시장가 기준

1배 : 0.15 % 

2배 : 0.3 % 

5배 : 0.75 % 

10배 : 1.5 %

20배 : 3% 

25배 : 3.75% 

30배 : 4.5 % 

50배:  7.5 %

100배 : 15 % 

 

ex) 20배 레버리지로 롱 포지션에서 3 % 수익이 났어도? 익절하면 마감손익은  손실이다. 

    ( 당연하게 3~ 5  % 이득이 나면 팔도록 스켈핑을 했지만 돈이 안모였던 이유는 이거였다.... ) 모두 조심합시다. 

2570997 수수료 구분 코드에 추가라도 부탁드려요 ㅠㅠ 

파일 불러올 때 유니코드 에러표시 UnicodeDecodeError: 'utf-8' codec can't decode byte

구글 코랩으로 파일 불러오기 또는 드라이브 마운트로 파일 불러오기 시 Unicode Error가 뜰 때 ?

df = pd.read_csv('file' ,encoding= 'CP949') 또는 df = pd.read_csv('file' ,encoding = 'latin')

DVWA 홈페이지 접속 

 

성공적으로 dvwa 사이트에 들어왔다. 이제 밑에 보이는 다운로드 버튼을 클릭해주도록 하자.

 

우리는 파일을 열게 아니라, save를 통해 저장을 해야하니, save를 선택해주고 ok로 넘어가도록 하자. 

이제 파일을 받았으니 본격적인 구축을 시작하면 될듯하다. 이제 터미널을 열어보도록 하자. 

 

진행하기 전에, 먼저 칼리를 업데이트 해주도록 하자. apt-get update | apt-get upgrade를 통해 가능하다.

 

 

이제 받은 파일을 압축 해제 해보도록 하자. 먼저 root의 다운로드 풀더로 들어가 unzip을 통해 

파일의 압축을 풀어주면 된다. 명령어는 아래와 같으니 참고 바란다.

 

cd /root/Downloads 

unzip DVWA-master.zip

 

[그림 11 - 터미널 | dvwa 파일, 웹서버 쪽으로 이동]

 

이 표현이 맞는지는 모르겠지만, dvwa 파일들을 웹서버 쪽으로 옮기도록 하자. 

경로는 /var/www/html/dvma이다.

 

명령어는 아래와 같으니 참고 바란다.

cp -r DVWA-master /var/www/html/dvma

cd /var/www/html/dvma

 

 

이제 우리가 옮긴 디렉토리에 권한을 주도록 하자. 

명령어는 아래와 같으니 확인 해보도록 하자.

 

chmod -R 755 /var/www/html/dvma 

ls -l

 

[그림 13 - 터미널 | 아파치2 서버 및 mysql 시작]

위 명령어로 이제 아파치2와 mysql을 구동시켜주자. 

그러면 이제 웹으로 접속이 가능할 것이다. 

이제 ifconfig를 통해 ip를 알아내고, ip를 통해 vm이 아닌 호스트 컴퓨터에서 접속을 시도해보자.

 

service apache2 start && service mysql start 

ifconfig 

 

[그림 14 - 아파치2 서버 및 정상 작동]

접속이 가능한 걸 보니, 문제는 없었나 보다. 그러면 이제 위 주소에 /dvma [or 디렉토리 이름] 을 넣어주고 

접속을 시도해보도록 하자. 

 


3. 이제 오류들을 하나씩 정리하면서 해결해보자.

 

이제 뒤 과정부터는 구축하면서 발생한 오류나, 해결해야할 오류들을 살펴보면서 그에 대해 해결해보도록 하겠다.

 

[그림 15 - 1차 오류 ]

dvwa[현 디렉토리 이름은 dvma라고 설정했음] 쪽으로 접속을 해보니 오류가 발생했다. 

읽어보니 config 쪽에 문제가 있는 것 같다. 문제는 이러하다. config.inc.php.dist 파일은 있는데 현재 config.inc.php 파일이 없어서 오류가 발생한 것이다.

다시 vm으로 가서 이 문제를 해결해주도록 하자. 

[그림 16 - 1차 오류 fix]

그리 어렵지 않다. cp 명령어를 통해 config.inc.php.dist 파일을 복사해, config.inc.php를 만들어주면 된다.

 

cd /var/www/html/dvma/config 

cp config.inc.php.dist config.inc.php

 

그럼 1차 오류는 일단 해결이 된다. 다시 접속을 시도해보자 

 

[그림 17 - 2차 오류 ]

2번째 오류이다. 이번에는 setup check에 많은 빨간색 글씨가 보이며.. db랑도 뭔가 문제가 발생한 듯하다.

먼저 db 문제를 해결하기 전에, Setup Check에서 빨간색 줄로 되있는 부분을 해결해보도록 하자. 

