전체 글 92

그랜드 워커힐 서울 프레스티지 메이플 디록스 스위트

서울 광진구 아차산 기슭, 한강이 내려다보이는 숲속 언덕 위에 자리한 그랜드 워커힐 서울. ✅ 객실 특징디럭스 스위트(Deluxe Suite) 객실은 호텔 메인빌딩 14층에 위치해 있습니다. 객실 면적 약 883 ft² (약 82 제곱미터)로 1 퀸 + 1 싱글 베드, 거실 공간 1개, 욕실·화장실 각각 구비입니다. 뷰 옵션으로 산(Mountain View) 또는 강(River View)을 선택 가능하며, 요금이 약간 다릅니다. 침구는 고급 폴란드 구스다운(PG Goose Down) 베딩 사용으로 숙면을 위한 퀄리티가 높습니다. 고속 유·무선 인터넷, 디지털 금고, 객실 내 다양한 어메니티(샴푸/컨디셔너/바디젤/로션 등) 기본 제공. 체크인 시간 15:00, 체크아웃 11:00 입니다. ---🌿 호텔 ..

카테고리 없음 2025.11.14

십원빵 경주 빠른 구매 방법

십원빵을 판매하는 업체는 경주에 많이 있습니다. 걸어서 구경을 하다보면 곳곳에서 볼 수 있습니다.원조 판매 업체에서 구매하시려면 아래 정보를 참고하세요.줄이 짧은 곳에 가셔서 구매하는 방법이 가장 좋은 선택입니다.요즘 경주 명물 간식 중 하나로 유명한 십원빵(10원빵) 에 대해 소개해 드릴게요.---1. 위치대표 매장은 경주 황리단길 근처에 있습니다.📍 경주 십원빵 본점주소: 경상북도 경주시 포석로 1080 (황남동)위치 특징: 첨성대, 대릉원, 황리단길 관광지 근처라서 도보로 접근하기 쉬움그 외에도 황리단길 곳곳에서 볼 수 있습니다.---2. 재료십원빵은 밀가루 반죽 안에 단팥과 치즈가 들어간 빵이에요.--- 3. 모양이름처럼 ‘10원짜리 동전’을 크게 만든 모양이에요.앞면: 실제 10원 동전에 있는..

카테고리 없음 2025.10.12

첨성대 경주 무료 주차장

경주 첨성대(瞻星臺)에 오시면 주차장 정보에 대해서 알려드릴께요. 조금 멀지만 무료주차장은 국립경주박물관에 주차하시면 되겠습니다.가까운곳은 유료주차장입니다.---첨성대는 대한민국 경상북도 경주시 인왕동에 위치한 신라시대의 천문 관측대예요. 국보 제31호로 지정되어 있습니다. 명칭의 뜻은 “별(星)을 바라본다(瞻)” + “대(臺, 대(臺): 높거나 높은 건축물)” 정도로, 하늘을 관측하는 시설이라는 의미가 담겨 있어요. 건립 시기는 명확히 알려지진 않았지만, 일반적으로 선덕여왕 재위 시기(7세기 전반) 내외로 여겨지는 경우가 많고, 삼국유사 등 옛 기록에서도 언급돼요. 높이는 약 9미터 내외로 알려져 있어요. 기단부(밑단) + 원통부 + 정상부(井자형 구조)로 구성되어 있고, 원통부는 27단의 돌을 쌓은 ..

카테고리 없음 2025.10.09

경주 국보31호 아이스크림

“국보31호 아이스크림” (또는 “국보31호”)는 경주 황리단길에 있는 디저트 베이커리 카페에서 파는 특이한 아이스크림 메뉴입니다. ---🍨 메뉴 및 특징아이스크림은 두 가지 맛이 있습니다: 상하목장 소프트 아이스크림 (우유 맛) 과 딸기 소프트 아이스크림 가격은 아이스크림 단품이 5,500원 입니다.. 이 디저트의 가장 큰 특징은 첨성대 모양의 바삭한 빵 위에 아이스크림을 올린 형태라는 점이에요. 빵은 바삭합니다.

카테고리 없음 2025.10.09

메롱바 빠른 구매 방법

요즘 GS25에서 화제가 되고 있는 메롱바에 대해 알려 드릴께요.우리동네 GS25 어플에서 재고찾기 메뉴를 클릭한 합니다. 메롱바를 검색하고 가까운 매장에 재고를 확인하는 방법이 있습니다.메롱바 포장은 요렇게 생겼어요.---기본 정보 & 특징이름: 메롱바판매처: GS25 (편의점)가격: 약 1,500원칼로리 / 영양 약 64kcal (나트륨 20mg, 탄수화물 16g, 당류 14g, 지방 0g 등) 처음엔 일반 아이스크림처럼 딱딱한 바 형태점차 녹으며 젤리처럼 말랑해지고 휘어지는 변화 있는 식감이 특징 청사과 맛이 강조된 인위적인 달콤 + 새콤 조합이라는 후기가 많아. “젤리 느낌 강함”, “상큼함 + 인공 향 느낌 있음” 등의 평이 있음 ---인기 요인 & 판매 기록메롱바는 출시 직후부터 매우 빠른 속..

