반응형

전체 글 66

군대에서 주식 공부 2일차

오늘은 Intel 이라는 미국 반도체 주식을 분석해보려고 한다.(조사 이유 : 최근 주가 급락으로 인해 구매 후보) 일단 최근 주가 차트를 보면 아래와 같이 급락했다. 주가 급락 이유를 찾아보니 아래와 같았다.3분기 매출 전망 하향 조정, 배당금 중단, 마지막으로 미국 증시 폭락 피터 린치는 주식을 고를 때 주변을 잘 살펴보라고 했다.(곳곳에 전문가들이 저렴하고 괜찮은 주식을 주식으로서가 아닌 회사(브랜드)로서 알려주기 때문) 하지만 나는 이번에 알게 된 경로는 군대 후임이 인텔 주식이 너무 싸져서 샀다는 이야기다. 과연 인텔 주식이 저평가가 되어 싸진 것일까? 아니면 회사가 망해가고 있는 것일까? 나는 이게 궁금하기도 하고 전자면 이렇게 세일 할 때 내가 안 살 이유가 없으니 조사하기로 마음먹었다.  ..

군대에서 주식 공부 1일차

사실 1일차라고 하기에는 이미 많은 비중으로 투자를 하고 있고, 주식 관련 책도 많이 읽었지만.... 이제까지의 주식 투자는 내게 많은 감각과 타이밍을 요구했다. 이제까지 읽은 주식 관련 책으로는 유명한 책만 일부분 아래에 적어보겠다. '부자 아빠 가난한 아빠' - 로버트 키요사키'돈의 심리학' - 모건 하우절'돈의 속성' - 김승호 근데 최근 후임이 책을 하나 사서 빌려 읽고 있는데 바로 피터 린치의 '월가의 영웅' 이다. 재무제표가 중요하다는 얘기만 들었지 전혀 관심이 없던 나는 전문가의 분석만 믿으면 된다고 생각했다. 하지만 큰 수익을 내기 위해서는 내가 전문가보다 먼저 기업을 분석할 줄 알아야한다는 사실을 깨달았다.(왜냐하면 그 주식은 내 주변에서 친숙한 회사지만 전문투자자에게는 관심이 없는 종목..

[말해보카] 영어 공부를 위한 인공지능 앱! 사용 후기 (약 50일차)

여러분은 '말해 보카'라는 앱을 알고 있는가? 다들 시험을 위한 영어 공부가 아닌, 오로지 영어 회화를 위한 공부를 하려고 알아 보았다면, 스픽이나 산타토익 등 앱을 들어 봤을 것이다. 말해보카도 마찬가지이다. just 영어 공부를 위한 인공지능 앱이고, 이걸 사용하게 된 계기는 다른 앱들을 사용해보지 않았을 시점에서 당장 영어 공부가 하고 싶어서였다. (사실 3가지 앱을 비교 후 구매하지 않은 것은 살짝 후회됐다. 여러분들은 꼭!) 장단점을 3가지씩 구분지어 소개해보겠다. 장점 1. 앱을 굉장히 귀엽게 만들었다. (생각보다 중요한게 앱이 동적이고, 랭크 제도로 공부하는 느낌을 덜 준다.) 2. 어휘, 문법, 듣기로 유형이 나눠져 있다. (원하는 분야를 집중해서 공부하기도 용이하고, 공부하는데 필요한 큰..

컴활 1급 필기 준비 (군대에서)

2024년 새해가 밝고, 대부분은 올해 전역을 하므로 전역의 해가 밝았다면서 신나하던 중... 선임 한 명과 나는 군대에서 의미 있는 시간을 쓰자고 (사실 시간을 녹이자고) 새해 목표 및 계획을 세우기 시작했고, 그 중에 있던 컴퓨터활용능력 1급을 준비하던 이야기이다. 두 번째 휴가 복귀 후, 한 달 조기진급이 되어서 상병 1호봉이 된 시점에 시험 공부를 시작했다. (24.02.01에 복귀) (선임은 상병 6호봉) 2주 정도 남은 시기에 접수하면서 바로 필기 공부 시작! 책은 '시나공 컴활 1급 필기 2024 총정리' 책이다. 필기 공부법은 무조건 기출 공부이다. 책에서 필기에 나올 내용을 3단원에 나눠 240개 정도의 유형으로 나눠서 설명한 후, 그 유형에서 나오는 기출 문제 하나씩 보여주고, 마지막에..

