| 일 | 월 | 화 | 수 | 목 | 금 | 토 |
|---|---|---|---|---|---|---|
| 1 | 2 | 3 | 4 | 5 | ||
| 6 | 7 | 8 | 9 | 10 | 11 | 12 |
| 13 | 14 | 15 | 16 | 17 | 18 | 19 |
| 20 | 21 | 22 | 23 | 24 | 25 | 26 |
| 27 | 28 | 29 | 30 |
- system hacking
- root me
- 웹해킹
- Over The Wire
- 웹개발
- 암호학
- lord of sqlinjection
- 웹해킹 기초
- write up
- WebHacking
- CTF
- Linux
- 정보보안
- Bandit
- 사이버보안
- 코딩
- SQL Injection
- kali linux
- hackthissite
- sql injection bypass
- web-server
- 테크트렌드
- burp suite
- AI보안
- web hacking
- 인공지능
- XSS GAME
- Wargame
- overthewire
- 프로그래밍
- Today
- Total
목록전체 글 (116)
컴맹에서 컴공 그리고 화이트 해커가 되는 그날까지
AI 에이전트: 핵심 원리, 구조 및 비즈니스 활용 종합 브리핑Executive SummaryAI 에이전트는 사용자의 요청에 단순히 응답하는 것을 넘어, 자율적으로 상황을 인식하고, 목표를 설정하며, 실제 행동까지 실행하는 AI 시스템으로 빠르게 진화하고 있습니다. 기존 AI 모델이 '두뇌' 역할에 머물렀다면, AI 에이전트는 여기에 외부 세계와 상호작용하는 '도구(Tools)'와 전체 과정을 관리하는 '오케스트레이션(Orchestration)'을 결합하여 지능적인 행동 주체로 기능합니다.이 시스템은 '인식 → 판단 → 행동 → 평가'의 순환적인 루프 구조를 통해 작동하며, 경험을 통해 지속적으로 학습하고 의사 결정 능력을 향상시킵니다. 현재 AI 에이전트는 고객 서비스 자동화부터 내부 직원 업무 효율화..
5가지 암호 기술 세 가지 종류로 설명대칭키 (AES, 3DES): '비밀번호 금고' 방식입니다. 잠그는 사람과 여는 사람이 **같은 열쇠(비밀번호)를** 사용합니다.비대칭키 (RSA, ECDSA): '우체통' 방식입니다. 누구나 편지를 넣을 수 있지만(공개키), 오직 주인만 열 수 있습니다(개인키).해시 (SHA): '데이터의 지문'입니다. 내용이 조금이라도 바뀌면 지문 모양이 완전히 달라집니다. 잠그는 기능은 없습니다.🔐 1. 대칭키 암호 (AES, 3DES): 하나의 키로 잠그고 열기가장 고전적이고 빠른 암호 방식입니다.작동 방식: 메시지를 보내는 사람(A)과 받는 사람(B)이 **미리 똑같은 '비밀 키'를 공유**합니다. A가 이 키로 메시지를 잠그면, B는 같은 키로 메시지를 엽니다.장점: 암..
1. 실습 개요실습 주제: hazcod/ransomwhere (Go 언어 기반 PoC 랜섬웨어)의 동작 원리 분석 및 실습실습 목표:hazcod/ransomwhere 코드를 컴파일하고 실행 환경을 구축한다.age 암호화 라이브러리를 이용한 파일 암호화 및 복호화 과정을 실습한다.랜섬웨어의 핵심 기능인 -delete (원본 삭제) 옵션의 효과를 확인한다.실습 환경: Kali Linux (가상 머신)사용 도구: git, golang-go, make분석 대상: github.com/hazcod/ransomwhere2. 실습 준비 과정실습 환경 구성 Kali Linux 가상 머신 내에 /home/kali/ransom_lab 디렉토리를 생성.sudo apt install golang-go git make 명령어를..
보안적·윤리적 권고 (반드시 읽으세요)절대 이 코드를 아무 서버나 PC에 배포·실행하지 마십시오. 무단 실행은 범죄입니다.코드 분석·연구 목적이라면 격리된 오프라인 샌드박스(VM 스냅샷, 네트워크 차단)에서만 실행하세요.실제 피해 대응(포렌식/복구)이 목적이라면 관련 법집행기관·전문 IR팀과 협업하세요.만약 조직 내에서 유사한 코드가 발견되면 즉시 네트워크 격리 및 로그 수집 후 보안팀에 통보하세요.교육/방어 목적이라면 랜섬웨어의 탐지 지표(IoC), 백업 전략, 스냅샷 무결성 확인에 집중하세요.사전 지식 1. 💻 Go 언어(Golang) 핵심 문법 및 표준 라이브러리 가장 기본이 되는 프로그래밍 언어 지식. 프로젝트 구조 (`cmd`, `pkg`): Go 언어의 표준적인 프로젝트 레이아웃. `cmd/..
