본문 바로가기
반응형

전체 글176

세부여행_액티비티 투어 반나절 코스 정리 세부 투어 및 공연세부 여행에서 짧게는 2~3시간 길게는 반나절 코스로 할 수 있는 투어 씨워커 (오전)씨워커 투어 가격 및 내용 자세히 보기  어메이징쇼 (오후)어메이징쇼 투어 가격 및 내용 자세히 보기  세부 시티투어 (오전/오후 선택 가능)세부 시티투어 가격 및 내용 자세히 보기  선셋투어(오후)선셋 투어 가격 및 내용 자세히 보기 2024. 9. 23.
실손보험 청구 방법과 필요 서류 실손보험실손보험은 보험 계약자 또는 피보험자가 질병, 상해 등으로 인해 발생한 실제 의료비용을 보상해주는 보험입니다. 말 그대로 '실제로 손해가 난 만큼'을 보상해주는 것이기 때문에 '실손보험'이라는 이름이 붙었습니다.[실손보험 특징]병원비, 약값, 검사비, 수술비 등 실제로 발생한 의료비용을 보상해줍니다.다른 보험과 달리 중복 가입이 가능합니다. 즉, 여러 개의 실손보험에 가입하고, 모두에서 보상을 받을 수 있습니다.일정 금액 이상의 의료비용이 발생했을 때 보상을 받을 수 있으며, 이를 '자기부담금'이라고 합니다.보험료는 보험 계약자의 연령, 성별, 건강 상태 등에 따라 달라집니다.[실손보험 주의점]보험 약관에 따라 보상되지 않는 질병이나 상황이 있을 수 있으니, 반드시 약관을 자세히 읽어보시는 것이 .. 2024. 9. 23.
OAST(Out-of-Band Application Security Testing) 취약점 스캔 OAST(Out-of-Band Application Security Testing)OAST(Out-of-Band Application Security Testing) 란대상이 테스터가 제어하는 ​​인프라로 콜백하도록 강제하여 웹 애플리케이션에서 악용 가능한 취약점을 찾는 방법입니다이런 유형의 테스트는 Project Discovery(interact.sh) 및 Port Swigger(Burp Collaborator)에서 제공하는 툴과 같은 OAST 툴을 통해 테스트 할 수 있습니다.OAST 툴은 점점 사용 빈도가 높아져가며 현재는 일반적인 검색 활동에 많이 사용됩니다.Project Discovery(interact.sh)는 현재 모든 Log4j(CVE-2021-44228) 공격의 약 절반과 Lacework.. 2024. 9. 23.
F5 BIG-IP TMUI RCE 취약점 (CVE-2020-5902) 분석 자료 BIG-IP 원격 코드 실행(RCE) 취약점(CVE-2020-5902)이 취약점은 2020년 7월에 발견되었고, 발견 당시 해당 취약점을 이용한 많은 공격이 이루어졌음그리고 취약점 Risk 점수가 10점으로 영향도가 많이 높음설명TMUI(Traffic Management User Interface) 취약점을 악용해 인증없이 원격에서 코드를 실행하여 파일 생성/삭제, 서비스 제어, 정보 탈취 등 여러 악성행위를 할 수 있으며, 추가 악성 행위로 내부 네트워크에 악성행위를 확장할 수 있음F5 BIG-IP 제품은 전세계적으로 많이 사용하는 제품이라 각별한 주의가 필요함   취약점 트래픽탐지 트래픽/tmui/login.jsp/..;/tmui/locallb/workspace/tmshCmd.jsp?command=w.. 2024. 9. 23.
Apache Log4j 취약점 (CVE-2021-44228) 분석 자료 CVE-2021-44228Apache Log4j2 버전 2.14.1 이하(보안 릴리스 2.3.1, 2.12.2 및 2.12.3 제외)에서 구성, 로그 메시지 및 매개변수에 사용된 JNDI를 이용한 취약점로그 메시지 또는 로그 메시지 매개변수를 제어할 수 있는 공격자는 메시지 조회 대체가 활성화된 경우 LDAP 서버에서 로드된 임의의 코드를 실행할 수 있습니다.JNDI (Java Naming and Directory Interface)Java로 작성된 애플리케이션을 DNS, LDAP, RMI, NDS 등과 같은 Naming/Directory 서비스에 연결하기 위한 APILDAP(Lightweight Directory Access Protocol)TCP/IP 위에서 디렉터리 서비스를 조회하고 수정하는 응용 .. 2024. 9. 23.
FBI FLASH CP-000169-TT CP-000165-TT FBI FLASH CP-000169-TT CP-000165-TT 는 무엇인가IDS / IPS 등 네트워크 보안 시스템에서 'CP-000169-TT'라는 시그니쳐가 탐지된다.'CP-000169-TT'를 알아보기 위해 구글링을 해도 자세한 정보를 찾기 어렵다.정보를 찾던 중  'FBI FLASH CP-000165-TT' 보고서를 보게 되었는데,탐지 시그니쳐 IP들이 해당 보고서에 비정상적인 스캐닝 활동의 IP 리스트에서 찾아 볼 수 있었다.보고서의 넘버링을 보았을 대 CP-000165와 CP-000169가 비슷한 Cyber Attack 보고서라  추측된다.(CP-000169 보고서는 작성이 안 된 건지 비공개 보고서인지는 모르겠다.)CP-000165-TTFBI FLASH CP-000165-TT 보고서에 의하.. 2024. 9. 23.
반응형