 

[그림 18 - 2차 오류 세부적 ]

확인해보니, php function 쪽과 reCAPTCHA key 가 없고, 밑 경로에 권한이 없는 듯 하다 [밑 출처에서 참고]

그리고 맨 밑에 unable to connect to the database 라는 오류는 먼저 빨간색 줄을 해결하고 다루도록 하겠다.

 

[그림 19 - php 오류 해결 (파일 찾기) ] 

먼저 PHP 관련 오류를 해결 해 보자. 이 점은 allow_url_include 를 off 로 설정해둬서 

그런 것 같다. 일단 나 같은 경우 위 3파일 모두 off를 on으로 설정해주었다. 

 

[그림 20 - 오류 해결 1 ]

 

vi 을 통해 위 파일들에 들어 간 다음 '/' 을 통해 allow_url_include 를 검색,

off를 on으로 바꿔주면 된다. 

[그림 21 - 오류 해결  2]

/var/www/html/dvma 에 있는 php.ini 파일도 위와 같이 수정해주자 

[그림 22- 오류 해결 -php ]

그럼 일단 php 함수 관련 오류는 해결이 된다.

 

위 설정을 마치고 밑에 그 하단에 발생했던 

/var/www/html/dvma/hackable/uploads 

/var/www/html/dvma/external/phpids/0.6/lib/IDS/tmp/phpids_log.txt 는 권한 문제이다.

아래와 같이 권한 설정을 해주길 바란다.

 

chmod 777 /var/www/html/dvma/hackable/uploads

chmod /var/www/html/dvma/external/phpids/0.6/lib/IDS/tmp/phpids_log.txt 

로 주면 이제 해결이 될 것이다. 

 

 

그럼 이제 상단에 있는 reCAPTCHA key 문제를 해결해보자.

먼저 아래의 사이트로 접속하도록 하자.

 

https://www.google.com/recaptcha/intro/android.html

여기서 상단에 있는 get reCAPTCHA 클릭해주자. 

 

 

이제 여기서 Register 버튼을 누르게 되면 아래와 같은 창이 뜨게 된다.

 

 

 

 

이렇게 체크를 마친 다음 register를 눌러주자. 

 

이렇게 키가 발급되었다. 그럼 이제 이 키를 config.inc.php 에다가 입력 해주면 된다.

 

이제 키를 config.inc.php에다가 입력해준 다음, 다시 웹페이지에 접속을 시도해보자. 

 

 

이렇게 reCAPTCHA 에러가 해결되었다. 그럼 이제 Create/Reset Database 버튼을 통해

마무리를 하도록 하자. 

 

 

... 그러나, Create/Reset Database를 누를려고 하니, mysql에 관한 오류가 뜬다.

이 오류를 먼저 해결하도록 하자. 

 

[그림 30-  mysql DB 접속 및 설정 1]

mysql DB에 접속해준 다음, dvwa db와 user를 만들어주자. 

 

create database dvwa;

grant all on dvwa.* to dvwa@localhost identified by 'dvwauser';

flush privileges;

 

[그림 31-  DB 유저 비밀번호 변경]

위 설정을 마치고 나서, dvwa의 비밀번호를 바꿔주자.

 

use mysql;

show tables;

select user,password from user;

 

[그림 32 -  비밀번호 변경 2]

 

select user,password from user;

update user set password=password('p@ssw0rd')where user='dvwa';

select user,password from user;

/*  2021 년 추가 오류 발생 */

Database Error #1045: Access denied for user 'dvwa'@'localhost' (using password: YES) 오류

이게 요즘 진짜 빡치게 하는 오류다. 

기존에 update user set password=password('p@ssw0rd')where user='dvwa'; 방식이 안먹어서

set password for 'root'@'localhost'=password('(내가하고싶은 비밀번호)')

 (왠만하면 기존에 p@ssw0rd) 냅두는게 상책.... 저거 한번 잘못하면 여러 시간버립니다 ㅠ ) 

 

를 통해 비밀번호를 변경한 다음, exit를 통해 나가주자. 

 

이제 db_user를 dvwa로 바꿔주고 위와 같이 설정을 맞춰주자.

 

위와 같이 설정을 마쳤다면, mysql을 재시작 해주자.

service mysql restart

 

그 후 접속하게 되면

 

[그림 34-  성공]

로그인 창이 뜬다.

초기 아이디와 비밀번호는 아래와 같으니

입력하고 로그인을 시도해보자.

admin/password

 

setup check 창이 떠도, 당황하지 않고, 밑에 있는 버튼을 눌러주면 된다.

그럼 이때까지 뜨지 않았던 바들이 차라라락 뜨면서

login을 하라고 한다.

이제 성공적으로 구축이 완료됬다. 이 긴 글을 읽어주신 여러분께 감사의 말을 올린다.

