본문 바로가기

script script 더보기
네트워크 및 Exploit 스캔 과정 정리 1. 스캔 대상(대역 / 호스트) 협의: 공인 IP / 사설 IP 호스트 정보: 도메인 정보: 우선 순위 설정 (공인 IP > 사설 IP) ※ 대상이 많을 경우 : 전체 호스트 / 대역 -> Full Port 스캔※ 대상이 적을 경우 : 샘플링 대역 선정 -> Full Port 스캔대상 참고 자료 : 기업 네트워크 구성도 확인 / DNS Zone 파일 정보 /  담당자 정보 요청 2. 스캔 방식 지정 및 스크립트 제작 (NMAP / socket): NMAP 또는 SOCKET 기반의 포트스캔 스크립트 제작구분NMAPSOCKET설명Nmap은 네트워크 탐색과 보안 감사에 널리 사용되는 도구로, 다양한 스캔 방법을 제공하며 자동화된 기능을 제공함Socket 방식은 직접 소켓을 생성하고 포트에 연결하여 포트의 상.. 더보기
FrontEnd vs BackEnd vs FullStack 차이 (프론트엔드/백엔드/풀스택) 정보보안 관련 일을 하며 개발 공부를 하면서 프론트엔드 vs 백엔드 vs 풀스택 의 단어를 많이 보고 들어봤다. 이에 대해 개념적인 부분에 대해 간단히 정리해보고자 한다. FrontEnd (프론트엔드) BackEnd (백엔드) FullStack (풀스택) 설명 웹 애플리케이션에서 사용자(클라이언트)가 가장 먼저 접하게 되는 UI(화면)을 구성(글꼴,텍스트 등..)하는 요소들을 개발하는것이 프론트엔드이다. 목표 1.반응성 : 다양한 채널을 통해 접근하는 사용자에게 알맞은 화면과 이벤트를 보여준다. 언어 HTML, CSS , JavaScript 기술 JQuery, Ajax 프레임워크 Angular JS, BootStrap 참고자료 : https://www.simplilearn.com/full-stack-vs.. 더보기