전체 글 207

프론티어 모델 독점과 신분의 자연발생

프론티어 모델을 특정 집단,기업,국가가 독점한다면 어떻게 될까? 나는 곧 신분제가 부활할 것이라 생각한다. 프론티어 모델을 사용할 수 있는 자와 그렇지 않은 자 사이에.신분이란 무엇인가? 날때부터 정해진, 살아생전 그 어떤 갖은 노력을 하더라도 그 격차를 쫓아갈 수 없는, 특권의 소유 여부와 같은 표현들로 신분을 설명할 수 있다.이 관점에서 자본주의 사회에서 프론티어 모델은 신분을 발생시킬 수 있다.생산력과 경제력이 곧 능력이 되는 자본주의 사회에서 프론티어 모델을 사용할 수 있는 자는 그렇지 않은 자 보다 지적 ‘특권’을 얻는다. 부탁 몇 줄로 원하는 프로그램을 해킹할 수 있고, 논문을 쓸 수 있고, 수학 난제를 풀 수도 있다. 이런 것들은 그간 ‘개인의 노력’으로 얻을 수 있는 것 들이라고 포장되어 ..

내부망 Pivoting (횡적 이동 및 네트워크 경유 / 터널링)

https://hacktheworldctf.xyz/challenges#[network]%20Pivot%20%E2%80%94%20%EC%A0%90%ED%94%84%20%ED%98%B8%EC%8A%A4%ED%8A%B8%EB%A5%BC%20%EB%84%98%EC%96%B4%20%EB%82%B4%EB%B6%80%EB%A1%9C-48 HackWorld hacktheworldctf.xyz 문제 설명ssh 포트가 열려있는데, shell 이 동작을 안한다!!!!그냥 내부망에 물려있는 아무 기능 없는 컴퓨터에 열려있는 ssh포트이다. 대충 아래와 같은 상황..SOCKS 프록시 열기첫 번째 터미널에서 다음 명령을 실행하고 비밀번호 pivot123!를 입력한다.ssh -N -D 127.0.0.1:1080 ctf@hackth..

카테고리 없음 2026.09.11

JWT 공격: alg:none 이해하기

비밀번호 공격에서는 공격자가 올바른 ID/PW를 획득하여 인증을 통과하는 방법을 살펴봤다.그런데 사용자가 로그인에 성공한 이후에는 어떻게 될까?ID / Password ↓ 로그인 성공 ↓ 서버가 인증 정보 발급 ↓ Session / JWT ↓이후 요청에서 인증 상태 증명 여기서 서버가 인증 정보를 발급해주는 부분이 중요하다. 사용자가 페이지를 이동할 때마다 비밀번호를 다시 입력할 수는 없다.따라서 서버는 "이 사용자는 이미 인증되었다"는 사실을 표현할 방법이 필요하다.대표적인 방법 중 하나가 JWT(JSON Web Token)다. JWT란?JWT는 일반적으로 다음과 같이 생겼다.eyJhbGciOiJIUzI1NiJ9.eyJ1c2VyIjoiam9obiIsInJvbGU..

카테고리 없음 2026.09.11

NMAP의 원리에 대해

Nmap의 원리는 네트워크 통신 프로토콜을 이용해 해당 포트의 열림 닫힘 차단 여부를 "추론"하는 것이다. 꽤나 정확한 "추론"Nmap에서 흔히 보는 open / closed / filtered는 특히 TCP SYN scan (nmap -sS) 기준으로 이해하면 쉽다.Scanner TargetTCP SYN ----------------------> TCP/80 open해당 포트에서 프로세스가 listen 중이라는 뜻이다.정확히 말하면은 SYN 날렸을때 응답에 잘 오는 상황이다.Client Server :80 | ------ SYN --------> | | 즉 SYN에 SYN/ACK가 돌아오므로 Nmap은 o..

