갤러리 이슈박스, 최근방문 갤러리
연관 갤러리
대출 갤러리 타 갤러리(0)
이 갤러리가 연관 갤러리로 추가한 갤러리
0/0
타 갤러리 대출 갤러리(0)
이 갤러리를 연관 갤러리로 추가한 갤러리
0/0
개념글 리스트
1/3
- 싱글벙글 가장 많은 돈을 번 작가들 순자산 순위 ㅇㅇ
- 피크민의 풍미를 느끼기위해 직접 만들어 먹어보자 2 ㅇㅇ
- 친구를 기다리는.manhwa 사자베기
- 싱글벙글 트럼프가 당선되서 개이득본 나라들 TOP 3 ㅇㅇ
- 다시보는 할리우드 VFX 아티스트들의 감독 협업 썰 dd
- '분노의 장례식' 연 지방대...드러난 심각한 위기 마스널
- 짱깨가 고구려를 자기꺼라고 우기지 못하는 이유(feat 김부식 삼국사기) ㅇㅇ
- 진호의 순수한 연애몽마들 21화 pota
- 베어스티비) 박석민 타격이론, 두산 온 소감 민지베어스
- 싱글벙글 사기로 밝혀진 키크는 주사 ㅇㅇ
- 나는 얼마나 예민한 사람일까 HSP(초예민자) 테스트 ㅇㅇ
- 하도 에어팟 한쪽씩 잃어버려서 강민경이 만들었다는 물건 ㅇㅇ
- 후진국식 운전문화 Jap... 앞차를 박았을때 하는 행동은? 개똥본
- 드디어 인격이 생겨버린 AI ㄷㄷ ㅇㅇ
- 프랑켄슈타인 창작: 저도 옷을 입고 싶어요(?) 만화가좋아♡
도쿄 가볼만한 근교 & 소규모 관광지 정리
도쿄 근교라고해서 하코네, 닛코 등지를 추천해주는 경우가 왕왕 있는데...사실 근교라고 하기엔 좀 미묘한 구석이 있다(물론 하코네, 닛코는 훌륭한 관광지는 맞다)1) 시간이 뜨는데 간단히 들릴만한 곳 있나요?2) 한 2~3회차 되는데 좀 색다른 곳 없을까요?하는 사람들에게 도움이 될만한 글이 되었으면 함물론 안 알려진 나만의 도심공간도 아니고,고이고 고인 N회차 형님들한테는 택도 아닌 얘기일지도 모르니 반박시 니말이 다 맞습니다.(틀린 정보가 있다면 댓글로 써주길 바람)동선상 묶어서 함께 보면 좋을 관광지와, 국내(서울)과의 컴패리즌도 표기할거니참고하시면 될거 같음1. 신주쿠 권역1.1 키치조지큰규모의 상점가와 이노카시라 공원, 지브리 미술관으로 유명하다상점가는 어떤 곳은 복잡한 시장같은,어떤 곳은 넓직한 백화점 같아 각자의 개성이 있으며,이노카시라는 산책하기 좋은 숲과 연못이 있다.지브리 미술관에 관심이 있다면, JR미타카까지 가서 셔틀버스를 타자(미술관은 예약제이므로 예약 필수)신주쿠에서 JR로 접근하기 매우 수월하고, 시부야에서도 이노카시라선으로 접근 가능함추천도 : ★★★★추천 음식 : 멘치카츠, 야키토리함께 볼 관광지 : 나카노, 신주쿠, 시부야컴패리즌 : 석촌호수1.2 나카노사실상 나카노 브로드웨이 발사대 수준의 동네.브로드웨이 가는 길에 적당한 수준의 상점가가 있다브로드웨이는 라디오회관을 더 크고 어둡게 만든 곳이라고 보면 된다씹덕 아니면 걸러도 무방한 수준이긴 하나, 씹덕이면 가보셈역시 신주쿠에서 JR로 접근하는것이 가장 편하다추천도 : ★★ / (씹덕 : ★★★★)함께 볼 관광지 : 키치조지, 이케부쿠로, 신주쿠컴패리즌 : X2. 시부야 권역2.1 시모키타자와일본의 홍대. 밴드 위주의 소극장과 빈티지 패션이 유명한 곳으로걷는 것만으로도 눈이 즐겁다철로와 함께 조성된 시가지는 경의선 숲길 같은 느낌후속작이 없는 모 애니메이션 팬덤의 패악질은최근엔 거의 없어진듯 함권역은 시부야 권역이라 하는 것이 맞으나,신주쿠에서도 오다큐선으로 직통연결되어있다.(동선 짤때 참고)시부야에서도 이노카시라선으로 직통추천도 : ★★★★★추천 음식 : 카레함께 볼 관광지 : 산겐자야, 신주쿠, 시부야컴패리즌 : 홍대, 연남동2.2 산겐자야도쿄 젊은층들이 살고 싶은 어쩌구저쩌구 하는 동네인데사실 관광객들에게 크게 와닿는지는 의문주택가 어슬렁거리다가, 커피 한잔하는여유있는 여행 스타일을 가진 사람이라면 좋아할 동네덴엔토시선 산겐자야역 밑으로는상당히 망원동 느낌의 힙스러운 골목들이 많다.