Search

'2015/05'에 해당되는 글 2건

  1. 2015.05.26 로그온 유형 코드 이해하기
  2. 2015.05.18 웹사이트 통째로 긁어오기

로그온 유형 코드 이해하기

응용프로그램/Windows 2015. 5. 26. 14:40 Posted by 초절정고수

http://nomini.tistory.com/trackback/11



윈도우 보안감사 로그를 분석하다보면 많은 코드들이 나와 혼란스럽습니다.


이중 중요한 코드가 로그온 유형 코드인데요, 이를 통해서 침입자가 어떤 방식으로 접근했는지를 확인할 수 있습니다.


  • 로그온 유형 2 (Logon Type 2) : 대화식

    • 콘솔에서 키보드로 로그인 (KVM 포함)


  • 로그온 유형 3 (Logon Type 3) : 네트워크

    • 네트워크를 통한 원격 로그인. (파일 공유, IIS 접속 등)

  • 로그온 유형 4 (Logon Type 4) : 자동실행(스케줄)

    • 스케줄에 등록된 배치 작업 실행시 미리 설정된 계정 정보로 로그인

  • 로그온 유형 5 (Logon Type 5) : 서비스

    • 서비스가 실행될때 미리 설정된 계정 정보로 로그인


  • 로그온 유형 7 (Logon Type 7) : 잠금해제

    • 화면보호기 잠금 해제시


  • 로그온 유형 8 (Logon Type 8) : 네트워크 (평문암호)

    • 유형 3과 비슷하지만 계정 정보를 평문으로 전송시 발생 (ASP 기본 암호설정)

  • 로그온 유형 9 (Logon Type 9) : 새 자격

    • 실행(RunAs)에서 프로그램 실행시 /netonly 옵션을 줄때

  • 로그온 유형 10 (Logon Type 10) : 원격 대화식

    • 터미널 서비스, 원격 접속, 원격지원으로 로그인

  • 로그온 유형 11 (Logon Type 11) : 캐쉬된 대화식

    • PC에 캐쉬로 저장된 암호로 자동 입력 로그인시

  • 웹사이트 통째로 긁어오기

    2015. 5. 18. 16:31 Posted by 초절정고수



    웹사이트를 통째로 다운로드 할 수 있는 툴이 가끔 필요할 때가 있습니다. Website Copier 또는 Offline Browser 로 불리우는 3가지 무료 유틸리티를 소개합니다. 소스 코드까지 공개 되어 있는 오픈 소스 소프트웨어 HTTrack 과 Free Download Manager 도 있고 빌드된 바이너리만 있는 소프트웨어 BackStreet Browser 도 있습니다. 검색엔진에서 키워드를 "Offline Browser" 로 검색하면 다양한 유료, 무료 소프트웨어들을 찾을 수 있지만 지금 소개하는 3가지 유틸리티만 있어도 충분할 것 같습니다. 사용법은 그리 어렵지 않으니 직접 설치해서 사용할 수 있을 것입니다. 소스 코드를 수정할 수 있는 개발자라면 프로그램 소스 파일을 다운로드 받아 구미에 맞게 기능 개선을 해볼 수 있겠습니다. Offline Browser 로 느려서 답답했던 웹사이트나 해외 사이트를 다운로드 받아서 내 컴퓨터에서 브라우징 해보세요. 학습하거나 참조하기 위해 문서 형식의 웹사이트를 다운로드 받아서 휴대용 PC와 같은 인터넷 연결 없는 시스템에서 브라우징 하기에 유용합니다. 그리고 간단히 나의 블로그를 백업하는 용도로 사용해도 되겠군요.



    [HTTrack]
    홈페이지 : http://www.httrack.com/
    다운로드 : http://www.httrack.com/httrack-3.43.exe



    [Free Download Manager]
    홈페이지 : http://www.freedownloadmanager.org/
    다운로드 : http://files2.freedownloadmanager.org/fdminst3.exe



    [BackStreet Browser]
    홈페이지 : http://www.spadixbd.com/backstreet/
    다운로드 : http://www.convertjunction.com/download/bs.exe