일 | 월 | 화 | 수 | 목 | 금 | 토 |
---|---|---|---|---|---|---|
1 | 2 | 3 | 4 | |||
5 | 6 | 7 | 8 | 9 | 10 | 11 |
12 | 13 | 14 | 15 | 16 | 17 | 18 |
19 | 20 | 21 | 22 | 23 | 24 | 25 |
26 | 27 | 28 | 29 | 30 | 31 |
- 웹 취약점
- deploy
- CI
- Monitoring
- Grafana
- Service Mesh
- CI/CD
- Jenkins
- sonarqube
- 모의해킹
- 스크레이핑
- DevOps
- 크롤링
- GitLab
- Kubernetes
- linkerd
- docker
- 웹 해킹
- eks
- Resource
- opentelemetry
- argocd
- Prometheus
- helm
- CD
- gitlab ci
- scraping
- Crawling
- gitlab cd
- ECR
- Today
- Total
목록분류 전체보기 (57)
ㅡ.ㅡ
Urlib이란? Urllib 라이브러리는 URL을 조작하여 웹과 관련된 데이터를 쉽게 이용하게 도와주는 라이브러리이다. 웹 페이지 요청하기 아래 코드는 request 모듈을 사용하여 웹 페이지를 요청 후 응답을 받아 응답 에서 데이터를 추출하는 코드이다. 해당 코드에 사용된 중요한 함수는 아래 표와 같다. from urllib.request import urlopen # 웹 페이지 요청 req = urlopen("http://www.hanbit.co.kr/store/books/full_book_list.html") # HTTP 헤더와 인코딩 추출 header = req.info() encoding = req.info().get_content_charset(failobj="utf-8") # 추출한 인코딩으..
※ 웹 크롤링이란? 웹 페이지의 하이퍼링크를 정기적으로 순회하며 웹 페이지를 다운로드 작업을 의미한다. 그 결과로 최신 정보를 유지 할 수 있다. ※ 웹 스크레이핑이란? 웹 페이지의 구조를 분석하여 특정 데이터를 추출하는 작업을 의미한다. ※ 크롤링 및 스크레이핑 흐름
OWASP 소프트웨어 보안 향상에 중점을 둔 전 세계 비영리 자선 단체로 주로 웹에 관한 정보노출, 악성 파일 및 스크립트, 보안 취약점 등을 연구한다. OWASP TOP 10 웹 애플리케이션 취약점 중에서 빈도가 많이 발생하고, 보안상 영향을 크게 줄 수 있는 것들 10가지를 선정한 문서로 항목은 아래 표와 같다. A1 A2 A3 A4 A5 A6 A7 A8 A9 A10 인젝션 취약한 인증 민감한 데이터 노출 XML 외부 개체 (XXE) 취약한 접근 통제 잘못된 보안 구성 크로스 사이트 스크립팅(XSS) 안전하지 않은 역직렬화 알려진 취약점이 있는 구성요소 사용 불 충분한 로깅 및 모니터링