목록개발자 이야기/Hacking & Security (7)
동글동글 라이프
CODEGATE2010 : http://codegate.co.kr/ 올해도 어김없이 시행되는 CODEGATE 해킹방어대회 입니다. 이제는 보안분야가 멀어졌지만 더 갈고 닦고 싶다는 생각이 드네요 CODEGATE2010 블로그 : http://blog.naver.com/codegate 코드게이트 해킹방어대회 & 컨퍼런스 일정입니다. 예선 : 2010. 3. 13(토) 09시 ~ 14(일) 21시 본선 : 2010. 4. 7(수) 10시 ~ 8(목) 10시 본선장소 : 코엑스 그랜드볼룸 1F 역시 돈이 많이 비싸네요 ㅡ_ㅠ 회사에 있을때는 공짜로 티켓이 날아오곤 했는데.. 이거 학생한테 대리 접수를 하던지 해야. ㅋㅋ
간만에 블로그에 포스팅을 하나 하려고 하는데 오늘은 무서운 이야기 하나를 써 보려고 한다. 최근 모사에서 맥주를 광고하는데 모델을 뽑는 중인데 친구의 아는 사람이 그 모델에 지원중이라는 이야기를 들었다. 사람들에게 성명, 이메일 핸드폰 을 입력받아 서버로 전송하면 그 데이터에 따라 모델의 순위가 결정이 되는 시스템이었다. 친구놈이 이것에 내 이름을 적고 10번정도 투표해 달라고 부탁을 하길래 해주면서 이거 조작이 되는거냐고 물어보았다. 그러니 친구가 이름이나 이메일 아무거나 적어도 상관이 없다고 하는 것이다. 그리고 현재 1위가 인원을 동원해서 조작을 하고 있는것 같아 항의 했더니, 본사에 따졌더니 "조작도 팬들의 노력이다" 라는 식을 쉬쉬한다는 이야기를 들었다. 그래서 내가 도와주겠다고 한 뒤, 해당 ..
최근 블로그를 살펴 보다가 이슈가 되는 내용이 있어 글을 올립니다. 노무현 전 대통령 서거 이후 대규모 포탈 사이트에서는 추모글을 작성 할 있도록 간단한 사이트를 제공하였습니다. 그런데 N사에서 제공하는 추모게시판에 취약점을 보고 channy님이 블로그에 글을 올렸는데... http://channy.tistory.com/359 여러 내용 중 가장 와닫는것은 네이버에서 id가 모두 공개된다는 것 .. (지금은 개편되었습니다) 어느정도 실력이 있는 분이라면, 단 몇분만에 추모 게시판에 있는 모든 ID를 얻어올 수도 있는데... 저도 머리에 로직이 나오네요ㅋㅋㅋ 얻어온 아이디로 스펨목록을 만들어 놓으면... 몇십만개의 스펨메일리스트 만들 수 있겠더군요. Channy 님은 웹 기술쪽으로 많은 영향력을 가지고 있..
얼마전에 핸드폰(애니콜 w570)을 샀는데 기본게임으로 장기게임이 있길래... 오~ 재밌겠다 싶어 틈틈히 컴퓨터랑 1:1 대전을 벌였습니다. 문득, 컴퓨터와 대전을 하여... "얼만큼이나 최소한의 수로 이길 수 있을까?" 라는 생각이 들었습니다. 즉 가장 간결하고 빠르게 장기를 이기는 방법이 궁금해졌고 그 후로 분석을 하기 시작했습니다. 심심할때나 화장실에서 큰일(?)을 처리할때.... 분석을^^; 처음에는 약 8수(총합 17수) 만에 이기는 방법으로 만족하다가 얼마전에 단 4수만에 ( 컴퓨터도 4수 총합 8번의 움직임) 이기는 방법을 발견하였습니다. 일단 폰내에 스샷기능이 없어서... 다른 애니콜폰으로 플레이 해서 복기모드를 카메라찍었는데 화질이 구리군요 성공한 뒤 몇번의 테스트를 거쳤는데 제가 원하는..
드디어 재밌는거 하나 하는군요 ㅋㅋ 주말이라 시간도 남고 문제풀면서 공부도 할겸~ 한번 쭈욱 훓어봐야겠네요^^ http://www.codegate.org/Front/H_Conf/?CodeFlag=0001 팀등록은 여기서 하시면 됩니다. http://hacking.beist.org/contest.php Perl_Hacker로 등록은 했지만 이름을 너무 허접하게 작성한 듯 합니다. ㅡ.ㅠ 작년문제 시간될때 한번 봐둬야 겠군요 목표는 1번문제만이라도 풀자? 요즘에는 보안과 별로 관련없는 삶을 살다보니... 좋은 계기가 되었으면 하네요^^
얼마전 무료문자를 사용하다 조금더 문자를 쉽게 보낼 수 없을까? 라는 생각이 들어 이리저리 궁리를 해봤다. perl에는 웹 처리에 관련된 많은 모듈들이 존재 하는데 cpan에서 HTTP를 검색하면 총 2204개의 모듈이 검색이되니... 조금이라도 쉽게 웹을 다루기 위한 CPAN Authors의 노력을 찾아볼 수 있었다. 대부분의 웹 처리 모듈들은 호환이 가능하도록 설정이 되어 있고 웹 자동화 모듈로 가장 유명한 WWW::Mechanize 모듈은 한번 맛보면 빠져나오지 못 할만큼 매력적이라 꼭 한번쯤은 테스트 해보길 권장한다. 어차피 문자를 보내주는 것이니, 인터넷 익스플로어 창을 열어서 자동으로 처리해주는 Win32::IEAutomation 모듈도 괜찮을듯한 생각도 들었다. JEEN님은 끝까지 Selen..
보호되어 있는 글입니다.