본문 바로가기
반응형

분류 전체보기196

pybit - WARNING - This HTTP class is maintained for compatibility purposes. You should prefer importing market-specific classes, like so: from pybit.inverse_perpetual import HTTP; from pybit.spot import HTTP 수수료 20% 할인 bybit 추천인 링크 : https://www.bybit.com/invite?ref=7R9MO 수수료 20% 할인 bybit 추천인 코드 : 7R9MO 해당 링크로 가입 시 저에게 소정의 커미션이 들어옵니다. 이 글은 투자를 권유하는 것이 아닙니다. 손해의 책임은 본인에게 있습니다. pybit 패키지를 사용할 때 해당 warning message가 뜰 때가 있다. 프로그램이 한 번 돌아갈 때마다 이 전 메시지와 중복돼서 나오므로 리소스를 상당히 많이 잡아먹는다. 메시지에 나온 해결방안처럼 from pybit.inverse_perpetual import HTTP, from pybit.spot import HTTP를 쓰면 에러가 뜨면서 프로그램이 안 돌아간다. 해당 에러메시지는 구글링해.. 2023. 2. 20.
Bybit API ema cross 자동매매 with python 수수료 20% 할인 bybit 추천인 링크 : https://www.bybit.com/invite?ref=7R9MO 수수료 20% 할인 bybit 추천인 코드 : 7R9MO 해당 링크로 가입 시 저에게 소정의 커미션이 들어옵니다. 이 글은 투자를 권유하는 것이 아닙니다. 손해의 책임은 본인에게 있습니다. 1. pip install --upgrade pip 2. pip install pybit import pandas as pd import datetime import requests import time import calendar from pybit import HTTP from datetime import datetime, timedelta, timezone from requests.api impor.. 2023. 2. 20.
Bybit API 발급 받기 수수료 20% 할인 bybit 추천인 링크 : https://www.bybit.com/invite?ref=7R9MO 수수료 20% 할인 bybit 추천인 코드 : 7R9MO 해당 링크로 가입 시 저에게 소정의 커미션이 들어옵니다. 이 글은 투자를 권유하는 것이 아닙니다. 손해의 책임은 본인에게 있습니다. 1. Bybit에 접속 후 로그인한다. (회원가입 시 : https://www.bybit.com/invite?ref=7R9MO) 2. 우측 사람모양 아이콘을 클릭한다. 3. 위 사진과 같이 나오는데, API 버튼을 클릭한다. 4. Create New Key를 눌러준다. 5. API Transaction, API 이름, Read-Write 혹은 Read-Only를 선택한다. Read-Write : 매매 가.. 2023. 2. 20.
Bybit API 자동 매매 환경 구축 수수료 20% 할인 bybit 추천인 링크 : https://www.bybit.com/invite?ref=7R9MO 수수료 20% 할인 bybit 추천인 코드 : 7R9MO 해당 링크로 가입 시 저에게 소정의 커미션이 들어옵니다. 이 글은 투자를 권유하는 것이 아닙니다. 손해의 책임은 본인에게 있습니다. Bybit API 자동 매매 프로그램을 자신의 컴퓨터에서 돌리면 항상 켜놔야 하므로 전기세가 아깝다. 고로 무료 클라우드 환경에서 구축하는 걸 추천한다. 그중 goormide를 사용해 보겠다. https://ide.goorm.io/ 구름IDE - 설치가 필요없는 통합개발환경 서비스 모두가 개발자가 된다 매일 전 세계 사용자들이 다양한 아이디어를 실현하고 있습니다. 프로젝트 멤버들과 실시간으로 공유하고 협.. 2023. 2. 20.
DOS 공격 실습 1. Dos 공격 정의 Dos는 Denial of service attack의 약자로 뜻 그대로 서비스 공격이다. 이는 특정한 공격을 지칭하는 것이 아닌 여러 종류의 서비스 공격을 포괄적으로 묶어놓은 개념이다. Dos 공격의 종류로는 ICMP Flood attack SYN Flooding attack tear drop attack bonk attack Peer 2 Peer attack 등 여러 형태의 공격이 존재하고, 보고서에서는 tear drop attack과 bonk attack에 대해서 상세하게 기술하겠다. 2. 공격 원리 앞서 언급했듯 DOS공격에는 여러 형태의 공격이 존재한다. 하지만 모든 공격의 원리는 “서버의 사용량을 늘려서 서비스를 제한한다.”라는 기본을 깔고 있다. 1번 그림은 DoS공격.. 2023. 2. 19.
ChatGPT 사용법 https://openai.com/blog/chatgpt/ ChatGPT: Optimizing Language Models for Dialogue We’ve trained a model called ChatGPT which interacts in a conversational way. The dialogue format makes it possible for ChatGPT to answer followup questions, admit its mistakes, challenge incorrect premises, and reject inappropriate requests. ChatGPT is openai.com 링크를 클릭해 접속합니다. TRY CHATGPT를 클릭합니다. Sign up을 눌러줍니다. .. 2023. 2. 19.
웹해킹(webhacking.kr) - 9번 접속하면 위 화면이 나온다. 1,2,3을 순서대로 클릭해본다. url로 값이 전달되는 것을 보아 GET 방식으로 통신한다. no=3으로 접속하면 "column: id, no" 라고 적혀 있고, id가 password값이라는 것을 알 수 있다. 예상 쿼리문을 짜보면 SELECT id FROM DB_TABLE WHERE no=$_GET['no']; 위 사진처럼 no에 잘못된 값이 입력되면 텍스트박스만 화면에 출력되는 것을 알 수 있다. 쿼리문이 거짓일 때 : 아무것도 안 나온다. 쿼리문이 참일 때 : 컬럼의 데이터 값이 나온다. 이를 활용해 blind sql injection이 가능한 것을 알 수 있다. 쿼리문에 필요한 문자가 어떤 것이 있는지 테스트해본다. 사용 불가 : and, or, ||, &&, se.. 2023. 2. 17.
웹해킹(webhacking.kr) - 28번 접속하면 flag.php라는 파일을 읽어야한다. 해당 주소로 접속해본다. 아무 화면도 안 나온다. 파일 업로드가 가능한 걸 보아 웹쉘 공격이 가능하다 판단된다. webshell.php 1 2 3 cs 해당 php를 업로드시켜 hihi가 나오는지 테스트해본다. php 코드가 그대로 나오는데, 2023. 2. 16.
웹해킹(webhacking.kr) - 74번 g00gle1 접속하면 구글 설문조사 페이지가 나온다. 체크 박스를 해제하면 필수 질문입니다 라 나오고, 체크하면 정확히 0개의 옵션을 선택해야 합니다. 라 나온다. 아마 JS를 조작하는게 아닌가 싶어 개발자 도구에서 javascript 부분을 확인했더니 "ok. here is what you want. FLAG{how_can_i_pwn_googl3?}" 라고 대놓고 정답이 나와있다. FLAG 값을 Auth에 넣었더니 정답처리됐다.;; 무슨 문젠지 의도를 모르겠다. 2023. 2. 15.
반응형