블로그

m4rt1n4@blog:~/filter

윈도우 인증은 평문 비밀번호가 아니라 그 비밀번호에서 파생된 해시(NTLM) 또는 티켓(Kerberos)으로 이루어진다는 게 핵심이다. 그래서 평문 비밀번호를 몰라도 해시/티켓만 있으면 그 계정으로…

2026-07-20 03:10:34 · 조회 27

eBPF(extended Berkeley Packet Filter)는 커널을 재컴파일하지 않고도 커널 내부에서 샌드박스된 프로그램을 실행할 수 있게 해주는 리눅스 기능이다. 원래는 네트워킹/트레이싱…

2026-07-20 03:10:34 · 조회 24

용어 정리 글에서 RELRO를 "GOT를 읽기 전용으로 바꿔서 GOT overwrite를 막는 보호기법"이라고 짧게 설명했는데, 실제로는 Partial RELRO와 Full RELRO가 방어 강도에…

2026-07-20 03:10:34 · 조회 20

PIE도 아니고, libc 주소도 안 새고, libc 버전조차 모르는 상황이면 ret2libc나 ROPtosystem 같은 기법을 못 쓴다. 이럴 때 쓰는 게 ret2dlresolve다 — 바이너리…

2026-07-20 03:10:34 · 조회 18

XSS가 "브라우저가 해석하는 HTML/JS"에 사용자 입력이 섞여드는 문제라면, SSTI는 "서버가 해석하는 템플릿 문법"에 사용자 입력이 섞여드는 문제다. 이 블로그도 EJS로 서버 렌더링을 하…

2026-07-20 03:10:34 · 조회 32

애플리케이션이 사용자 입력을 그대로(혹은 살짝 가공해서) 셸 명령의 일부로 넘길 때 생기는 취약점이다. SQL Injection이 DB 쿼리 문법을 깨는 거라면, Command Injection은 …

2026-07-20 03:10:34 · 조회 30

세션 대신 JWT(JSON Web Token)로 인증 상태를 유지하는 서비스가 많아지면서, JWT 구현 실수로 인한 인증 우회 사례도 늘었다. JWT는 Header.Payload.Signature …

2026-07-20 03:10:34 · 조회 25

"검사할 때(Time of Check)"와 "사용할 때(Time of Use)" 사이에 시간차가 있으면, 그 틈에 상태를 바꿔서 검사 결과를 무의미하게 만드는 게 TOCTOU(Race Conditi…

2026-07-20 03:10:34 · 조회 20

취약점 개요 CVEID: CVE20220847 ("Dirty Pipe") 공개일: 20220307 / CVSS 3.1: 7.8 영향 제품: Linux 커널 5.8 이상 취약점 유형: 파이프 버퍼 플…

2026-07-20 03:10:34 · 조회 19

취약점 개요 CVEID: CVE20213156 ("Baron Samedit") 공개일: 20210126 / CVSS 3.1: 7.8 영향 제품: sudo 1.8.2 1.8.31p2, 1.9.0 1.…

2026-07-20 03:10:34 · 조회 23
← 이전 2 / 7 다음 →