내가 쓰는 컴퓨터 단축기 정리 (Windows 단축키)

Ctrl 관련 ⭐⭐⭐ Windows Ctrl과 Mac Command랑 비슷 Ctrl + 방향키 ⭐⭐⭐ 텍스트에서 단어 기준으로 이동 Ctrl + Shift + 방향키 ⭐⭐ : 해당 단어를 선택 (드래그) Ctrl + 숫자 ⭐ 브라우저에서 해당하는 탭으로 이동 가끔 쓰고, 생각보다는 불편 Ctrl + A ⭐⭐⭐ 전체 선택 (마우스 왼쪽 세번 클릭이랑 같음) (참고로 두번 클릭하면 단어 기준으로 텍스트 선택) Ctrl + B ⭐ 볼드체 Ctrl + C ⭐⭐⭐ 복사 Ctrl + F ⭐⭐⭐ 검색 기능 (원하는 텍스트 찾기 쉬움) Ctrl + S ⭐⭐⭐ 현재 파일 저장 습관화 중요!! (물론 vs code는 자동 저장 기능 있음) Ctrl + V ⭐⭐⭐ 붙여넣기 Ctrl + X ⭐ 잘라내기 코드 이동 시킬 때 사..

webhacking.kr old 1번

일단 1번문제는 코드를 보라고 하길래 코드를 봤다. 들어가서 봤더니 지금 level이 쿠키 안에 담겨져 있는데 이게 숫자가 아니거나 4보다 크거나 같으면 1로 설정하고 3보다 크면 풀린다고 되어있다. 그래서 원래 사이트의 쿠키를 살펴보니 user_lv이란 애가 1로 되어있는 것을 확인했다. 얘를 3.5로 바꾸니 풀렸다. solve → 쿠키 값을 3.5로 변경

XSS challenges stage #9

What you have to do Inject the following JavaScript command: alert(document.domain); Solve 먼저 평소와 같이 script 구문을 입력해보았더니 아래와 같은 코드를 확인할 수 있었다. 아래 charset으로 euc-jp가 있는 것을 알게되었다. 뭔소린지 모르겠어서 힌트를 봤는데 utf-7을 이용한 xss란다... 검색해서 쳐보니 지금 브라우저들은 utf-7을 지원하지 않아 못풀 것 같았다. 홧김에 html 코드를 수정해봤는데 풀렸다.(onclick 이용) input 태그 안에 onclick=”alert(document.domain);”을 넣고 새로고침한 후 입력창을 몇 번 클릭하니 풀렸다.(이렇게 풀어도 되나..?ㅎㅎ)

XSS challenges stage #8

What you have to do: Inject the following JavaScript command: alert(document.domain); Solve 아무값이나 입력해보니 아래와 같이 url로 만들어주는 것 같다. 코드를 확인해보니 href로 내가 만든 url을 띄워준다. 따라서 url로 javascript를 실행시켜주는 javascript scheme을 사용하면 된다.(xss-game 6에서 사용) javascript:alert(document.domain)을 입력하고 이 url을 눌러준다. 2021.07.19 - [write-up/XSS-game write-up] - XSS game level 6 - Follow the 🐇​ ->xss-game 6번 라업

XSS challenges stage #7

What you have to do: Inject the following JavaScript command: alert(document.domain); Solve 6번 문제와 형식이 같아보여 똑같이 입력해보았는데 이번에는 “를 필터링하는 것 처럼 구분하는 것을 확인할 수 있었다. burp suite로 확인해보니 아래와 같이 “를 &quot로 필터링하고 있었다. 따라서 이번에는 “를 사용하지 않고 문제를 풀어야하는데 “를 우회할 수 있는 방법을 찾아보니 /를 사용하면 된다는 것을 알게 되었다. / onclick=alert(document.domain) 을 입력하고 클릭을 몇번 해준다. (/가 “대신 들어가고 onclick 뒤에 나머지는 알아서 “”사이에 들어간다.)

반응형