잉여롭다

잉여롭다

반응형
  • 분류 전체보기 (192)
    • 케이쉴드주니어 (1)
    • OS (74)
      • 리눅스 (65)
      • 윈도우 (9)
    • 네트워크 (30)
    • 빅데이터 (2)
    • 프로그래밍 (15)
      • C (4)
      • GoLang (1)
      • shell script (1)
      • PHP (7)
      • Java (0)
      • Python (1)
    • 보안 (1)
    • 네트워크 보안 수업 (63)
      • 리눅스 (20)
      • C언어 (19)
      • 네트워크 취약점 분석 (24)
    • SUA(SecurityPlus Union Acad.. (3)
      • SUA 공지 (3)
    • 클라우드 (0)
      • AWS (0)
      • OpenStack (0)
  • 홈
  • 태그
  • 미디어로그
  • 위치로그
  • 방명록
  • KISECedu
  • KISEC
  • K-shield Jr
RSS 피드
05-31 20:33
로그인
로그아웃 글쓰기 관리

잉여롭다

컨텐츠 검색

태그

centos ubuntu 센토스 C language vim SSH Apache 우분투 Linux CentOS7 network vi shell nginx 리눅스 방화벽 sshd web 네트워크 리눅스 정보보안

최근글

댓글

공지사항

  • 대학생 정보보안 연합 동아리-SUA(SecurityPlus Union A⋯

아카이브

하트블리드(1)

  • 하트블리드(HeartBleed) 취약점 *CVE-2014-0160

    *CVE-2014-0160데이터그램 전송계층 보안(Datagram Transport Layer Security) 프로토콜의 하트비트 확장은 매번 연결을 재시도하지 않아도 안전한 통신 연결을 테스트하고 유지시키는 방법을 제공 하트블리드 버그는 OpenSSL 1.0.1 버전에서 발견된 취약점으로 버퍼 초과 읽기로 분류되는데 소프트웨어가 허용된 것보다 더 많은 데이터를 읽게 하는 상황을 가리킴이 문제는 필요한 양보다 더 많은 데이터를 요청하는 하트비트 요청 메세지를 무시함으로써 수정할 수 있음 OpenSSL라이브러리의 구조적인 취약점으로 하트비트는 서버와 클라이언트 사이에 무슨 문제는 없는지 또는 안정적인 연결을 유지하기 위한 목적으로 일정 신호를 주고 받을 때 사용함 하트비트의 정상적인 통신 클라이언트는 하..

    2018.09.21
이전
1
다음
티스토리
© 2018 TISTORY. All rights reserved.

티스토리툴바