고가빈번히발생하고있다. 이와같이서버명령을실행할수있는
More informationarcplan Enterprise 6 Charting Facelifts
SQL Server Analysis Services Tip 잘레시아 Copyright c 2010 Zalesia Co., Ltd. Agenda I II SSAS Non-Aggregatable 측정값처리 Copyright c 2010 Zalesia Co., Ltd. 2 Copyright c 2010 Zalesia Co., Ltd. 3 STEP1: Sales 큐브를위해데이터를미리준비한다.
More informationPowerPoint 프레젠테이션
Web server porting 2 Jo, Heeseung Web 을이용한 LED 제어 Web 을이용한 LED 제어프로그램 web 에서데이터를전송받아타겟보드의 LED 를조작하는프로그램을작성하기위해다음과같은소스파일을생성 2 Web 을이용한 LED 제어 LED 제어프로그램작성 8bitled.html 파일을작성 root@ubuntu:/working/web# vi
More information1. Windows 설치 (Client 설치 ) 원하는위치에다운받은발송클라이언트압축파일을해제합니다. Step 2. /conf/config.xml 파일수정 conf 폴더에서 config.xml 파일을텍스트에디터를이용하여 Open 합니다. config.xml 파일에서, 아
LG U+ SMS/MMS 통합클라이언트 LG U+ SMS/MMS Client Simple Install Manual LG U+ SMS/MMS 통합클라이언트 - 1 - 간단설치매뉴얼 1. Windows 설치 (Client 설치 ) 원하는위치에다운받은발송클라이언트압축파일을해제합니다. Step 2. /conf/config.xml 파일수정 conf 폴더에서 config.xml
More informationTTA Journal No.157_서체변경.indd
표준 시험인증 기술 동향 FIDO(Fast IDentity Online) 생체 인증 기술 표준화 동향 이동기 TTA 모바일응용서비스 프로젝트그룹(PG910) 의장 SK텔레콤 NIC 담당 매니저 76 l 2015 01/02 PASSWORDLESS EXPERIENCE (UAF standards) ONLINE AUTH REQUEST LOCAL DEVICE AUTH
More informationInside Android Applications
WEBSECURIFY WALKTHROUGH 웹 응용프로그램 침투 테스팅 도구 번역 문서 www.boanproject.com 번역 : 임효영 편집 : 조정원 해당 문서는 연구목적으로 진행된 번역 프로젝트입니다. 상업적으로 사용을 하거나, 악의적인 목적에 의한 사용을 할 시 발생하는 법적인 책임은 사용자 자신에게 있음을 경고합니다. 원본 : http://resources.infosecinstitute.com/websecurify-testing-tool/
More informationMicrosoft Word - windows server 2003 수동설치_non pro support_.doc
Windows Server 2003 수동 설치 가이드 INDEX 운영체제 설치 준비과정 1 드라이버를 위한 플로피 디스크 작성 2 드라이버를 위한 USB 메모리 작성 7 운영체제 설치 과정 14 Boot Sequence 변경 14 컨트롤러 드라이버 수동 설치 15 운영체제 설치 17 운영체제 설치 준비 과정 Windows Server 2003 에는 기본적으로
More information