취약점 개요 CVEID: CVE202222965 ("Spring4Shell") 공개일: 20220331 / CVSS 3.1: 9.8 영향 제품: Spring Framework (JDK 9+, Tom…
2026-07-20 03:10:34 · 조회 22PE(Portable Executable) 포맷을 "Windows 실행 파일 규격"이라고만 알면, 왜 이 포맷이 굳이 DOS 헤더로 시작하는지, 그리고 이 구조가 정적 분석 글에서 다룬 ELF와 개…
2026-07-20 03:10:34 · 조회 11Control Flow Flattening(CFF)을 "코드를 복잡하게 꼬아놓는 난독화"라고만 알면, 정확히 어떤 구조로 원래의 분기 흐름을 숨기는지, 그리고 왜 이게 정적 분석의 CFG(Contr…
2026-07-20 03:10:34 · 조회 16Prompt Injection 글에서 "외부 콘텐츠에 악성 지시가 섞여 들어가는" 공격을 다뤘다면, Jailbreak는 조금 다르다 — 사용자가 직접, 모델에 걸린 안전 정책(시스템 프롬프트·RLH…
2026-07-20 03:10:34 · 조회 21버그바운티 글이 "정찰 → 분석 → 리포트"라는 웹 중심 흐름이었다면, 내부망·AD(Active Directory) 침투는 완전히 다른 방법론을 따른다. 목표는 취약점 하나가 아니라 도메인 관리자(…
2026-07-20 03:10:34 · 조회 24프로젝트 글(WHS3 SIEM/SOAR)에서 "UDF 기반 DB 권한 상승(LPE)"라고만 언급하고 넘어간 부분이 있는데, 이 기법 자체가 SQLi/DB 계정 탈취를 OS 레벨 권한으로 넘기는 핵심…
2026-07-20 03:01:37 · 조회 36이 글은 필자가 기술 보안 컨설턴트로서 현업에 종사해보며 느꼈던 점, 배운 점 등을 나열한 글이다. 버그바운티 글에서 다룬 것처럼 개인이 스코프를 골라 자유롭게 뚫어보는 방식과 컨설팅으로 하는 모의…
2026-07-19 23:05:48 · 조회 67프로젝트 글들(BPFDoor 스캐너, VulnCheckKR, pcapsniffer, WHS3 SIEM/SOAR)에서 별다른 설명 없이 쓴 용어들을 한 곳에 정리한다. 보안을 처음 접하는 사람이 프로…
2026-07-19 19:44:57 · 조회 24LLM 하나가 질문에 답하는 걸 넘어, 여러 에이전트가 서로 도구를 호출하고 서로의 결과를 넘겨받으며 작업을 나눠 처리하는 멀티 에이전트/오케스트레이션 구조가 빠르게 늘고 있다. 에이전트 하나하나는…
2026-07-19 19:41:12 · 조회 24버그바운티는 기업이 공식적으로 허용한 범위 안에서 자사 서비스의 취약점을 찾아 신고하면 보상을 주는 프로그램이다. 무단으로 아무 서비스나 공격하는 것과는 명확히 다르다 — 반드시 프로그램이 명시한 …
2026-07-19 19:41:12 · 조회 21