일 | 월 | 화 | 수 | 목 | 금 | 토 |
---|---|---|---|---|---|---|
1 | 2 | 3 | 4 | |||
5 | 6 | 7 | 8 | 9 | 10 | 11 |
12 | 13 | 14 | 15 | 16 | 17 | 18 |
19 | 20 | 21 | 22 | 23 | 24 | 25 |
26 | 27 | 28 | 29 | 30 | 31 |
- Vue 알아보기
- docker 명령어
- python
- apache log4j
- Vue
- spring Annotation
- docker
- 젠킨스
- 미국 배당주
- Spring Batch 강의
- intelliJ plugin
- 도커
- 미국주식
- JDK1.3
- Python 기본편
- Spring
- IntelliJ
- spring boot 시작
- python 기초
- gradle
- MYSQL
- Spring Batch
- scrapy
- docker mysql
- 티스토리 광고 수익
- Vue 배우기
- AES256
- 애드센스 수익
- 구글 애드센스 수익
- Vue 강의
목록보안 (6)
나만의공간
Apache Log4J 추가 보안 업데이트 -. 아래 내용은 KISA에 올라온 추가 보안 업데이트 권고 내용입니다. 참고 사이트 : https://www.krcert.or.kr/data/secNoticeView.do?bulletin_writing_sequence=36389 2021-12-12 : 영향 받는 버전 및 참고 사이트 추가 2021-12-13 : 1.x 버전 사용자 최신 업데이트 권고 및 버전확인방법 추가 2021-12-13 : 탐지정책 추가 2021-12-15 : CVE-2021-45046, CVE-2021-4104 추가, 대응방안 수정 □ 개요 o Apache 소프트웨어 재단은 자사의 Log4j 2에서 발생하는 취약점을 해결한 보안 업데이트 권고[1] o 공격자는 해당 취약점을 이용하여 악성..
3. Fiddler 화면별 기능에 대한 설명 - 중요 사용하는 기능에 대해서 기술 한다. 1) File(1) Capture traffic (F12)- traffic에 대한 capture를 Stop / Start한다.(2) New Viewer- Fiddler Viewer를 볼 수 있는 Window를 생성한다.2)
1. Fiddler를 이용한 Capturing 방법1) Fiddler를 이용한 Capturing방법은 Fiddler를 실행 하면 기본적으로 실행이 된다./* 캡쳐 이미지 저장 */ 2. Fiddler Capturing에 대한 사용법 이해/* daum.net capturing 화면*/ 1) 왼쪽에 보이는 traffic 화면이 Fiddler가 Caputring된 화면이다.2) 왼쪽에 보이는 traffic 화면에서 하나씩 클릭 하면 오른쪽 화면에 해당 URL에 대한 정보들이 상세히 노출 된다. 3. Fiddler 기본 단축키1) Capture 시작 (F12)/ 중지(F12)2) traffic 결과 삭제 - 상단 아이콘 클릭 단축키 ??? 4. 다음 장에서는 화면에 대한 각 기능을 설명할 예정임
1. Fiddler 설치www.telerik.com에서 제공하는 DEBUGGING 툴중에 하나이다.위 사이트에서 여러 종류에 개발툴을 제공하고 있으니 필요할 경우 하나씩 사용해 보기를 권장한다. 1) www.telerik.com에 접속하여 Fiddler를 다운로드 받는다.2) 이메일정보를 추가로 넣어주고 License 정보도 확인한다.3) 다운로드 버튼을 누르면 fiddlersetup.exe 파일을 다운로드 받는다.4) 다운로드 받은 fiddlersetup.exe 파일을 실행해서 설치한다. 2. 설치가 완료되면 바탕화면에 있는 단축 아이콘을 더블 클릭하여 실행한다. 3. 위와 같이 하면 Web Debugging Tool인 Fiddler 실행 준비가 완료 된다.
JAVA의 기본 정책으로는 AES128 암호화 방식까지만 사용이 가능하므로AES256 방식으로 암호화를 하게 되면 아래와 같은 Exceptioin이 발생합니다. java.security.InvalidKeyException: Illegal key size 이를 해결하기 위한 방법은 $JAVA_HOME/jre/lib/security 에 아래의 unlimited strength crypto file을 덮어 쓰기 하시면 됩니다. local_policy.jar US_export_policy.jar Java Cryptography Extension (JCE) Unlimited Strength Jurisdiction Policy Files 7 다운로드 참고로 미 통상법에 의해 자국내에서만 AES256 방식이 허용되었..