hunn_y41

  • 분류 전체보기 (62)
    • Knights Frontier_1st (18)
      • 개발 | 오픈소스 (1)
      • 버그바운티 (0)
      • 공모전 | 자격증 (0)
      • 논문 | 컨퍼런스 (0)
      • CTF | 워게임 (7)
      • 기술문서 | 블로그 (10)
    • 이전 활동 (44)
      • 개념 (10)
      • CTF | 워게임 (30)
      • 실습 (4)
  • 홈
  • 방명록
/ /

전체 글

    [ Knights Frontier ] 1기 소감문

    Knights Frontier 입단 전프론티어에 입단하기 전에는 대외 활동도 하고 프로젝트도 하며 바쁘게 지내는 것 같아 뿌듯했었다.하지만 비오비 광탈 후 스스로를 돌아보며 자기 객관화를 해봤을 때 수준이 처참하다는 것을 느꼈고, 나 혼자는 아무것도 못 하는구나... 싶었다.스스로 뭘 하고 싶다, 뭐가 되고 싶다는 것이 없었기에 뭐가 되고 싶은지 찾고 싶어서 Knights Frontier를 신청했다. Knights Frontier 입단 후seKUrity는 웹만 하는 동아리였기에 나도 웹만 했고, 웹도 사실 잘 몰랐다.그래서 Knights Frontier에서 내주는 미션을 알든 모르든 최대한 진행해봐야겠다고 생각했다.하지만 계속 멈칫거렸다. 다 처음 보는 내용이라 아.. 이렇게 많구나 싶었고 다양하게 해..
    2026.04.11

    [ Knights Frontier ] react2shell 분석

    오늘은 react2shell 취약점에 대해 알아볼 것이다. 개요취약 버전react-server-dom-webpack, react-server-dom-parcel, react-server-dom-turbopack (19.0.0, 19.1.0, 19.1.1, 19.2.0)취약점 유형Remote Code Execution영향Pre-auth Remote Code Execution심각도CVSS 3.1 기준 10.0 CRITICAL *본 취약점은 React Server Components에서 발생하지만, Next.js, React Router 등 이를 사용하는 프레임워크나 도구에도 영향을 줄 수 있다.배경 지식RSC(React Server Components)RSC는 React의 컴포넌트 실행은 서버에서 하고, 그..
    2026.04.07

    [ Knights Frontier ] CODEGATE 2026 CTF writeup

    오늘은 CodeGate 2026 write up을 작성할 것입니다. greybox__int64 __fastcall main(int a1, char **a2, char **a3){ setvbuf(stdout, 0LL, 2, 0LL); setvbuf(stdin, 0LL, 2, 0LL); memset(&unk_404140, 0, 0x40uLL); printf("Input: "); if ( read(0, &unk_404140, 0x40uLL) != 64 ) { puts("Input length must be 64bytes..."); _exit(-1); } sub_401883(); return 0LL;} 먼저 prob 파일의 main 함수를 디컴파일한 결과입니다.main 함수에서는 입력..
    2026.04.06

    [ Knights Frontier ] CVE-2025-53773 분석

    오늘은 GitHub Copilot 환경에서 발견된 CVE-2025-53773에 대해 알아볼 것입니다. 개요 취약 버전17.14.12 미만취약점 유형Command Injection영향Local Code Execution심각도CVSS 3.1 기준 7.8 HIGH취약점 원인 Visual Studio 릴리즈 노트에 따르면, CVE-2025-53773은 GitHub Copilot과 Visual Studio 환경에서 발생한 Command Injection 취약점으로, 공격자가 사용자 환경에서 로컬 코드 실행(Local Code Execution)이 발생할 수 있습니다. 해당 취약점은 Copilot이 설정을 변경하여 chat.tools.autoApprove를 true로 설정하면서 발생했습니다.chat.tools.a..
    2026.04.04

    [ Knights Frontier ] ROP Emporium 올클리어

    오늘은 ROP Emporium을 풀어 볼 것입니다. 익스들이 형편 없고 야매로 작성한 감이 없지 않아 있지만.. ai 없이 직접 작성한 것이니 이해해주기를 바랍니다.1. ret2win┌──(kali㉿kali)-[~/Desktop/pwn/ROP/ret2win]└─$ file ret2winret2win: ELF 64-bit LSB executable, x86-64, version 1 (SYSV), dynamically linked, interpreter /lib64/ld-linux-x86-64.so.2, for GNU/Linux 3.2.0, BuildID[sha1]=19abc0b3bb228157af55b8e16af7316d54ab0597, not strippedpwndbg> checksecFile: ..
    2026.04.02

    [ Knights Frontier ] EDR 환경 구축 후 실습

    오늘은 EDR 실습 환경을 구축해보고 탐지 실습을 진행할 것입니다. EDR 개념EDR(Endpoint Detection and Response)은 엔드포인트에서 발생하는 보안 위협을 실시간으로 탐지하고 대응하는 보안 솔루션입니다.단순히 악성코드를 차단하는 것뿐만 아니라 의심스러운 행위를 분석하고, AI 기반 자동화를 통해 위협에 신속하게 대응할 수 있도록 돕습니다. 여기서 말하는 엔드포인트란 컴퓨터 네트워크에 연결되는 모든 장치를 말합니다. 일상적인 예시로는 데스크톱 컴퓨터, 스마트폰, 태블릿, 노트북, 사물 인터넷(IoT) 장치 등이 존재합니다. 공격자는 이러한 엔드포인트를 주요 표적으로 삼습니다. 엔드포인트는 회사 방화벽에 비해 상대적으로 공격이 쉬운 편이고, 한 번 장치가 침해되면 해당 장치를 통해..
    2026.04.01
PREV 이전 1234···11 NEXT 다음
Powered by Tistory, Designed by wallel
Rss Feed and Twitter, Facebook, Youtube, Google+

티스토리툴바