카테고리 없음 2025.10.03

NCA 자격증 시험 후기 (NAVER Cloud Platform Certified Associate)

2025년 9월23일 NCA 자격증 시험 후기 작성합니다. 시간 순서대로 나열합니다. 저는 시험시간 10분전부터 준비를 하였습니다. 시험시간 전에 메일로 받은 Google Meet 로 접속합니다.아래와 같은 내용으로 매일이 왔으니 먼저 확인해보세요.오디오는 끄고 비디오만 켰습니다. 감독관이 초대해줄때까지 잠시 기다렸습니다.초대가 완료되고 화면 공유 설정(전체화면)을 눌렀습니다. 이때 부터는 당황스러웠습니다. Goole Meet도 코로나 이후 사용해 본적이 오래되어서.어떻게 감독관이랑 소통을 하나 싶었는데 감독관 목소리가 들렸습니다. 채팅창 확인하라고... 저는 노트북으로 시험을 보았는데 노트북만으로 얼굴과 키보드를 비춘다는 것은 말도 안되는 이야기였습니다. 노트북으로는 얼굴을 비추고 있으니 감독관이 G..

카테고리 없음 2025.09.23

NFS 취약점 PoC (metasploitable2)

NFS(Network File System)는 네트워크 상의 다른 컴퓨터에 있는 디렉토리를 마치 로컬 디스크처럼 마운트하여 사용할 수 있게 해주는 파일 공유 프로토콜입니다.주로 리눅스/유닉스 시스템 간에 사용되며, 클라이언트-서버 구조로 동작합니다. NFS 를 통한 SSH 루트 쉘 획득을 테스트 해보겠습니다. NFS misconfiguration 이 얼마나 심각한 보안 이슈가 있는지 알 수 있으실 것입니다. 먼저 metasploitable2 ip 확인 합니다. root로 접속하는게 최종 목표이므로 kali에서 root로 권한 상승합니다.Kali 에서 NFS 포트 및 공유 정보를 확인 합니다. 2049 port가 nfs로 등롣 되어 있어야 합니다. NFS 공유 정보를 확인 합니다./ 의 의미는 전체가 공..

카테고리 없음 2025.06.18

rlogin 취약점 PoC (metasploitable2)

rlogin은 원격 시스템에 로그인하기 위한 오래된 UNIX 명령어입니다.rlogin은 동일 네트워크 내에서 호스트간 비밀번호 없이 로그인 할 수 있도록 만들어졌습니다.rlogin은 보안상 이유로 현재는 사용하지 않습니다. rlogin 포트 스캔을 진행합니다. nmap 취약점 점검 테스트를 진행해 봅니다.- NSE 스크립트를 이용하여 rlogin 무차별 로그인 시도 가능성 점검 rlogin 명령을 사용해서 접속을 해봅니다.접속결과 roo로 접근하게 되었습니다. 참고.https://nmap.org/nsedoc/scripts/rlogin-brute.html rlogin-brute NSE script — Nmap Scripting Engine documentationScript Arguments Example..

카테고리 없음 2025.06.17

vsftpd 2.3.4 exploit PoC 테스트 (metasploitable2)

Metasploitable 2 VM의 vsftpd(Very Secure FTP Daemon) 서비스 버전 2.3.4의 알려진 취약점을 테스트 함 FTP Scan 버전 vsftpd 2.3.4 상세 포트 정보 확인익명 로그인 테스트먼저 searchsploit 검색구글 검색 : exploit vsftpd 2.3.4https://www.exploit-db.com/exploits/49757 vsftpd 2.3.4 버전의 백도어 취약점(CVE-2011-2523)을 악용하여 원격 명령어 실행(Remote Command Execution)을 수행하는 익스플로잇 스크립트 FTP 사용자 이름에 :) 가 포함되면 백도어 쉘이 포트 6200에 오픈 됨. # Exploit Title: vsftpd 2.3.4 - Backdoo..

카테고리 없음 2025.06.12

SUID 권한 상승

find 명령어에 SUID 비트가 설정되어 있다면, find 명령어가 소유자의 권한(보통 root 권한)으로 실행가능한 것입니다.만약 find가 root 소유이고 SUID가 설정되어 있다면, 사용자가 find를 실행할 때 root 권한으로 명령이 수행할 수 있습니다.이 경우를 악용하면 권한 상승(Privilege Escalation)이 가능할 수 있습니다.전제 조건find 바이너리에 SUID 비트가 설정되어 있어야 합니다.find의 소유자가 root여야 합니다.시스템에 find 버전이 SUID로 동작하며 쉘 실행을 허용할 수 있어야 합니다. ls -l /usr/bin/find 예시 출력:-rwsr-xr-x 1 root root 342888 Apr 10 2024 /usr/bin/find 여기서 rws는 ..

카테고리 없음 2025.06.08