security 9
- XSS 분류 — Reflected·Stored·DOM-based와 Source/Sink
- SSH 서버 접속과 하드닝: 키 인증, sshd_config, 잠기지 않고 문 잠그기
- 특수 권한 비트: SUID, SGID, Sticky Bit — passwd는 왜 root로 실행되나
- 비밀번호 정책과 PAM: 만료·최소 길이·복잡도·계정 잠금 강제하기
- 리눅스 방화벽 기초: firewalld와 ufw, 그리고 그 아래의 nftables
- 로그인 기록 추적하기: who, w, last, lastlog, utmp/wtmp/btmp
- su vs sudo, 그리고 wheel 그룹 — 리눅스 권한 상승 제대로 이해하기
- SQL Injection 분류 체계 — Union은 Blind의 하위 유형이 아니다
- Java에서 RSA + AES-GCM 하이브리드 암호화 구현