🔍 '' 검색 결과
👤 기본 접속 정보
서버 IP : 192.168.0.17
사용자 : 박종완
📂 해시 데이터 무결성 검증 시스템
개요 : 파일 시스템 내 파일들의 고유값(MD5, SHA1)을 추출하여 MySQL에 저장하고 검색하는 시스템 구성
import csv, pymysql conn = pymysql.connect(host="192.168.0.174", user="metaedunet", password="123456", database="metaedunet") cursor = conn.cursor() sql = "INSERT INTO win10(md5, sha1, filepath) VALUES(%s, %s, %s)" with open("win10.csv", "r", encoding="utf-8") as f: reader = csv.reader(f) for row in reader: cursor.execute(sql, (row[0], row[1], row[2])) conn.commit()
✅ CSV 데이터 DB 삽입 완료
#MD5 #SHA1 #무결성 #Python
🛡 웹 보안 분석: DVWA 환경 설정
DVWA (Damn Vulnerable Web Application) : 취약점 실습을 위한 환경 구성
DB 계정 설정 : 로컬 DB 접근 권한 부여 및 테이블 생성
# MySQL 계정 생성 및 권한 설정 CREATE USER 'dvwa'@'localhost' IDENTIFIED BY 'ip@sswrd'; GRANT ALL PRIVILEGES ON dvwa.* TO 'dvwa'@'localhost'; FLUSH PRIVILEGES;
테이블 삽입 : 사용자 테이블(users)을 생성하여 실무적인 로그인 로직(MD5 해시 비밀번호)을 구현
✅ DVWA 환경 구성 완료
#DVWA #웹보안 #취약점분석
🔍 주요 보안 실습 및 미션
시스템 정보 탐색 : /etc/passwd를 통해 서버 내 운영 중인 웹 서비스 계정 확인 (cake, ci4, xpress, dvwa 등)
로그인 보안 정책 : 비정상적인 로그인 시도(3회 실패) 시 15분간 계정을 잠그는 보안 로직 실습
✅ 계정 정보 확인 및 로그인 보안 정책 적용 완료
#/etc/passwd #계정잠금 #보안정책
📌 Day 18 요약 / 결론

📌 포렌식 분석의 기초가 되는 해시값 기반 데이터 관리 기법을 학습

📌 DVWA를 통해 실제 운영체제나 웹 애플리케이션이 가질 수 있는 취약점을 데이터베이스 수준에서 제어하고 방어하는 로직을 구현

📌 향후 오늘 구축한 파일 무결성 시스템과 웹 보안 로그를 결합하여 자동화된 침해 사고 대응 및 포렌식 분석 환경으로 확장 예정

🎯 결론 : "해시 기반 파일 무결성 시스템 및 DVWA 웹 취약점 분석 환경 구축 완료"
#Linux #포렌식 #DVWA #해시 #웹보안 #무결성
18/31