2020년 목표세우기
·
STORY/일상
1. 상반기 정보보안기사 자격증 취득하기2. 사업 기초 탄탄히 다지기(전자책, 스마트스토어, 유튜브 온라인강의)3. 2021년 전반기 성균관대학교 지능정보융합원 데이터사이언스학과 준비(영어점수 아이엘츠 5.5이상 필요)4. 새로운 회사 도전하기(네이버, 카카오, 금융보안원)5. 정보관리기술사 시험 도전해보기 6. 브런치 작가 도전하기 7. 특허 출원 도전하기
[직장인 칼퇴 공략집] EP.06 : 엑셀 문자열 AAAA to ZZZZ 자동증가하는 함수활용
·
INFORMATION
안녕하세요. 잇츠밍 입니다. 오늘은 엑셀 AAAAA 알파벳 문자를 자동 증가하게 하는 함수에 대해 알아보겠습니다. 엑셀 작업을하면서 아래 그림과 같이 숫자 1111을 자동 증가하게 하는 방법은 많이들 알고 계실 거라 생각합니다. 오늘은 일을 하면서 AAAAA를 AAAAB, AAAAC순서로 증가하게 하는 함수를 공유하려고 합니다. 오늘 엑셀 작업을 하면서 AAAAA 문자열을 증가하게 하는 작업을 해야만 했습니다. 하지만 구글에 검색해도 아무리 나오지 않고 영어로 키워드를 검색해서 찾아냈습니다. 구글 키워드 검색 단어는 "excel aaaa to zzzz"로 검색하여 찾았습니다. 해당 함수는 아래와 같고 복사하여 사용하시면 될 것 같습니다. = CHAR(MOD(INT((ROWS(B$1:B2)-2)/26^4)..
[직장인 칼퇴 공략집] EP.05 : 엑셀 데이터를 비교할 때 사용하는 VLOOKUP 함수에 대해 알아보자.
·
INFORMATION
안녕하세요. 잇츠밍 입니다. 오늘은 실무에서 가장 많이 쓰이는 엑셀 VLOOKUP 함수에 대해 알아보겠습니다. 일을 하다보면 엑셀 문서에서 데이터 A와 데이터 B를 서로 비교하며 일일이 찾아야 하는 경우가 굉장히 많이 있을 겁니다. 이때 VLOOKUP 함수를 사용하면 업무를 굉장히 쉽고 빠르게 할 수 있습니다. 아래 그림과 같이 허준과 이순신의 영어점수를 구하려고 합니다. 물론 데이터가 적게 있을 때는 금방 찾겠지만 데이터가 수백 명, 수천명일 때는 일일이 찾기가 어려울 것입니다. 이때!! 정말 쉽고 빠르게 할 수 있는 기능이 엑셀의 VLOOKUP이라는 함수입니다. VLOOKUP은 (마우스 클릭, 마우스 드래그, 해당 열, FALSE)만 기억하고 있으면 됩니다. 자 그럼 지금부터 VLOOKUP을 사용해 ..
[웹 모의해킹 이론] CSRF(Cross Site Request Forgery)
·
CERTIFICATE
CSRF란? 사이트 간 요청 위조(Cross-site request forgery)는 웹사이트 취약점 공격의 하나로, 사용자가 자신의 의지와는 무관하게 공격자가 의도한 행위(수정, 삭제, 등록 등)를 특정 웹사이트에 요청하게 하는 공격을 말합니다. 유명 경매 사이트인 옥션에서 발생한 개인정보 유출 사건에서 사용된 공격 방식 중 하나 입니다. 사이트 간 스크립팅(XSS)을 이용한 공격이 사용자가 특정 웹사이트를 신용하는 점을 노린 것이라면, 사이트간 요청 위조(CSRF)는 특정 웹사이트가 사용자의 웹 브라우저를 신용하는 상태를 노린 것입니다. 일단 사용자가 웹사이트에 로그인한 상태에서 사이트간 요청 위조 공격 코드가 삽입된 페이지를 열면, 공격 대상이 되는 웹사이트는 위조된 공격 명령이 믿을 수 있는 사용..
