1. Broken Access Control 읽어볼 것 vulnerability was found in 2019, where an attacker could get any single frame from a Youtube video marked as private. Insecure Direct Object Reference 2.Cryptographic Failures A cryptographic failure refers to any vulnerability arising from the misuse (or lack of use) of cryptographic algorithms for protecting sensitive information. 폴더 나오면 주소창에 바로 날려볼 것 http://10.1..
Content Discovery 1) robots.txt 2)favicon this can give us a clue on what framework is in use. curl https://static-labs.tryhackme.cloud/sites/favicon/images/favicon.ico | md5sum https://wiki.owasp.org/index.php/OWASP_favicon_database 3) Sitemap.xml 4) HTTP Headers curl http://10.10.49.162 -v 5) Manual Discovery 6) OSINT - Google Hacking/Dorking Filter Example Description site site:tryhackme.com ..
Lab: Source code disclosure via backup files - check robots.txt Lab: Information disclosure on debug page feroxbuster 사용하기 ./feroxbuster -u https://0a10005c0349fbdb835078c100270029.web-security-academy.net/ -w common.txt Lab: Information disclosure in version control history wget -r https://0a5200650369d0c28064a827007e0063.web-security-academy.net/.git recursive download from web .git 찾아서 분석하기 L..
Change MAC Address ifconfig IP address 없는 것은 인터넷 연결이 안된 것 1) disable interface ifconfig eth0 down runs with no error -> executed properly 2) change ifconfig eth0 hw ether 00:11:22:33:44:55 (hw ether : hardware address) 3) enable interface ifconfig eth0 up 4) check ifconfig 컴퓨터 껐다 키면 다시 원래대로 바뀜 -> 안껐다 켰는데 원래대로 돌아가면 문제 있는 거임. 아마 네트워크 매니저 때문 Set monitor mode for interface iwconfig iwconfig -> wirel..
안녕하세요? 블로그 글을 올릴 시간이 없네요. 아래는 트위터 API와 Tweepy를 이용해서 트위터에 동영상을 올리는 코드입니다. API 키 등은 직접 수정하시면 됩니다. 트위터를 트위터라 불러야 할지 X라 불러야 할지 고민이 되네요. import tweepy api_key = "API Key" api_secrets = "API Secret" access_token = "Access Token" access_secret = "Acess Secret" auth = tweepy.OAuth1UserHandler( consumer_key=api_key, consumer_secret=api_secrets, access_token=access_token, access_token_secret=access_secret..
들어가며 안녕하세요? 동영상에서 사운드만 제거하고 싶을 때가 있습니다만, 별도 프로그램을 사용하지 않아도 역시 파이썬으로 간단하게 가능합니다. 이 게시물에서는 샘플 동영상을 가지고, 음성을 제거하고 영상만 남기는 작업을 해보겠습니다 매우 간단합니다. 준비물 비디오, 오디오를 정상적으로 읽고 처리하기 위하여 아래 두 가지가 필요합니다. 1. moviepy pip를 이용하여 설치합니다. pip install moviepy 2. ffmpeg 아래 게시물을 참고하여 설치합니다. https://kminito.tistory.com/108 ffmpeg 다운로드 및 설치하기 들어가며 안녕하세요? 파이썬으로 동영상 파일이나 오디오 파일을 다루다 보면 FFmpeg가 필요한 경우가 많습니다. 특히 별 이유 없이 에러가 발생..
들어가며 안녕하세요? 파이썬으로 동영상 파일이나 오디오 파일을 다루다 보면 FFmpeg가 필요한 경우가 많습니다. 특히 별 이유 없이 에러가 발생할 경우, 찾아보면 FFmpeg 가 없는 것이 원인인 경우가 많습니다. 이번 게시물에서는 ffmpeg를 설치하는 법, 특히 윈도우에서 설치하는 법을 간단히 알아보겠습니다. 자세한 설명은 빼고 방법만 알려드립니다. 순서대로 하시면 되겠습니다. 설치 방법 1. ffmpeg 홈페이지 접속 및 Download 클릭 https://ffmpeg.org/ FFmpeg Converting video and audio has never been so easy. $ ffmpeg -i input.mp4 output.avi News May 31st, 2023, Vulkan decod..