노면전차가 신기하다면, 세타가야선을 한번 봐두는것도 추천시모키타의 홍대뽕이 가시지 않았다면,함께 연계해서 보면 좋을 관광지이다.(도보 25분, 버스 10분)추천도 : ★★★ (호불호 있음)추천 음식 : 커피함께 볼 관광지 : 시모키타자와, 시부야컴패리즌 : 망원동, 상수동2.3 지유가오카사실 남성 혼여족에게 그렇게까지 어울리는 장소는 아니다만약 동반하는 연인이 있거나, 자신이 코자라면의류, 잡화, 디저트샵 등에 눈길이 갈 것임남쪽 출입구를 통해 걸어가다보면,가로수와 벤치가 있는 기다란 산책로가 보이는데이 곳 감성 하나만큼은 이곳을 방문할 충분한 이유가 된다.요코하마행 토큐토요코선과의 연결도 아주 큰 장점.지유가오카+요코하마로 하루정도를 소비할만 하다.추천도 : ★★★ (호불호 있음)추천 음식 : 디저트류함께 볼 관광지 : 요코하마, 시부야컴패리즌 : 청담동, 서래마을3. 닛포리 권역3.1 야나카 (야네센)닛포리 서쪽 지역을 야나카라고 하고,야네센은 야나카+센다기+네즈를 묶어 야네센이라고 한다.위에 추천한 지역들은 구태여 '상점가'라는 표현을 썼지만이곳은 '시장'에 가까운 느낌.가다보면 길맥할수 있는 가게가 있는데,주변 시장에서 먹을거리를 사서 가게에서 먹을 수 있다.가로로 난 야나카긴자를 우선으로, 세로로 난 요미세도리를 둘러보는 루트를 추천네즈 신사는 조용하고 토리이가 많은 신사를한번 찾아보고 싶다면 추천하나,굳이 그 정도인가 싶기도 하다.추천도 : ★★★추천 음식 : 길맥, 커피함께 볼 관광지 : 오차노미즈 근방(칸다, 도쿄돔), 우에노, 아키하바라컴패리즌 : 익선동3.2 키요스미시라카와닛포리 권역이라고 보긴 좀 그런데다른지역에서 찾기도 애매한 위치에 있음 특이한 형광등 조형으로 유명한 역사와 더불어수많은 커피집들이 존재한다산겐자야와 비슷하게, 주택가 어슬렁+커피 조합이 어울리는 동네굳이 커피를 좋아하는게 아니라면 걸러도 무방(본인은 만족하는 동네임)성수동과 비슷한 동네인데, 성수만큼 젠트리가 빡세게 온 느낌은 아니긴하다추천도 : ★★추천 음식 : 커피함께 볼 관광지 : 몬젠나카초, 긴시초, 오시아게(스카이트리)컴패리즌 : 성수동-----------------------------------------------------------더 현지 느낌나고 더 좋은 관광지가 있을 것이지만본인은 현지인도 아니고 구력도 짧기 때문에좋은 곳을 추천하지 못해 아쉬울 따름임모쪼록 마음에 드는 곳을 찾길 바라며 글을 마쳐요
작성자 : ㅇㅇ고정닉
뻑가 신상털이를 통해 알아보는 '크리덴셜 스터핑'의 위험성
크리덴셜 스터핑(Credential Stuffing)이란? 단순히 말해, 공격자가 획득한 사용자 A의 ID, 비번, 계정 등의 정보를, A가 이용할만한 사이트에 무작위 대입해서 공격하는 기법을 뜻함. 자 그럼 이제 뻑가의 신상을 크리덴셜 스터핑(Credential Stuffing) 공격을 통해 특정해보자. https://youtu.be/yQKgX8GFGDI?si=7VLSCCT7b8SsGY9d 뻑가님 얼굴공개 한다고 하니까 뻑가님에게 이메일이 왔습니다제보 이메일 ggang9093@gmail.comyoutu.be 3년 전에 뻑가 신상 알고 있다고 어그로 끌던 한 병신의 유튜브 동영상임. 이 영상은 하나도 중요하지 않고 이 캡쳐본을 한 번 봐보자. "ppkka.hello@gmail.com" 이게 뻑가가 쓰는 구글계정.... 