전체 글 103

NSE(Nmap Scripting Engine)이란?

Nmap은 네트워크 대역의 모든 호스트 정보 및 서비스 정보를 파악하고 지속적인 모니터링을 할시에 유용하게 사용스크립트를 활용하면 NFS, SMB, RPC 등의 상세한 서비스 정보들을 수집할 수 있으며, 도메인 lookup, Whois검색, 다른 네트워크 대역 서버의 백도어 설치 여부, 취약점 여부 등 많은 작업을 수행Lua스크립트 기반 기능임🧠 NSE의 주요 기능정보 수집HTTP banner, WHOIS, DNS 정보 등취약점 탐지Heartbleed, SMB 취약점 등인증 우회 테스트Brute-force, 인증 우회 시도악성코드 분석백도어 포트 열림 여부 검사네트워크 탐지SNMP, SMB, RPC 등 심층 프로토콜 분석

와이어샤크 패킷그래픽 활용02

1. -sT (TCP Connect Scan)설명: 이 옵션은 TCP 연결을 실제로 완료하는 방식으로 포트 스캔을 수행합니다. 즉, Nmap은 대상 서버와의 TCP 핸드셰이크(3-way handshake)를 완료하여 연결을 설정하고 포트를 열어 확인합니다.동작 방식:SYN 패킷을 보내고, 대상 시스템이 SYN-ACK 패킷으로 응답하면 연결이 열렸다고 판단합니다.연결이 설정되면 ACK 패킷을 보내서 핸드셰이크를 완료합니다.장점: 단순하고, 다른 스캔 방식보다 쉽게 추적되지 않습니다.단점: 연결을 실제로 설정하기 때문에, 대상 시스템의 로그에 연결이 기록됩니다.2. -sS (SYN Scan)설명: 이 옵션은 TCP 연결을 설정하지 않고, SYN 패킷만을 보내는 방식으로 포트를 스캔합니다. 즉, "반쯤" 연결..

와이어샤크 패킷그래픽 활용 01

Wireshark는 네트워크 프로토콜 분석기이다. 네트워크에서 송수신되는 데이터를 캡처하고 분석할 수 있는 도구로, 주로 네트워크 트러블슈팅, 보안 분석, 네트워크 성능 평가 등에 사용된다. Wireshark는 패킷을 실시간으로 캡처하여, 각 패킷의 내용을 상세히 분석할 수 있는 기능을 제공한다.열려있는 경우 이런식으로 3way handshake가 정상적으로 동작하는 것을 확인할 수 있다. 열려있지 않은 포트에대한 TCP Graph를 보면 이런식으로 3way handshake가 제대로 동작하지 않은것을 볼 수 있다.

Llama와 기존 LLM의 차이

🔄 차이 비교표항목GPT-4 (OpenAI)PerplexityLLaMA 4 (Meta)접근 방식클라우드 기반클라우드 기반로컬 실행 또는 커스텀 서버사용 방법API 또는 웹웹모델 다운로드 후 세팅설치 필요 여부❌❌✅ (다운로드 & 실행)커스터마이징제한적 (API 기반)불가능✅ (파인튜닝 가능)GPU 필요 여부❌❌✅ (고성능 GPU 필수)예시 플랫폼chat.openai.comperplexity.aiHuggingFace, Ollama, LM Studio 등

huggingface에 있는 Llama4 Maverick사용해보기

from huggingface_hub import loginlogin("read 토큰")우선 이런식으로 로그인을 해줘야 한다. from transformers import AutoProcessor, Llama4ForConditionalGenerationimport torchmodel_id = "meta-llama/Llama-4-Maverick-17B-128E-Instruct"processor = AutoProcessor.from_pretrained(model_id)model = Llama4ForConditionalGeneration.from_pretrained( model_id, attn_implementation="flex_attention", device_map="auto", t..

RAG와 GPT-4o의 "웹 검색" 차이

■ GPT-4o의 "웹 검색" 기능Bing기반 검색을 사용해 인터넷 최신 웹사이트를 직접 검색하고, 요약해서 보여주는 기능진짜 웹 브라우저처럼 동작(검색 → 링크 클릭 → 요약)응답에 출처 링크를 붙여줌 ■ RAG의 "웹 검색" 기능사전에 준비한 지식 베이스(PDF, Notion, DB 등)에서 정보를 검색한 뒤 그걸 바탕으로 LLM이 창의적으로 생성일반적인 특정 도민에 최적화된 문서 집합을 사용 (ex: 기업 내부 문서, 제품 메뉴얼 등)검색된 문서를 응답 문장 속에 자연스럽게 녹여서 생성🔍 GPT-4o 검색 vs RAG 구조 비교항목GPT-4o “웹에서 검색”RAG정보 출처실시간 인터넷사전 구축된 문서 집합 (PDF, 내부 문서 등)검색 방식실제 웹 브라우징 (Bing 등)벡터 기반 유사도 검색 (..

RAG란?

■ RAG(Retrieval-Augmented Generation)"문서 검색(Retrieval)" + "텍스트 생성(Generation)"을 결합한 AI 아키텍처이다. 즉, 외부 지식 소스에서 정보를 검색해서, 그걸 바탕으로 텍스트를 생성하는 방식임. ■ LLM의 문제점최신 정보의 부재출처의 부정확함→ LLM의 이 두가지 문제랄 '할루시네이션 현상'이라고 함. ■ LLM과 RAG동작 방식① 유저의 Prompt + Prompt를 바탕으로 VectorDB에서 먼저 검색② 검색해서 나온 정보 + 유저 Prompt에 대한 LLM의 답변 + 해당 답변에 대한 증거 제시 ★Vector DataBase란 (Private Information 또는 Public Information)이 들어가 있을 수 있으며, 학습..

포트 스캔 점검

● -sT옵션 설명: 이 옵션은 TCP 연결(3-way 핸드셰이크)을 실제로 수행하는 TCP Connect 스캔입니다.작동 방식:Nmap이 대상 포트에 대해 운영 체제의 네트워크 API를 사용하여 직접 TCP 연결을 시도합니다.성공하면 포트가 열림(open) 상태라고 판단합니다. ● -sV옵션 설명: 대상의 열린 포트에서 실행 중인 서비스의 버전 정보를 감지합니다.작동 방식:열린 포트에 대해 다양한 프로토콜 요청을 보내고 응답을 분석하여 서비스 및 버전을 파악. ● -p옵션1~1000까지의 포트들을 지정해서 스캔하는 옵 ● -top-port 5상단에 노출되어 있는 5개의 포트만 검사, close인지 open인지까지 정보가 나옴● -A옵션스크립트 정보와 버전 정보 모두 볼수있음.● -T옵션타이머 설정해주는..