카테고리 : 학술 요약보기전체보기목록닫기

1 2 3 4 5 6 7 8 9 10 다음

Fast-Flux 도메인 탐지

이 글에서는 Fast Flux 서비스 네트워크가 무엇인고 어떻게 동작하는지, 어떻게 탐지하고 대응해야 하는지 다룬다. 현실에서 온라인 피싱사이트나 맬웨어 호스트에 대한 접근을 차단하기가 쉽지 않은데, 그 이유는 방화벽에서 특정 IP를 차단하더라도 DNS와 봇넷을 이용하여 계속해서 IP를 바꾸고 차단을 회피하여 살아남기 때문이다. Fast Flux는 T...

Glastopf: 웹 애플리케이션 허니팟

이 문서는 아래 paper를 정리한 것입니다.http://honeynet.org/files/KYT-Glastopf-Final_v1.pdf 1. 동기 현재 인터넷에서 시도되는 공격의 대부분이 웹 애플리케이션을 대상으로 한 것이다. 트래픽이 많은 웹사이트를 대상으로 집중적으로 공격하거나, 널리 사용되는 공개 웹 애플리케이션의 취약점을 선택하여 자동화된 ...

웹 소켓 API를 이용한 터널링과 캐시 포이즈닝

이 문서에서는 Talking to Yourself for Fun and Profit 논문에서 언급된 공격 벡터들을 다룬다. 최근까지 HTML5 WebSocket 명세가 계속해서 심하게 바뀌어왔는데, 특히 웹소켓 드래프트 구현체에서 발견된 네트워크 우회 공격 벡터가 큰 영향을 미쳤다. 이 때문에 한 때 Firefox 4.0에서는 웹소켓 구현을 기...

kraken-confdb의 내부 구조

이 글은 kraken-confdb의 내부 구조를 다룬다. kraken-confdb를 단순히 사용하는데 관심이 있다면 위키의 http://krakenapps.org/wiki/KrakenConfDB 글을 참고하시기 바란다. 1. 서론 2005년부터 보안 솔루션 개발을 해오면서 가장 큰 고민거리는 설정과 정책을 관리할 때 어떤 접근 방식...

Spanning Tree Generation

http://en.wikipedia.org/wiki/Kruskal%27s_algorithm edge weight 순으로 오름차순 정렬한 다음, 작은 것부터 연결하면서 cycle 생길 경우에는 reject.cycle 체크는 subgraph root를 기억하고 있는 방법으로 빠르게 할 수 있음. subgraph merge 시 일관된 방향으로 ro...

Cassandra 슬쩍 보기

난 아직까지 완전히 해결 못 한 문제가 있어서 대규모 분산 처리에 관심이 좀 있다. 작년에는 제한된 조건 (단일 노드, 순서 일관) 하에서 문제를 해결하긴 했는데, 아직 원하는 것을 얻으려면 풀어야 될 것이 많이 남았다. 요새 Hadoop이라든지 Cassandra 같은 NoSQL 시스템들이 인기인지라 뒤늦게 (..) Cassandra를 들여다봤는데.....

이클립스를 이용한 원격 디버깅

크라켄 코어를 아래와 같이 띄워놓고 이클립스에서 원격 디버깅을 시작하면 된다. java -Xms500m -Xmx500m -Xdebug -Xnoagent -XX:MaxPermSize=125M -XX:+CMSPermGenSweepingEnabled -XX:+CMSClassUnloadingEnabled -Xrunjdwp:transport=dt_socket,...

ANSI Common Lisp 4장. 특화된 자료 구조

ANSI Common Lisp 3장. Lisp 세계에 오신 것을 환영합니다.

ANSI Common Lisp 2장. 리스트

1 2 3 4 5 6 7 8 9 10 다음