이제 웹해킹의 세계로 다시 빠져들어 보길 바란다.

'보안 실습 > 칼리리눅스' 카테고리의 다른 글

칼리리눅스 한글 처리  (0) 2021.10.04
칼리리눅스 Vmci 오류  (0) 2021.06.27
칼리 리눅스의 첫시작 !  (0) 2021.06.27

문제 해결방법에 대해 공유하고자 한다.

일단 왼쪽 상단에 터미널 표시를 클릭해서 터미널을 띄운다.

그리고 패키지 업데이트를 먼저 진행.
apt-get update && apt-get upgrade

한글을 위한 입력기 및 폰트 설치

apt-get install fcitx-hangul fcitx-lib* fonts-nanum*

모두 설치후에는.. 당연히 init 6  또는 sudo reboot ! ! 

이제 안깨짐 ㅎ

그래도 한글 입력은 아마 안될꺼다.. 그러니까 설정 ㄱ

좌측상단에 input > 입력기 설정

설정~

설치한 fcitx 설정.

그리고 다시 검색창에 fcitx 검색

영어 추가하기

최종 완료

'보안 실습 > 칼리리눅스' 카테고리의 다른 글

칼리리눅스 dvwa 연동 및 오류 확인  (0) 2021.10.04
칼리리눅스 Vmci 오류  (0) 2021.06.27
칼리 리눅스의 첫시작 !  (0) 2021.06.27

 

 

<2021.09.28 오늘의 상한가 이야기>
안녕하세요. 주식초보 ANT KONG입니다.


정규장과 시간외 상한가 간 종목들을 알아보고
어떠한 테마와 이슈가 있었는지 같이 알아보려 합니다.
오늘 정규장에서는 4개 종목이 상한가를 기록했고,
시간외에는 1개 종목이 상한가로 마쳤습니다.


*정규장 상한가 종목
지에스이 - 도시가스 공급사업을 영위
2,690원 종가, 시간외 2,690원 마감
지에스이는 지난 26일 산업통상자원부가 원료비 상승을
이유로 도시가스 요금 인상을 요구했다는 소식에 도시가스
산업 테마 상승속 덩달아 수혜주로 묶이며 상한가로 거래를
마친 것 같습니다. 또한 최근 천연가스 가격이 상승하며
수혜주로 묶인 것 같습니다.


데이타솔루션 - IT산업, 통계분석S/W사업 등 영위
6,600원 종가, 시간외 6,600원 마감
데이타솔루션은 데이터 경제 활성화를 위한 데이터 기본법
국회 통과 소식과 함께 수혜주로 묶이며 급등하며 상한가로
거래를 마친 것 같습니다.


팜스토리 - 육가공사업을 영위
2,585원 종가, 시간외 2,585원 마감
팜스토리는 이지홀딩스와 50:50 비율로 보유한 EASY USA가
78%의 지분을 갖고 있는 이앤인베스트먼트에서 투자한
뉴로보 파마슈티컬스가 현재 코로나19 치료제를 개발중인데,
임상 탑라인 데이터 발표가 임박한 것으로 알려져 기대감으로
상한가를 기록하며 거래를 마친 것 같습니다.


대성에너지 - 도시가스 제조 및 공급을 주요사업으로 영위
10,650원 종가, 시간외 10,650원 마감
대성에너지는 최근 천연가스 가격이 급등하며 가스공급 관련
사업을 하는 도시가스업 테마 상승에 덩달아 상한가로 거래를
마친 것 같습니다.

 

 

*시간외 상한가 종목
한국팩키지 - 식품용 포장용기 제조 및 판매업 영위
5,020원 종가, 시간외 5,520원 마감
한국팩키지는 지난 7월 공시한 회사합병결정 관련해 우회상장
심사를 실시했고, 원창포장공업이 우회상장 요건을 충족하는
것으로 결정했다고 밝혀 이에대한 기대감에 시간외 상한가로
거래를 마친 것 같습니다.

 

/* 확실하게 가스주가 힘이 좋네요. 하지만 전 장투로 케이사인도 괜찮은 시그널을 보내고 있는거같아서 홀딩중입니다. 

 근데.. 미국장이 영 두렵네.. 모두 성투하세요. * / 

 

 

<2021.09.27 오늘의 상한가 이야기>
안녕하세요. 주식초보 ANT KONG이입니다.정규장과 시간외 상한가 간 종목들을 알아보고
어떠한 테마와 이슈가 있었는지 같이 알아보려 합니다.
오늘 정규장에서는 5개 종목이 상한가를 기록했고,
시간외에는 1개 종목이 상한가로 마쳤습니다.