나온 건 ID밖에 없지만 사실 이 ID만으로도 수많은 정보를 추출해낼 수 있다. 뻑가 구글계정의 로그인 페이지에서 "비밀번호 찾기"를 눌러보자.*** **** **62 (총 11자) 뻑가 전화번호의 일부를 알 수 있다. 이래서 계정을 만들 때 가급적 번호인증을 하면 안 된다. 번호인증을 선택적으로 요구한다면 절대 하면 안 되고, 필수로 요구한다면 해외 가상번호를 통해 인증하자. 뻑가의 전화번호가 11자인 걸로 보아, 저 전번은 가상번호가 아닌 뻑가의 실제 한국 전화번호로 보인다. (가상번호로써 가장 많이 사용되는 미국의 전번은 총 10자) 뻑가가 "be*****@n****.com"이라는 메일을 복구메일로 설정한 것을 알 수 있다. 이새낀 좆됐다. 먼저 본격적으로 들어가기 전에, 구글의 마스킹 방식에 대해 한 번 알아보자. 어떤 사이트는 "better1234"(총 10자)라는 정보를 표시할 때, 그 정보가 총 10자라는 것도 개인정보가 될 수 있으니, 숨기기도 한다. 가령 "better1234"를 앞의 "be"만 빼고 전부 마스킹하면 "be********"(10자)이지만, 일부 사이트는 "be****"(6자)까지만 표시하여 개인정보를 보호한다. 그럼 구글은 어떤 마스킹 방식을 사용할까? 테스트를 한 번 해보자 "wikileaksgallery@gmail.com"이라는 구글 계정의 복구메일을 "p9l064htz1pqmyjx.acts402@passmail.net"로 설정했다. (@ 앞 총 24자, @ 뒤 총 12자) "p9l•••••••••••••••••••••@pa••••••.net" 앞 24자, 뒤 12자 정확히 일치한다. 고로 구글은 자릿수를 숨기지 않는다. 즉, 우리는 뻑가가 사용하는 이메일의 자릿수와, 일부 단어를 알 수 있다. "be*****@n****.com" @ 뒤는 "naver"이고 @ 앞은 "be*****"(총 7자)이다. 이로써 뻑가가 "be"로 시작하는 총 7자의 네이버 이메일을 쓰는 것을 알 수 있다. 또, 앞서 뻑가의 전화번호는 "*** **** **62"였다. 위 두 가지 정보를 추합하면 뻑가의 네이버 계정을 특정할 수 있다. 네이버 회원가입 페이지에 어떤 아이디를 대입하면, 이 아이디가 이미 존재하는 id인지 확인해주는 기능이 있다. 또 네이버 아이디는 영문 소문자, 숫자, 특수문자 "_", "-"만 사용할 수 있다. 즉, 한 자리에 대한 경우의수는 38(26+10+2)이다. "be*****"를 기반으로 38⁵(약 8천만)의 대입을 하면 후보군이 추려질 것이고, 그 중 뻑가의 네이버 계정이 있다. 이 중 복구 전화번호가 62로 끝나는 계정이 뻑가일 것이다. 이로써 뻑가의 신상은 특정되었다. 단, 실제로 38⁵번 대입하면 디도스로 간주되어 네이버에게 고소당하기 때문에 직접 해보진 말자. 이렇게 뻑가의 신상이 특정된 이유는, 1. 뻑가가 자신의 구글계정 id를 쉽사리 노출했기 때문. 2. 뻑가가 자신의 구글계정의 복구 전화번호에 가상번호를 사용하지 않았기 때문. 3. 뻑가가 자신의 구글계정의 복구 이메일에 익명/보안 이메일을 사용하지 않았기 때문. 우리 위키리크스 갤러리 친구들은 항상 가상번호, 익명/보안 이메일을 사용해서 크리덴셜 스터핑 공격에 대비하도록 하자.
작성자 : 위키리크스고정닉
차단하기
설정을 통해 게시물을 걸러서 볼 수 있습니다.
댓글 영역
획득법
① NFT 발행
작성한 게시물을 NFT로 발행하면 일주일 동안 사용할 수 있습니다. (최초 1회)
② NFT 구매
다른 이용자의 NFT를 구매하면 한 달 동안 사용할 수 있습니다. (구매 시마다 갱신)
사용법
디시콘에서지갑연결시 바로 사용 가능합니다.