블로그

m4rt1n4@blog:~/filter

세션 대신 JWT(JSON Web Token)로 인증 상태를 유지하는 서비스가 많아지면서, JWT 구현 실수로 인한 인증 우회 사례도 늘었다. JWT는 Header.Payload.Signature …

2026-07-20 03:10:34 · 조회 5

"검사할 때(Time of Check)"와 "사용할 때(Time of Use)" 사이에 시간차가 있으면, 그 틈에 상태를 바꿔서 검사 결과를 무의미하게 만드는 게 TOCTOU(Race Conditi…

2026-07-20 03:10:34 · 조회 4

2022년 공개된 리눅스 커널 취약점으로, 일반 사용자가 읽기 전용으로 마운트된 파일이나 자신에게 쓰기 권한 없는 파일의 내용을 덮어쓸 수 있게 해준 취약점이다. CVSS 7.8, 로컬 권한 상승(…

2026-07-20 03:10:34 · 조회 3

sudo의 명령줄 파싱 코드에 있던 힙 버퍼 오버플로우 취약점으로, sudo를 실행할 수 있는(즉 거의 모든) 로컬 사용자가 별도의 sudoers 권한 없이도 root 권한을 얻을 수 있었다. 20…

2026-07-20 03:10:34 · 조회 4

2022년 공개된 Spring Framework의 원격 코드 실행 취약점이다. Log4Shell만큼 광범위하게 알려졌지만, 실제 영향 범위(특정 조건이 맞아야 함)는 더 제한적이었다. 취약한 지점:…

2026-07-20 03:10:34 · 조회 4

ELF를 다뤘던 것과 비슷하게, 윈도우 실행 파일(PE, Portable Executable) 리버싱을 시작하려면 이 포맷 구조부터 이해해야 한다. exe, dll, sys 전부 이 포맷을 쓴다. …

2026-07-20 03:10:34 · 조회 3

안티 디버깅·패킹 글에서 실행을 방해하는 기법들을 다뤘는데, 코드 자체를 읽기 어렵게 비트는 난독화(Obfuscation)는 또 다른 층위의 방해 기법이다. 그중 가장 흔하고 강력한 게 Contro…

2026-07-20 03:10:34 · 조회 4

Prompt Injection 글에서 "외부 콘텐츠에 악성 지시가 섞여 들어가는" 공격을 다뤘다면, Jailbreak는 조금 다르다 — 사용자가 직접, 모델에 걸린 안전 정책(시스템 프롬프트·RLH…

2026-07-20 03:10:34 · 조회 3

버그바운티 글이 "정찰 → 분석 → 리포트"라는 웹 중심 흐름이었다면, 내부망·AD(Active Directory) 침투는 완전히 다른 방법론을 따른다. 목표는 취약점 하나가 아니라 도메인 관리자(…

2026-07-20 03:10:34 · 조회 3

프로젝트 글(WHS3 SIEM/SOAR)에서 "UDF 기반 DB 권한 상승(LPE)"라고만 언급하고 넘어간 부분이 있는데, 이 기법 자체가 SQLi/DB 계정 탈취를 OS 레벨 권한으로 넘기는 핵심…

2026-07-20 03:01:37 · 조회 6
← 이전 2 / 7 다음 →