본문 바로가기

전체 글

[책] 투자도 인생도 복리처럼 by 가우탐 바이드 인상적인 구절나의 10대 초반 시절 외조부께서 나에게 들려준 “노력을 대체할 수 있는 것은 아무것도 없다”라는 영원한 지혜의 말은 나의 삶에 매우 깊고 영속적인 영향을 미쳤다. 영화감독 겸 배우 우디 앨런은 인생에서 성공의 80%는 그냥 잘 출근하는 데 있다고 했다. 자신에게 주어진 일을 하러 항상 믿을 만하게 나타나야 한다. 과한 약속을 해서 지키지 못하면 절대 안된다. 차라리 약속은 덜하고, 약속한 것보다 더해 주는 것이 낫다. 행동이 말과 일치할 때 신뢰를 얻는다. 우리의 선택 능력은 삶의 가장 위대한 선물 중 하나다. 우리는 우리 자신의 선택에 따른 결과물이다. 좋은 선택은 좋은 성격에서 나오고, 몇 개의 좋은 선택이 모든 차이를 만들어 낸다. 믿을 수 있고 신뢰할 만한 사람이 되는 것이 그런 몇.. 더보기
[책] 소음과 투자 by 리처드 번스타인 인상적인 구절 어린 시절 나의 할머니는 모두가 차를 너무 빨리 몬다고 생각했다. 할머니는 항상 “천천히 가자꾸나. 꽃향기를 맡고 싶구나”라고 말했다. ‘천천히 가면서 꽃향기를 즐기자’라는 할머니의 조언은 요즘 투자자들에게도 훌륭한 조언이라고 생각한다. 이 책에서 문장 하나만 기억하고자 한다면 다음 문장을 기억하기 바란다.“투자 정보가 증가할수록 주목할 정보는 감소한다.” 분석에 실시간 데이터를 추가하면 흥미가 추가되지만 소음도 추가된다. 예컨대 흥미 위주 미디어의 자극적인 표제가 추구하는 목표는 정확한 보도가 아니라 독자 수 증가다. 그러나 앞에서도 지적했듯이 질 높은 정보가 항상 사람들의 관심을 끄는 것은 아니다. 오히려 과장된 저질 정보가 사람들의 관심을 끌 수 있다. 우리는 정보의 품질에 초점을 두.. 더보기
[책] 강방천의 관점 by 강방천 인상적인 구절 우리는 자본주의 시스템이 승자의 시스템임을 알고 있습니다.이러한 자본주의 시스템을 이끌고 진보를 일구어내는 건 그 시대의 위대한 기업입니다.위대한 기업은 늘 바뀌지만 위대한 기업은 늘 존재합니다.그 위대한 기업의 주인이 되어 부자로 사는 건 우리의 권리이자 의무입니다.바로 그 기업의 주식을 소유함으로써 그리고 오래 함께함으로써 그 꿈은 현실이 됩니다. ‘내가 주식투자를 왜 할까.’ 당연히 부자 되기 위해서다. 그럼 ‘부자 되기 위해서는 어떻게 해야 할까.’ 내가 카지노에서 했던 것처럼 돈 잘버는 사람을 따라하면된다. 부자될 국가, 부자 될 산업, 부자될 기업과 함께하면 부자가 된다. 그럼 ‘부자 될 기업과 어떻게 함께할 수 있을까.’ 다음과 같은 네 가지 방법이 있다.…넷째, 그 기업의 주.. 더보기
Derivation of E² = p²c² + (m₀)²c⁴ | Relativistic Energy-Momentum Relation | Special Relativity Theory 더보기
[PenTesting] Internal Writeup @TryHackMe Target: Internal@TryHackMe Core Techniques: WordPress Exploitation, Pivoting (via SSH Local Port Forwarding), Password Brute Forcing Attack Target IP: 10.10.236.95   Reconnaissance 먼저 Nmap을 통해 대상 시스템에 열린 포트를 스캔한다. 그 결과, 현재 대상 시스템에는 22, 80번 포트가 열려있다.┌──(root㉿kali)-[~/tryhackme/internal]└─# nmap -T4 -p- 10.10.236.95┌──(root㉿kali)-[~/tryhackme/internal]└─# nmap -T4 -sC -sV -Pn -oA internal 10.10.23.. 더보기
[PenTesting] Relevant Writeup @TryHackMe Target: Relevant@TryHackMe Core Techniques: Port Scanning (via Nmap), SMB Shares Enumeration (via SMBClient), Directory Enumeration (via Gubuster), Reverse Connection via IIS, Windows PrivEsc via SeImpersonatePrivilege Target IP: 10.10.10.47  Reconnaissance 먼저 Nmap을 통해 -T4 옵션과 -p- 옵션을 추가하여 빠르게 대상 시스템의 전체 포트를 스캔하여 열린 포트를 확인한다. 그 결과, 현재 대상 시스템에는 80, 135, 139, 445, 3389, 49663, 49667, 49669번 포트가 열려.. 더보기
[Forensics] Overpass 2 -Hacked Writeup @TryHackMe 목적: 공격자가 특정 시스템에 침투하여 해당 시스템을 훼손한 기록이 남겨진 PCAP 파일을 분석하고, 분석하여 획득한 정보를 이용하여 대상 시스템에 Initial Access 및 권한 상승을 하는 것 PCAP 파일https://drive.google.com/file/d/1M64JHLeswR70i5VJKMb7QvM2pqRZV2A1/view?usp=sharingQ&A ForensicsQ. What was the URL of the page they used to upload a reverse shell? 먼저 PCAP파일을 Wireshark를 통해 열람하도록 한다.제일 처음에 나오는 TCP 프로토콜 관련 패킷에 대해 마우스 우클릭 -> Follow -> TCP Stream을 클릭하여, 해당 TCP 스트림에서.. 더보기
[PenTesting] Daily Bugle Writeup @TryHackMe Target: Daily Bugle @TryHackMe Core Techniques: Joomla CMS SQLi Exploit, Password Hash Cracking, Reverse Connection, Privilege Escalation via Yum Target IP: 10.10.203.47 Reconnaissance nmap -Pn -p 22,80,443 -sC -T4 -sV -oN dailybugle.nmap 10.10.203.47 먼저 Nmap을 통해 대상 시스템에 열린 포트를 스캔한다. 그 결과, 대상 시스템에는 22, 80번 포트가 열려있으며, 아래 그림에서 보듯 대상 시스템에서 구동 중인 웹앱의 robots.txt를 통해 15개의 엔트리에 대해 크롤러가 접근하지 못하도록 규칙을 설정.. 더보기