*정규장 상한가 종목
선도전기 - 전기변환기기를 제조, 판매 영위
4,770원 종가, 시간외 4,770원 마감
선도전기는 대북 송전 수혜주로 언급되며, 남북경협주로 묶인
종목인데, 최근 북한의 김여정이 종전선언 언급에 긍정적으로
반응, 남북정상회담 가능성 언급에 수혜주로 묶여 상한가로
거래를 마친 것 같습니다.


세우글로벌 - 플라스틱 전문 판매 영위
6,420원 종가, 시간외 6,420원 마감
세우글로벌은 지난 3월 2020사업연도 감사보고서 결과
감사의견거절을 받아 상장폐지 사유가 발생해 거래가 정지,
상장유지 결정에 오늘부터 거래가 재개 되어 기대감에 급등해
상한가로 거래를 마친 것 같습니다.


일성건설 - 토목공사와 건축공사, 녹지조성 등 종합건설 영위
6,550원 종가, 시간외 6,550원 마감
일성건설은 이재명 경기도지사의 정책 수혜주로 언급되는데,
최근 이 지사의 호남 지역 경선에서 승리해 덩달아 수혜주로
묶여 상한가로 거래를 마친 것 같습니다.


제이에스티나 - 주얼리와 핸드백 및 화장품 사업 영위
4,405원 종가, 시간외 4,405원 마감
제이에스티나는 2005년 개성공장을 준공해 일부 품목을
개성공단에서 생산해 남북경협주로 분류되는 종목인데, 최근
북한의 긍정적 시그널에 남북경협주 테마 상승에 상한가로
거래를 마친 것 같습니다.


삼륭물산 - 위생용포장용기 제조 및 판매 영위
9,080원 종가, 시간외 9,080원 마감
삼륭물산은 100%지분을 소유한 종속회사 SR테크노텍의
친환경 산소차단 코팅필름 GB-8에 대한 시장의 수요 폭증에
납품 판매수량이 전년동기대비 5배 이상 증가, 미국 FDA로
부터 식품용기 코팅류 적합성 인증 획득 소식도 호재로 묶여
상한가로 거래를 마친 것 같습니다.

 


*시간외 상한가 종목
인디에프 - 의류 제조 및 판매업 영위
1,805원 종가, 시간외 1,985원 마감
인디에프는 별다른 호재성 뉴스나 공시는 없었지만, 오늘
남북 경협주 테마 상승에 덩달아 상승한 것 같습니다. 과거
개성공단에 입주했던 인디에프도 테마주로 묶인 것 같습니다.

 

* 개인적으로 CBDC 관련 주들이 심상치 않아서 매수해 보았습니다.  블록체인관련 이슈도 점점 나오는거 같고요 ㅎㅎ 

모두 화이팅 하세요~! 

안녕하세요. 

주린이 ANT KONG 입니다. 

요즘 국내주식과 해외주식 모두 헝다그룹의 파산 뉴스와 관련하여 장이 재미가 없습니다. 

물론 주도주와 섹터주는 올라가고 있지만 전의 거래량에 비해선 턱없이 낮은 거래량으로 진행되고 있습니다. 

따라서 저는 2021/09/18  현재부터 국내주식에 사용했던 3분봉 단타를 비트코인 선물에 접목해볼려고 합니다. 

( * 물론 청산이 안당하길 기도하면서 ㅠㅠ ) 

현재 잔액은 0.14 BTC 

 

0.15 비트를 보내고 10% 이득을 보고있었으나... 금액을 잘못입력해서 SHORT 포지션으로 10% 손절.... ㅠㅠ 

일일 500 USD 수익을 기대하며 진행해보도록 하겠습니다 ~! 

**** 제일 중요한건 격리마진으로 하는게 중요합니다 ****** 

 

<2021.09.15 오늘의 매매이야기>
안녕하세요. 주식초보 ANTKONG입니다.


오늘 정규장에서는 좋아보이는 차트들이 많았으나 진입시점을 놓쳐버려서 매수 못한 종목들이 많았습니다. 


*정규장 매매 종목
아즈텍 WB -  장시작과 동시에 강한 상승 그리고 전고점을 돌파할수도 있으며 9월 21일 하락 음봉에서 십자가 캔들로 마무리 -> 차트를 상승으로 돌리기 시작 (매매이유 1) 

매수 1 지점에서 매수진행 이후 힘없이 빠지는것을 확인

매수 2 지점에서 해당 부분을 지지해주는 모습을확인 

매수 3 시점을 기다리고 있었으나 전고점 상승까지 올리는 것을 보고 전액 매도   

 

오늘도 수익으로 마감은 했지만 단타매매는 기다리는것이 너무 어렵고 장이 안좋아지는것 같네요. 

개인만 매매가 활발하고 외인과 기관은 매도세가 강하게 나오는 느낌이 들며 국내외 쪽으로 상당한 이슈가 많아서 

내일은 매매를 쉬어볼까합니다 .

모두 성투하세요.

+ Recent posts