최근에는 다시 재테크에 관심이 생겨서.. 파이썬으로 이것저것 테스트를 해보고 있다. 트레이딩 프로그램은 직접 만들지는 않고, github에 올라와 있는 프로그램에다가 필요한거만 대충 얹어서 일단 쓰고는 있다. 지금은 많이 조잡하지만 기능만 몇개 얹어서 필요한 거래를 해보고 있는데, 꾸준히 좀 개선해서 그럴싸한 프로그램을 만들고 싶다. 위에 수익률 계산을 보면 알겠지만, 현재 숫자는 딱히 의미 없고 로직에 따른 실시간 감시 및 자동 매수, 매도 기능만을 이용하고 있다. 그것도 전략이 고작 한개라 복잡성이 없다. 시간이 지나면 여러 전략을 동시에 사용해야 하고, 그 경우에는 돈도 따로 관리해야 하므로 복잡성이 커질 것으로 보인다. 단기적인 목표는, 여러 전략을 동시에 사용하지 않더라도 적어도 상황에 따라 선..
개요 안녕하세요? MS Office 365에는 Voice To Text 혹은 Sppeach to Text 기능이 있습니다. 기본적으로 휴대폰 등에 내장되어 있는 것 처럼 받아쓰기 기능은 쉽게 사용할 수 있는데요, 추가적으로 음성 파일을 텍스트로 변경하여 주는 기능도 있습니다. 예를 들면 통화 내용 녹음 파일을 받아쓰기하여 문서로 만들어주는 기능이 있습니다. 다만 로컬에서 사용하는 Word에서는 해당 기능은 없이 마이크를 통한 받아쓰기만 가능하고, 웹으로 사용하는 Office 365를 이용해야 합니다. 방법 1. Office 365에서 워드로 들어가서 새로운 빈 문서를 만듭니다. 2. 메뉴 리본에서 오른쪽 상단의 받아쓰기 -> 기록을 선택합니다. 영어로는 Dictate-> Recording 입니다. 3. ..
써보고 느낀점 : 국내 증권사 API 사용이 더 편하고 안정적이다. 1) yfinance (야후파이낸스 API 이용) pip install yfinance 한국 주식, ETF 도 다운 가능 import yfinance as yf # get ohlcv data for any ticker by period. data = yf.download("MSFT", period='1mo', interval="5m") # get ohlcv data for any ticker by start date and end date data = yf.download("MSFT", start="2017-01-01", end="2020-04-24") # get intraday data for any ticker by period. d..
책을 사고 받은 mp3 파일들을 유튜브에 올려놓고 들으려고 하는데, 파일이 너무 많다 보니 여러개를 묶어서 한방에 올리려고 합니다. 파이썬이 있으니 간단히 할 수 있을 것 같습니다. 우선 mp3 파일을 다루기 위에 pydub를 설치합니다. pip install pydub 잘 작동하는지 확인을 위해 샘플용 두 파일을 합친 후 test.mp3파일로 결과물을 저장합니다. from pydub import AudioSegment f1 =AudioSegment.from_mp3("01_1.mp3") f2 =AudioSegment.from_mp3("01_2.mp3") f3 = f1+f2 f3.export("test.mp3", format="mp3") test.mp3 파일이 정상적으로 생성되었습니다. 만약 파일이 정상적..
1. 들어가며 파이썬, 셀레늄을 이용하여 인스타그램 포스팅을 해보겠습니다. 여기서는 PC에서 접속하는 것 말고, 모바일 브라우저에서 접속하는 것을 구현하기 때문에 사진을 한번에 한장만 올릴 수 있습니다. 학습용으로 이용해 주세요. 작동 영상 1) 준비물 pip install webdriver-manager (크롬드라이버 다운/관리) pip install -U selenium (웹브라우저 컨트롤, 4.x 버전 사용) -> 3.x 사용해야 하는 경우 웹드라이버 실행 부분 코드 수정하여 사용 pip install pyautogui (키보드 컨트롤) 2) 주의 사항 여러번 로그인 시도하면 일정 시간동안 블록 당하므로 조심할 것 주피터 노트북으로 짜는 것이 편함 -> 여기서도 주피터 노트북으로 코드를 짭니다. 2..