2020년 3월 25일 보안정보 스크래핑

2020년 3월 25일 보안정보 스크래핑 3월 25일 보안정보 스크래핑 ==================================================================== + 주요 취약점 - 메일전송 프로토콜을 이용한 원격 명령어 실행 주의 권고 외 1건 1. 메일전송 프로토콜을 이용한 원격 명령어 실행 주의 권고 최근 OpenSMTPD* 취약점이 발견되는 등 메일전송 프로토콜에서 원격 명령어 실행이 가능하여 주의를 권고함 공격자는 취약점을 악용하여 피해를 발생시킬 수 있으므로, 해결방안을 참고하여 조치 필요 - https://www.krcert.or.kr/data/secNoticeView.do?bulletin_writing_sequence=35302 2. Django 제품 SQL Injection 취약점 보안 업데이트 권고 최근 Django*에서 SQL Injection취약점(CVE-2020-9402)을 악용할 수 있는 개념증명코드(Proof of concept, PoC)가 인터넷상에 공개되어 사용자의 보안 업데이트 필요 - https://www.krcert.or.kr/data/secNoticeView.do?bulletin_writing_sequence=35301 ==================================================================== + 취약점 - Apple Safari 취약점 1. Apple Safari 취약점 Apple Safari security bypass CVE-2020-3885 - https://exchange.xforce.ibmcloud.com/vulnerabilities/178339 Apple Safari security bypass CVE-2020-3887 - https://exchange.xforce.ibmcloud.com/vulnerabilities/178338 Apple Safari inform...

Django 와 SB Admin을 이용한 Yara GUI Interface 만들기(6)

Django 와 SB Admin을 이용한 Yara GUI Interface 만들기(6)

1.SB Admin 사용하기

1). SBAdmin 설치

SBAdmin은 저번의 bootstrap에서 제공해주는 무료 템플릿이다. Django에서는 이 sbadmin이라는 무료 bootstrap템플릿을 pip를 이용하여 설치가능하게 해준다.

pypi사이트에서는 SBAdmin을 어떻게 설치하고 사용하는지 보여준다.

그림1. Pypi SBAdmin 사용법

위의 홈페이지에 보면은 pip로 설치가 가능하다고 한다.

[명령어] sudo pip3 install django-sb-admin

그림2. pip를 이요한 sbadmin 설치

설치가 다되면 아래 그림처럼 django_sb_admin 설치 폴더를 우리가 사용하는 Django 폴더로 이동해야 한다. 전 여기서 복사로 해당 폴더로 이동함.

[명령어] 1).이동:sudo mv [해당 sbadmin이 설치된 위치]/django_sb_admin [Django설치 폴더] 2).복사:sudo CP -R [해당 sbadmin이 설치된 위치]/django_sb_admin [Django설치 폴더]

그림3. SBAdmin Django 폴더로 복사

Django폴더에 복사가 완료되면은 project폴더의 settings.py에서 아래의 INSTALLED_APPS에 django_sb_admin을 추가한다.

그림4. Django 설치 경로 설정(settings.py)

이후 projects의 urls.py에 path경로를 설정해준다. 저번의 blog의 root경로는 주석처리 해주고 django_sb_admin.urls를 루트경로로 설정해준다.

그림5. Django_sb_Admin urls 셋팅

그러면 이후 해당 홈페이지에 들어가면은 SBAdmin 페이지가 보이는 것을 확인할수 있다.

그림6. SBAdmin 페이지 접근

해당 템플릿은 기본 chart 및 데이터테이블 등을 제공해주기 때문에 개발자 입장에서는 손쉽게 꾸며줄수 있다.

차후 시간부터는 이 해당 sbadmin을 이용하여 데이터테이블 설정 및 yara GUI 등을 보여주는 모습을 진행할 예정이다.

from http://zerosin13.tistory.com/13 by ccl(A) rewrite - 2020-03-14 18:20:18

댓글

이 블로그의 인기 게시물

엑스브레인(XBrain) 기업 정보

django 설치 방법

[aws] deploy Angular app with s3 | AWS S3로 angular 앱 배포하기