목록분류 전체보기 (293)
의미없는 블로그
보호되어 있는 글입니다.
![](http://i1.daumcdn.net/thumb/C150x150/?fname=https://blog.kakaocdn.net/dn/sFP0g/btsGJnnqOvK/x0QKoL6wQX7bbxmmI05Gu0/img.png)
sudo apt-get install python3-pip 하고 다시하면 됨
![](http://i1.daumcdn.net/thumb/C150x150/?fname=https://blog.kakaocdn.net/dn/bePm6c/btsGK7C5tqk/cpnS6KnnjrOkW9rCjqvJzK/img.png)
ssh 접속할때 쓰는 공개키/개인키 > ssh 서버에 공개키 등록해놓고 > 개인키로 접속하는거 공개키/개인키 생성하는 알고리즘 중에 ecdsa-sha2-nistp521 라고 있는데 공격자가 이 알고리즘으로 서명된 메시지랑 공개키를 어디서 훔쳐다가 많이 가지고 있을 경우 내 개인키를 유추할 수 있어서 내 공개키가 있는 모든 서버에 접근할 수 있다 라는데 이게 putty 버전이랑 뭔 상관이냐?? putty 가 ssh 인증할때 내 개인키를 가지고 서명을 생성하는데 그때 취약점이 발생한다고 함 아 원래 ssh 소프트웨어가 개인키로 암호 서명을 만드는거네 서버는 공개키로 서명의 진위 여부를 확인하는거고 근데 ssh 소프트웨어(putty)가 암호 서명 만들때 취약하게 만드나보네 그래서 공격자가 수십개의 암호 서명 ..
![](http://i1.daumcdn.net/thumb/C150x150/?fname=https://blog.kakaocdn.net/dn/dgD9T0/btsGJeW6o5C/pjR5a7krVci8bOTBzfhwA1/img.png)
헌법 > 법률(전자금융거래법) > 조약 > 명령(전자금융거래법 시행령) > 행정규칙(전자금융감독규정) > 자치법규조 > 항 > 호 > 목 전자금융거래법 (제21조의 3)> 전자금융업자면 취약점 분석/평가 해야한다는 내용 전자금융거래법 시행령 (제11조의 5)> 자체전담반 구성하거나, 외부 기관에 의뢰해서 실시해야 한다> 연 1회 마다 평가해야 한다> 평가 종료 후 이행계획서를 금융위원회에 제출해야 한다 전자금융거래법 시행령 (제30조)> 금융위원회가 금감원에다가 위탁했으니 금감원에 제출하라는 근거 전자금융감독규정 (제37조의 2)> 연 1회, 홈페이지는 연 2회 실시해야 한다
보호되어 있는 글입니다.
보호되어 있는 글입니다.
![](http://i1.daumcdn.net/thumb/C150x150/?fname=https://blog.kakaocdn.net/dn/nV475/btsGwNsC21L/byJ9c3SAk8kLFeKNv7Qli0/img.png)
탈옥하고 cydia 로 frida-server 설치할 때 최신버전으로 깔림 그래서 PC에 frida-tools 도 최신버전으로 맞춰줘야 됨 요렇게 최신 버전으로 깔린다고 frida-server --version 하면 16.2.1 로 나온다고 pc 에서 frida-tools 도 16.2.1 로 맞춰줘야 된다고 conda create -n frida16 python=3.7 -y pip install frida==16.2.1 pip install frida-tools==12.3.0
보호되어 있는 글입니다.