[보안뉴스] 2019.10.23 삼성 스마트폰 지문인식 오류 업데이트 권고
·
INFORMATION
□ 개요 o 삼성社는 일부 스마트폰 모델에서 지문인식 오류를 해결한 업데이트 발표 □ 설명 o 삼성 스마트폰(갤럭시 S10, 노트10)에서 일부 실리콘 케이스(전면 풀커버)를 사용할 경우, 케이스의 돌기 패턴이 지문으로 인식되어 잠금이 해제되는 오류 현상 발생 □ 영향 받는 제품 o 갤럭시 노트 10, 10+ o 갤럭시 S10, S10+, S10+ 5G □ 해결 방안 o 삼성은 최신 버전의 업데이트를 순차적으로 제공 중이며, 아래와 같은 방법을 통해 업데이트 적용 1. 스마트폰의 상단 알림바에서 “생체인식 업데이트” 알림 선택 2. 업데이트 팝업이 열리면, 하단 “업데이트” 선택 3. 업데이트 진행 및 완료 □ 기타 사항 o 전면 커버를 씌운 상태에서 한번이라도 지문 인증을 등록하거나 사용한 경우 지문 ..
[SoftWare 리뷰] 온라인 컨텐츠 생산에 도움이 되는 프로그램 Zoom it 에 대해 알아보자
·
INFORMATION/SW 사용 리뷰
안녕하세요. 잇츠밍 입니다. 최근 1인 미디어 시대가 다가오면서 유튜브, 또는 온라인 플랫폼을 활용하여 온라인 강의를 하시는 분들이 굉장히 많이 늘어나고 있는 추세입니다. 그래서 오늘은 온라인 강의를 하면서 정말 유용하게 사용하는 프로그램을 추천드리고자 합니다. 혹시 강의 하시는분들 보면 컴퓨터 화면을 확대한다거나 화면에 밑줄 또는 그림을 그리면서 설명하는 분들을 많이 보셨지 않았나요? 바로 "Zoom it" 이라는 프로그램입니다.이 프로그램은 MicroSoft사에서 무료로 배포하는 프로그램이기 때문에 누구나 사용할 수 있습니다. 다운로드 사이트는 아래에 걸어 놓겠습니다. 다운로드 사이트 : https://docs.microsoft.com/en-us/sysinternals/downloads/zoomit ..
[모의해킹] EP.09 : DDos 공격
·
CERTIFICATE
1. DDOS 란? - ‘분산 서비스 거부’ 또는 ‘분산 서비스 거부 공격’이라고 한다. 여러 대의 공격자를 분산 배치하여 동시에 동작하게 함으로써 특정 사이트를 공격하는 해킹 방식의 하나이다. 서비스 공격을 위한 도구들을 여러 대의 컴퓨터에 심어놓고 공격 목표인 사이트의 컴퓨터시스템이 처리할 수 없을 정도로 엄청난 분량의 패킷을 동시에 보내게 되어 네트워크의 성능을 저하시키거나 시스템을 마비시키는 방식이다. 이로써 이용자는 정상적으로 접속할 수 없는 것은 물론 심한 경우에는 주컴퓨터의 기능에 치명적 손상을 입을 수 있다. 또 수 많은 컴퓨터시스템이 운영자도 모르는 사이에 해킹의 숙주로 이용될 수도 있다. 공격은 일반적으로 악성코드나 이메일 등을 통하여 일반 사용자의 PC를 감염시켜 이른바 ‘좀비PC'로..
[모의해킹] EP.08 : MITM 공격(웹 변조)
·
CERTIFICATE
MITM 공격이란? MITM(Man In The Middle) 공격이란 두 개체 사이의 통신에 끼어드는 모든 공격으로 ARP 리다이렉트, ICMP 리다이렉트, ARP 스푸핑 등도 엄연히 MITM 공격이지만 일반적으로 MITM 공격을 말할 때는 이 세가지 공격은 언급하지 않습니다. 또 위의 세 공격은 패킷 내용을 바꾸지는 않지만 MTIM 공격은 패킷의 내용을 바꾸는 것까지 시도합니다. MITM의 웹 변조 공격이란 클라이언트가 웹서버에게 응답받는 패킷의 내용을 변조하여 다른 정보를 보이도록 하는 것으로 이번에는 etterfilter를 이용하여 간단한 웹변조를 해보도록 합니다. 2 실습 환경 공격자 - IP : 192.168.10.150, MAC : 00:0C:29:9B:94:96 공격 대상 - IP : 19..