전체 글
-
라즈베리파이를 이용한 멀티 노드 클러스터링 (2) - 쿠버네티스 명령어DevOps, 클라우드/Container 2021. 8. 15. 23:22
K3S를 설치하면서 원래 사용하던 도커를 밀었다. 기본적으로 Containerd라는 컨테이너 런타임이 동반되어있는지 파드는 조회가 된다. 그나마 도커에 익숙한데 다른 컨테이너를 사용하려니 좀 어질어질하지만 그래도 한번 써봐야지... 도커랑 별개로 쿠버네티스 공부하면서 명령어나 환경설정을 따로 적어둘 것이다. 이 게시글은 계속 업데이트할 예정이다. 기본적인 클러스터 내 노드 조회 ubuntu@master:~$ sudo kubectl get nodes NAME STATUS ROLES AGE VERSION master Ready control-plane,master 25h v1.21.3+k3s1 workerred Ready 25h v1.21.3+k3s1 workerblue Ready 25h v1.21.3+k3..
-
[Webhacking.kr] old-02보안/Wargame 2021. 7. 28. 16:48
old 2번 문제를 풀어보자. 문제 페이지에 접속하면 위와 같은 페이지가 나온다. 간단하게 먼저 확인해 볼 수 있는 페이지 소스를 보고 쿠키 값을 확인했다. Restricted areaHello stranger. Your IP is logging... 2번 문제의 html 소스코드를 확인하면 2개의 정보를 얻을 수 있다. 시간 정보가 하나 있고 admin.php 라는 페이지에 대한 정보가 있다. admin 페이지에서 플래그를 입력하면 된다. 쿠키값을 확인해보니 time에 정수값이 들어있었다. 이 값은 기준으로부터 현재까지의 시간을 초로 나타낸 EpochTime 이다. 쿠키 값에 10을 넣고 새로고침하니 시간이 바뀌었다. 초가 10으로 바뀐걸 주목하자. 해당 값이 쿠키값 입력에 따라 정해진다는 걸 알 수 ..
-
데이터베이스 별 DB 및 테이블 조회(for SQL Injection)보안 2021. 7. 27. 14:03
► 계속 업데이트할 예정 MySQL & MariaDB 테이블 수 조회 select count(table_name) from information_schema.tables where table_schema=database() database() : 현재 사용 중인 DB 명 반환, 없다면 NULL 테이블 명 조회 (blind injection) (select ascii(substr(table_name,자릿 수,1)) from information_schema.tables where table_schema=database() limit n번째 테이블,1) > 아스키코드 컬럼에 대한 정보 얻기 select length(column_name) from information_schema.columns where t..
-
라즈베리파이를 이용한 멀티 노드 클러스터링 (1) - 설치DevOps, 클라우드/Container 2021. 7. 23. 23:38
바쁘다는 핑계로 잠시 멈췄던 포스팅을 이어가보자. 우연히 NHN Forward 2020에서 라즈베리파이를 이용한 클러스터링 세션을 보게되었다. 진짜 혹했다. 지갑 얇은 대학생 입장에서는 라즈베리파이로 시작해보는 것도 좋을 것 같아서 무작정 시작했다. https://forward.nhn.com/session/31 NHN FORWARD NHN FORWARD는 온라인으로 진행되며, 누구나 자유롭게 참여할 수 있습니다. forward.nhn.com 그런데... 미개봉 라즈베리파이 4B 4G 모델 3개 쿨링 케이스, 충전기, micro SD 카드 각각 3개 기타 등등 이것만 마련하는데도 20만원이 넘었다. ㅜ 이 프로젝트는 2021년 7월 현재 진행 중이며 앞으로의 삽질을 계속 적어나갈 생각이다. 결과적으로는 무..