Introduction: 우리가 신뢰하는 이메일, 그 믿음의 기반이 흔들리다오늘날 비즈니스와 개인 커뮤니케이션의 중심에는 이메일이 있습니다. 우리는 이메일이 안전할 것이라 믿으며, 그 믿음의 배경에는 SPF, DKIM, DMARC와 같은 견고한 기술적 방어 체계가 자리 잡고 있습니다. 이들은 발신자를 인증하고 메시지 위변조를 막는 이메일 보안의 핵심입니다.하지만 만약 단 하나의 취약점이 이 모든 신뢰를 한 번에 무너뜨릴 수 있다면 어떨까요? Apple, Google, Meta와 같은 세계적인 기술 기업들도 사용하는 핵심 네트워크 라이브러리 'Netty'에서 바로 그런 취약점이 발견되었습니다. 더욱 놀라운 사실은, 이 제로데이를 찾아낸 것이 인간이 아닌 AI 보안 에이전트였다는 점입니다.이 글에서는 해당 ..
AUTOSAR 통신 모듈 개요[SWC] -> [COM] -> [PduR] -> [CanIf] -> [Can] -> [CanTrcv] -> [CAN 버스]비유[고객] -> [접수원] -> [분류센터] -> [지역센터] -> [배송트럭] -> [기사님] -> [수신자] 1. COM (Communication) = '택배 접수원'애플리케이션 (SWC)과 통신 스택 사이의 인터페이스시그널 기반 통신을 PDU 기반 통신으로 변환고객(SWC)이 보낸 개별 물건(시그널)을 하나의 택배 상자(PDU)에 포장.2. PduR (PDU Router) = '택배 분류 센터'PDU의 라우팅 관리 (어디로 보낼지 결정)다양한 통신 프로토콜 간 중계택배 상자를 받아서 주소를 보고 어느 지역으로 보낼지 결정.3. CanIf (CAN..
소개: 보안에 대한 우리의 생각을 넘어서컴퓨터 보안이라고 하면 무엇이 가장 먼저 떠오르시나요? 아마도 복잡한 비밀번호 설정, 바이러스 백신 프로그램 설치, 혹은 영화에나 나올 법한 해킹 장면일 것입니다. 물론 틀린 말은 아닙니다. 하지만 우리가 흔히 생각하는 것들은 컴퓨터 보안이라는 거대한 빙산의 일각에 불과합니다. 이 글에서는 비밀번호와 방화벽 너머에 존재하는, 컴퓨터 보안의 더 깊고 놀라운 핵심 원칙들을 함께 탐험해보고자 합니다.1. 보안의 진짜 얼굴: 비밀 유지, 그 이상을 말하다많은 사람들이 컴퓨터 보안의 주된 목표를 '정보를 비밀로 유지하는 것(기밀성, Confidentiality)'이라고 생각합니다. 중요한 정보를 권한 없는 사람이 보지 못하게 막는 것이죠. 하지만 진정한 보안은 여기서 끝나지..
왜 블록 암호 '운영 모드'가 필요한가?우리가 AES 같은 블록 암호를 배우면, 이 함호는 고정된 크기의 데이터 블록만을 암호화할 수 있다는 것을 알게 된다. 하지만 실제 우리가 보내는 메시지나 파일은 수백만, 수십억 비트에 달할 수 있다.이처럼 긴 메시지를 고정된 크기의 블록 단위로 안전하게 암호화하기 위해 고안된 규칙과 절차를 블록 암호 운영 모드(Modes of Operation)라고 부른다.1. 블록 암호의 5가지 운영 모드전자 코드북(Electronic Codebook, ECB) 모드가장 단순한 운영 모드. 메시지를 여러 블록으로 나눈 뒤, 각 블록을 동일한 암호화 키를 사용해 독립적으로 암호화한다.단점: 패턴 노출, 동일한 평문 블록은 항상 동일한 암호문 블록으로 변환됨으로 데이터의 통계적 패..