전체 글(24)
-
inforsec 관련 사이트 정리
https://missing-semester-kr.github.io/ UnpacMe — 악성코드 자동 언패킹 및 샘플 분석 https://www.unpac.me/#/ PHPJiami — PHP 소스코드 암호화·난독화 온라인 도구https://www.phpjiami.com/ Malpedia (Fraunhofer FKIE) — 악성코드·위협 행위자(Threat Actor) 정보를 모아둔 백과사전형 DBhttps://malpedia.caad.fkie.fraunhofer.de/actors PortSwigger Web Security Academy — Burp Suite 제작사가 운영하는 웹 보안 무료 학습 사이트https://portswigger.net/web-security Magnet Axiom —..
2026.06.14 -
WAR GAME 사이트 정리
https://tryhackme.com/path/outline/webhttps://cybertalents.com/challenges/https://xss-game.appspot.com/https://pwn.college/dojos https://ctftime.org/http://suninatas.com/https://hackerfactory.co.kr/https://knoxss.pro/https://www.hackthebox.com/
2026.06.14 -
2025 Notion 캠퍼스 리더 활동 회고
나는 노션을 정말 좋아한다.2023년 대학 입학 때부터 2026년인 현재까지 아주 잘 사용하고 있다. IT 관련 공부을 기록하는 것 뿐만 아니라취미, 취향, 여러가지 정보 등을 데이터 베이스를 만들어 이곳 저곳에 분류해두고 아카이빙 해둔다. 이런 노션을 홍보하고, 이벤트를 개최하는 노션 캠퍼스 리더의 활동을2025년 8월 경부터 2026년 5월 말까지 했다. 사실 내가 한 것은 학교 내에서 노션 관련 커피챗을 열고, 관련 자료를 만들어 배포한 것 외엔 없지만..그래도 어떤 일들을 했는지 기록해보려 한다. 1. 지원 2025년 기준 지원은 5월 중반 - 6월 중반 사이 받았다. 1. 이벤트 전문가2. 커뮤니티 리드3. 콘텐츠 크리에이터 지원서에는 셋 중 하나 어떤걸 할 수 있을지 고르고, ..
2026.06.12 -
[Dreamhack WEB] LEVEL1 : Pearfect Markdown
문제 설명 문제 분석 VM을 활성화 시키고 방문시다음과 같은 마크다운 파일을 업로드하고, 업로드 된 파일을 볼 수 있는 구조이다. 문제 파일을 받아 upload.php 코드를 보자.if (pathinfo($name, PATHINFO_EXTENSION) === 'md') { move_uploaded_file($tmp_name, "$uploads_dir/$name"); 파일 이름의 끝 부분이 .md 인지만 확인한다.내용 검증이 부실하다. post_handler.php 코드를 보자. include($path); 부분에서 사용자가 입력한 파일경로를 검증없이 그대로 실행한다. Dockerfile 을 보면,RUN RANDOM_STR=$(head /dev/urandom | tr -dc A-Za-z..
2026.02.10 -
[Dreamhack WEB] LEVEL2 : LiteBoard
문제 설명문제 분석 VM을 활성화 시키고 접속하면 다음과 같은 간단한 방명록이 뜬다 hi를 입력하고 submit 한다 hi가 그대로 검색된다. 문제 제목에 Lite가 들어가기 때문에 왠지 SQLite, SQL 인젝션 문제 인 듯 하다. 공격을 하기위해 SQLite DB 구조를 알아야 한다https://www.sqlite.org/schematab.html The Schema Table1. Introduction Every SQLite database contains a single "schema table" that stores the schema for that database. The schema for a database is a description of all of the other tab..
2026.02.09 -
[Dreamhack WEB] LEVEL1 : call
문제 설명문제 분석 VM 활성화 후 웹에 들어가면 다음과 같은 로그인 화면이 보인다. app.py 코드를 보자. if username == 'guest' and password == 'guest': session = os.urandom(16).hex() sessions[session] = {'username': username, 'role': 'user'} resp = make_response(jsonify({'success': True, 'message': 'hello'})) resp.set_cookie('session', session) return resp return jsonify({'success':..
2026.02.04