728x90

전체 글 49

보안 직무별 취업 (참고용)

몇년 전에 보안 취업 관련하여 주변 사람들에게 질문 했었던 내용들을 모아서 올려봤습니다.일부 사람에게 개인적으로 느낀 점들만 물어본 내용이기에 참고 정도만 하시면 좋을거 같습니다 사기업 보안 담당자취업 당시 스펙보안컨설팅 트랙에 참여나이가 중요한지중요하지 않음경력이 있어야할거 같은데 신입 채용도 많이 하는 편인지신입 거의 안뽑았었음비오비에서 했던 플젝이 입사 당시 회사에서 필요로 하던 내용이라 운이 좋았다고 봄사내 보안 담당자는 정책, 취약점 조치, 솔루션 운영, 감사나 사고 대응 등 신경 써야 할 부분이 많아서 신입은 잘 뽑지 않음공기업 보안 담당자몇살에 취직 했는지27살인적성 공부를 따로 했는지안함학점 몇이었는지3점 중후반관련 교육, 플젝, 학연생 한게 있는지정처기 X, 인턴 X캡스톤, 케쉴주에서 I..

카테고리 없음 2026.08.26

[러스티 레이크: Servant of the Lake] Day 3 공략

셋째 날 바로 시작합니다. [고양이 찾기]이틀 밤을 새서 일했는데 고양이 찾아달라는 하녀셋째 날의 첫 번째 할 일은 사라진 고양이를 찾아야 합니다 거실로 나가면 2층에서 William이 주인공을 부릅니다.형에게 책 줬다고 짜증내면서, 망치 내놓으라 하는 양아치오른쪽에 새로 열린 방으로 들어가면 Aldous의 동상이 있고동상 머리 위에 놓인 조약돌을 얻어줍니다 .왼쪽으로 이동해 창문을 열면 바깥에 통나무가 있습니다조약돌을 던지면 숨어 있던 고양이가 튀어나옵니다거실로 돌아가 의자 밑에 숨어 있는 고양이를 클릭합니다다시 오른쪽 방으로 이동하면 이번에는 Aldous의 동상 뒤에 숨어 있습니다거실로 돌아오면 문 하나가 살짝 열려 있습니다문을 클릭하면 깽판치고 있는 William을 볼 수 있습니다하인방으로 돌아가 ..

Rusty Lake 2026.08.16

[러스티 레이크: Servant of the Lake] Day 2 공략

둘째날 정리 바로 시작합니다 오늘도 할 일이 많아요 [커피 타기] 로비와 거실을 보면 초상화에 사람이 모두 사라져있습니다2층에 올라가서 그림을 누르면 숫자가 나와있습니다창문을 클릭하면 이렇게 불이 켜집니다 각 인물이 가리키는 방향에 있는 숫자가 하인방에 있는 상자의 비밀번호 입니다3 - 1 - 5를 누르면 커피콩을 얻습니다 다시 2층으로 와서 커피 콩을 넣고 갈면 커피가루를 얻을 수 있습니다 하인방에 커피포트에 가루 넣고 커피 얻기 열린 문을 클릭 후 커피를 따르면 됩니다 2층으로 다시 올라가면 하녀가 있고 왼쪽 문을 열고 윌리엄에게 커피를 주라고 이야기합니다 [MR.WILLIAM 깨우기]이제 윌리엄을 깨우러 갑니다 왼쪽 옷장을 열어 모자를 얻습니다시계를 열면 9시라고 시간이 나와있습니다시계를 9시로..

Rusty Lake 2026.08.15

[러스티 레이크: Servant of the Lake] Day 1 공략

제가 좋아하는 러스티 레이크의 신작이 나왔어요.작년에 나온다더니 왜 이제야 나오는지… 플레이 기준 이틀 전에 출시돼서 바로 주워 왔습니다. 첫 플레이에서는 스토리를 이해하기도 전에 퍼즐부터 냅다 풀어 버렸는데요. 출시 직후라 공략이 거의 없어서 생각보다 오래 걸렸습니다.두 번째 플레이에서는 스토리를 따라가며 공략을 작성해 보겠습니다. ※ 이번 글은 해석보다는 퍼즐 풀이 위주의 공략입니다. 정답이 바로 나오므로 스포일러에 주의해 주세요. 밴더붐 가문의 하인으로 가게 된 주인공의 시점으로 게임은 진행됩니다 [저택 도착] 도착하자마자 돈 달라는 마부 왼쪽 창문을 클릭해서 컵 하나 얻고 마차 문을 열고 다른 양철 컵을 얻습니다.오른쪽 창문을 열어 컵을 1 - 2 - 3 - 4 - 5 순서로 놓으면 동전을 얻을..

Rusty Lake 2026.08.15

1. 검은사막 뉴비의 직업 고르기 / 커마

시즌 서버에서 시작하기 약간 메이플 챌섭 느낌인가..모르겄네.. 원래 무조건 법사를 고르는데..원래라면 첫번째 캐릭인데..뭔가 좀 더 균형 있어 보이는 우사 골랐다.근데 게임 튜토리얼 하면서 후회 함어려워보임 RPG에서 가장 중요한 커마할 시간이에요 나 근데 게임에서 별자리 쓰라는 게임은 또 처음 봄..게임에 영향은 없다니까 깐지나는 검은용자리인가 그걸로 함(첨에 실제 별자리인줄 알고 내 별자리 찾아댕김) 기본 외형 세팅 보고 게임 접을까 하다가 외형 앨범 보고 안심함역시 어느 게임이나 금손들은 있어근데 너무 똑같이 하기 좀 그래서 고치게 되는데...이걸 저는 후회 하게 됩니당.. 이거 머리 너무 한거 아닌가이거 말고도 예쁜 머리가 별루 없는 기분...기분탓이 아닌거 같은 기분.. 커마 대충 끝내고..

