Liea
Nothing

전체 글

정보보안 분야의 경험하고 공부했던 내용을 주로 기록합니다 🔥
② 공부/보안 관련

암호화된 트래픽 보안: 프록시 우회 방지 솔루션에 대해서

소개디지털 시대에 데이터 보안은 모든 조직과 개인에게 필수적인 요소가 되었습니다. 특히 SSL/TLS 암호화는 민감한 정보를 보호하기 위해 필수적으로 사용되고 있지만, 이와 동시에 악성 행위자들이 이를 악용할 위험도 커지고 있습니다. 기존 SSL 검사 방식은 보안에 필수적이지만, 프록시 툴을 이용하면 검사 대상 데이터를 우회하여 보안 취약점이 발생할 수 있었습니다. 이를 해결하기 위해, 프록시 툴을 사용하더라도 데이터가 안전하게 보호될 수 있는 혁신적인 보안 솔루션들이 시장에 등장하고 있습니다. 이 글에서는 프록시 우회 방지 솔루션의 필요성과 주요 기술, 그리고 향후 전망에 대해 깊이 있게 다루어 보겠습니다.      프록시 우회 방지 솔루션의 필요성1. 기존 SSL 검사의 한계점SSL/TLS 암호화는 ..

② 공부/[Mobile-iOS]

[IOS] iOS 16.7.10 Jailbreak (iPhone X 16.7.10 탈옥하기)(WinRa1n, Palera1n)

시도한 방법WinRa1n (반복되는 UsbDk 에러, 탈옥 과정이 진행되었으나 어플이 생기지 않아 실패)Palera1n (성공한 방법)     WinRa1n 방법 시도 관련아래와 같이 설정 후 탈옥을 진행했었다. (Create Fakefs 옵션도 해봄)   WinRa1n2.0, WinRa1n2.1을 시도했으나 복구모드 진입 후 아래 과정에서 다음으로 넘어가지지 않고 계속 재부팅만 되어 포기하다가 원인을 알아냈다.   C-Type to Lightning 8-Pin 케이블을 사용해서 그런거였고, 빠르게 USB to 8-Pin 케이블로 구매하여 시도했더니 다음 과정으로 넘어갔었다.그러나 아래와 같이 ‘Please restart your device and try again.’ 혹은 ‘UsbDK driver f..

② 공부/[Mobile-AOS]

[AOS] adb install 오류 해결하기 - Failure [INSTALL_FAILED_VERIFICATION_FAILURE]

아래 adb 명령어를 사용하여 단말기에 apk 파일을 설치하려고 시도했다.adb install [AppName]    그러나 아래와 같은 에러가 발생했다.Failure [INSTALL_FAILED_VERIFICATION_FAILURE]    해결 방법은 간단했다.아래 명령어를 입력 후 다시 설치 명령어를 입력하면 된다.adb shell settings put global verifier_verify_adb_installs 0adb install [AppName]

① 공부/Java

[ Java ] VSCode에서 Run Code 실행 시 한글 깨짐 해결방법

에러내용App.java:15: error: unmappable character (0x8C) for encoding x-windows-949         System.out.println("?  ?  ?   ?");    위 내용으로 작성한 자바 코드 실행 시 한글이 깨지며 에러가 발생했다.인코딩 문제인 듯 하지만 쉽게 해결할 수 있었다.    나의 경우는 확장팩인 Code Runner가 설치되어 있어, 우클릭 후 Run Code 혹은 우측상단의 Run Code 버튼을 눌러서 실행했다.해결했던 방법은 Code Runner의 기능이 아닌 Java Extension 설치 시 뜨는 Run | Debug를 사용하여 해결되었다.

② 공부/보안 관련

OPTIONS 메소드와 CORS(Cross-Origin Resource Sharing)에 대하여

🧠궁금증웹사이트 패킷을 프록시로 잡아서 확인해보면 아래와 같이 OPTIONS 메소드를 계속 사용하는 곳이 있는데 이유가 뭘까? 라는 생각이 들어 공부하고 정리하게 되었다.⇒ CORS(Cross-Origin Resource Sharing) 요청과 관련이 있다.      OPTIONS 메소드를 사용하는 이유웹사이트에서 OPTIONS 메소드를 사용하는 이유는 주로 CORS(Cross-Origin Resource Sharing) 요청과 관련이 있다.CORS는 웹 애플리케이션이 다른 도메인에서 리소스를 요청할 수 있게 해주는 보안 기능이다.OPTIONS 메소드의 주요 목적은 서버에 미리 요청을 보내어, 실제 요청을 보내기 전에 서버가 허용하는 메소드, 헤더, 그리고 기타 정보들을 확인하는 것이며, 이는 "pre..

② 공부/[Mobile-iOS]

[IOS] IOS 14.2 단말기 탈옥하기

IOS 14.2 Jailbreak단말기 버전 : IOS 14.2프로그램 : 3uTools 사용 IOS 14.2의 버전의 경우 unc0ver 프로그램을 통해 쉽게 탈옥할 수 있다.      ‘3uTools > Toolbox > Jailbreak’ 접근      unc0ver 체크 후 Start Jailbreak 클릭      중간중간 Apple ID 입력 후 마무리      단말기를 확인해보면 unc0ver 어플이 설치되어있는 것을 확인할 수 있다.      ‘설정 > 일반 > 기기 관리’로 이동 후 unc0ver 어플리케이션을 신뢰하도록 설정      unc0ver 어플리케이션을 실행하여 Jailbreak를 눌러 탈옥시킨다.      탈옥에 성공하면 Cydia, Substitute 어플리케이션이 생성된다..