카테고리 없음 2026.09.11

비밀번호 공격(비밀번호 잘찍기) : Brute Force, Password Spraying, Credential Stuffing및 실제 사례

요약Brute Force한 계정 + 수많은 비밀번호admin : 1234admin : passwordadmin : qwer1234...Password Spraying수많은 계정 + 소수의 흔한 비밀번호kim : Password1!lee : Password1!park: Password1!Credential Stuffing다른 서비스에서 유출된 ID/PW를 그대로 재사용user@gmail.com : leaked_password password를 알아내고 싶다.=> 찍는 수 밖에...웹 서비스에서 가장 기본적인 인증 방식은 ID와 Password다.Client ServerID + Password ──────────────→ 인증 확인 ..

카테고리 없음 2026.09.11

Apache Path Traversal CVE-2021-41773 && CVE-2021-42013

CVE-2021-41773Apache HTTP Server 2.4.49에서 발견된 CVE-2021-41773은 URL Path Normalization 과정의 오류로 인해 발생하는 Path Traversal 취약점이다. Apache란??Apache HTTP Server(httpd)는 클라이언트의 HTTP 요청을 받아 웹 콘텐츠를 반환하거나 다른 프로그램(주로 유저권한 웹 어플리케이션 flask, nodejs...)으로 전달하는 웹 서버 프로그램이다.Apache는 HTTP 트래픽과 리소스 제공을 담당하는 서버이고, Flask는 HTTP 요청에 대해 "무슨 일을 할지" 개발자가 Python으로 구현하는 프레임워크 예를 들어 아래와 같은 요청을 Apache에 보내면GET /images/logo.png HTTP..

공부/이모저모 2026.09.11

CVE-2026-55511 : Yamcs Yarch SQL Identifier Injection을 통한 원격 코드 실행(RCE) 취약점

https://www.postype.com/@juntheworld/post/22708636 CVE-2026-55511 : Yamcs Yarch SQL Identifier Injection을 통한 원격 코드 실행(RCE) 취약점: HACK THE WOLRD개요 인공위성과 우주선 관제 시스템(MCS)으로 널리 사용되는 벨기에의 우주 전문 기업 Space Applications Services가 개발한 우주선 및 인공위성 지상 관제 프레임워크, Yamcs(Yet Another Mission Control System)www.postype.com

NowSay - 실시간 강의 질문 익명 Q&A 플랫폼을 만들다

https://nowsay.xyz/ NowSay — 실시간 강의 익명 질문 & 투표 플랫폼강의 중 실시간 익명 질문과 투표. QR코드로 즉시 참여. 결과를 PDF/JSON으로 내보내기.nowsay.xyz 로그인이 필요없는 실시간 강의 질문 익명 Q&A 플랫폼을 만들었다. 그동안 꽤나 오랜시간동안 강의를 듣기도, 하기도 하며 느꼈던 건질문하기 정말 불편하다.였다. 특히 한국에서는 손을 들고 내가 주목받으며 수많은 사람들 앞에서질문을 한다는 건 단순히 몇가지 이유만으로 설명하기 힘든 어려움이 있다. 내가 강의를 들을때도 그랬고, 그렇기 때문에 내가 강의를 할때도 청중들에게 질문을 강요하기가 미안했다. 그래서 만들었다.실시간으로 질문을 올리고 이걸 확인할 수 있는 서비스다. 얘랑 똑같은 서비스가 사실 sli..

일기 2026.05.04

C++ Demangling (함수, 변수이름 심볼 인코딩 복원하기)

Demangling은 C++ 컴파일러가 함수나 변수 이름을 링크용 심볼로 인코딩한 것을 사람이 읽을 수 있는 원래 이름으로 복원하는 과정이다. C++은 함수 오버로딩, 네임스페이스, 클래스, 템플릿 같은 정보까지 심볼에 담아야 하므로, 예를 들어MyApp::Renderer::instance() 같은 이름이 바이너리에서는__ZN5MyApp8Renderer8instanceEv 처럼 mangling된다. 이 인코딩된 이름을 다시 원래 C++ 형태로 푸는 작업이 demangling이다.직접 해보면:echo "__ZZN5MyApp8Renderer8instanceEvE6object" | c++filt=> MyApp::Renderer::instance()::object 해석해보면:_ZN → namespace / c..

카테고리 없음 2026.04.10