검은사막 뉴비 2026.06.29

0. 검은 사막을 시작하다

항상 RPG 게임을 했었는데 개인적으로 단순 노가다와 생활 같은게 조아서 RPG를 하는 나한테 보스, 레이드, 이벤트는 크게 중요하지 않았다.중요한게 있다면..예쁜 캐릭터 정도..? 아무튼 중간에 쉬었던 시간을 제외하고도 10년 정도 했던 메이플과성인이 된 후 꽤나 재밌게 했던 로스트아크를 둘다 개인적인 이유로 하지 못하게 (하기 싫게) 되었다. 그래서 새 게임을 찾던 나에게 검은사막 게임이 눈에 들어왔다(취업 때문에 검은 사막보다 펄어비스에 대해 더 잘아는거 같은건 안비밀) 아무튼 근데 개인적으로 게임하면서 공부하기를 너무 싫어해서별도의 공략이나 가이드 없이 완전한 뉴비 입장에서 게임을 시작해보려고 한다. 높은 확률로 핑프가 될 수도 있고, 이것저것 중간에 찾아보긴 해야겠지만 일단 게임 내 가이드를 위..

검은사막 뉴비 2026.06.29

현대오토에버 모빌리티 SW 스쿨 1기 후기 - 보안 트랙

서론24년 현대오토에버에서 주관하는 보안 교육을 수강했다교육은 한국전파진흥협회, 현대 NGV, 현대 오토에버에서 함께 주관하였고 교육은 가산디지털단지역에서 진행했다. 교육은 원래는 총 6개월로 보안의 전반적인 내용을 다룬다네트워크, DB, 시스템 보안, AWS, 침해사고 등등 진짜 전반적인 내용을 다 배운다이 과정에서 프로젝트도 4개를 진행하는데 - KISA ISMS 보안 적용 실습- AWS 기반 서비스 보안 구축 프로젝트- 모의 해킹 프로젝트- 보안 사고 원인 분석 및 대응 방안 도출 프로젝트를 진행한다.교육과 플젝이 번갈아가면서 진행되기 때문에 정신 차리고 보면 몇달이 지나가있는 그런 교육... 난 중간에 취업으로 인해 그만뒀지만 아직 이 교육에 대한 정보가 많이 없어서 궁금해하는 사람이 많을거라 생..

카테고리 없음 2025.04.26

녹스 플레이어 ADB 연결 방법

녹스를 이용해 안드로이드 취약점 분석을 하려고 하는데 그 전에 Nox와 ADB 연결을 해야해서 그 과정을 정리해보았다. CMD에서 adb version 명령어를 입력하니 실행할 수 없다고 뜬다. adb 설치를 위해 가장 먼저  Android SDK 플랫폼 도구 페이지에서 Windows용 도구를 다운로드한다.https://developer.android.com/tools/releases/platform-tools?hl=ko SDK 플랫폼 도구 출시 노트  |  Android Studio  |  Android DevelopersAndroid SDK 플랫폼 도구는 Android SDK의 구성요소입니다.developer.android.com 설치하면 adb.exe 파일을 확인 가능하다.여기서 바로 사용한 것이 ..

카테고리 없음 2024.10.15

[드림핵_웹해킹]csrf-1

링크 : https://dreamhack.io/wargame/challenges/26 csrf-1여러 기능과 입력받은 URL을 확인하는 봇이 구현된 서비스입니다. CSRF 취약점을 이용해 플래그를 획득하세요. 문제 수정 내역 2023.07.18 css, html 제공 및 read_url() 코드 일부가 변경되었습니다. Referendreamhack.io    문제 설명여러 기능과 입력받은 URL을 확인하는 봇이 구현된 서비스입니다.CSRF 취약점을 이용해 플래그를 획득하세요.문제 풀이 1.csrf 페이지에 접속하면 script 구문이 필터링된 것을 볼 수 있다. 2. notice flag 페이지에 접속하면 access denied문구가 출력된다. 3. notice_flag 플래그를 메모에 추가하는 기능을..

CTF 2024.09.29

[드림핵_웹해킹]xss-2

링크 : https://dreamhack.io/wargame/challenges/268 xss-2여러 기능과 입력받은 URL을 확인하는 봇이 구현된 서비스입니다. XSS 취약점을 이용해 플래그를 획득하세요. 플래그는 flag.txt, FLAG 변수에 있습니다. 플래그 형식은 DH{...} 입니다. 문제 수정 내역dreamhack.io   문제 설명여러 기능과 입력받은 URL을 확인하는 봇이 구현된 서비스입니다.XSS 취약점을 이용해 플래그를 획득하세요. 플래그는 flag.txt, FLAG 변수에 있습니다.플래그 형식은 DH{...} 입니다.문제 풀이1. xss-1과 달리 param=가 실행되지 않는다. 2.vuln?param=을 입력한 결과 이미지가 삽입됨을 확인할 수 있다.ㅌ3. 이미지를 로드할 수 없..

CTF 2024.09.29
728x90