전체 글 123

[Dreamhack] struct_person_t

개요푼건 7월 초에 풀었는데 벌써 한달이 지났다...회사에서 교육받는 시기라서 여유가 넘칠줄 알았는데 생각보다 하고 싶은게 많아서 그런지 포스팅 작성이 늦어졌다.문제 분석브론즈 레벨의 문제이다.문제를 보자.먼저 프로그램을 실행하면 name, age, height, 성별, 국가를 입력하고, 종료한다.main 함수를 보자.name, age, height, 성별, 국가는 각각의 변수인 auStack_58, auStack_18, auStack_20, auStack_14, local_78에 들어간다.그리고 맨 마지막 가보면 if문이 있는데, canary 메모리 보호기법이 적용되어 있는 것으로 보인다.이를 메모리로 표현하면 다음과 같을 것이다.일단, 앞서 코드를 계속 보면 auStack_14의 공간은 4byte 정..

Write-up/Wargame 2026.08.03

[Dreamhack] base64Encoder

개요최근 시간이 많아져서 그동안 바빠서 못풀어왔던 워게임을 풀어보았다.Dreamhack이 유료화 되면서 많은게 바뀌었다.많이 배웠는데 아쉽다. 유료되기 전에 많이 봐놓을 걸...문제 분석문제 파일을 보도록 하자.chall 파일을 실행하니 1번은 문자열을 입력받은 후에 Base64 Encode를 실행하고, 결과를 보여준다.2번은 프로그램을 bye라는 문자열을 보여주고 프로세스를 종료한다.ghidra로 chall 파일을 분석하여 열었다.코드 상으로는 최초 입력받은 문자가 1일 때, read()함수를 통해 local_b8 변수에 0x40만큼 값을 넣게 된다.이후 string 값을 정수로 변환한 후, base64로 변환한 값이 local_18에 들어가게 된다.strcpy를 통해 local_18의 값이 복사되어 ..

Write-up/Wargame 2026.07.20

Claude와 MCP를 이용한 Notion 사용법

📌 개요평소에 공부하거나, 워게임 / CTF를 하고 나서 블로그를 쓰려는 습관을 가지려 노력한다.나중에 해당 내용을 찾아보기 쉽고, 내가 공부한 것을 정리하면서 완벽히 이해를 할 수 있으며, 내 블로그를 보러 오는 사람들에게 정보공유나, 의미있는 포스트들을 모아서 포트폴리오로 제출할 수 있기 때문이다.하지만 블로그는 작성하기까지 상당한 공을 들여야 하고, UI가 마음에 들지 않으면 내가 수정을 해야하는 등의 귀찮은 작업이 필요하다.2020년 초 Notion을 대학교 수업 때 사용하면서 필기한 내용이 언제, 어디서든, 어떤 장비이던(노트북, 데스크탑, 모바일 등) 서버에 저장되어 볼 수 있다는 점이 상당히 편해보였다.그러나 Notion도 페이지별로 꾸미는게 여간 귀찮은 일이 아니였어서, 그동안 Notio..

STUDY 2026.03.06

[정보보안기사] 5. 정보보호 일반 / 관리

정보보호 개요⭐️정보보호의 목표⭐️기밀성 : 권한이 있는 자가 알 필요성에 근거하여 정보자산에 접근하여 그 내용을 알 수 있도록 보장하는 것무결성 : 권한이 있는 자가 정보자산에 접근하여 내용을 생성,변경,삭제할 수 있도록 보장하는 것무결성 3가지 목표 : 비인가자에 의한 정보의 위변조 방지, 내/외부 정보의 일관성 유지, 합법적인 사용자에 의한 불법적인 수정 방지가용성 : 권한이 있는 자가 정보자산에 필요시 언제든지 접근할 수 있도록 보장하는 것인증성사용자 인증 : 정보자산에 접근하는 자의 신원이 주장된 실체와 일치함을 보장하는 것메시지 인증 : 수신한 메시지가 올바른 상대방이 보낸 메세지임을 보장하는 것책임성(책임추적성,부인방지) : 정보자산에 접근하는 자가 접근 결과에 대해 책임지도록 보장하는 것책..

CSK2025 : Cyber Summit Korea 후기

Cyber Summit Korea, CSK는 국가정보원 및 국가보안기술연구소가 주최한 행사이다.이 행사에는 민·관 기술, 정책분야 관계자 및 전문가와 사이버 보안에 관심있는 일반참가자가 참가할 수 있어서, 이번에 처음으로 참가해보았다.9.8.(월) ~ 9.11.(목)까지 총 4일간 코엑스에서 진행되었으며, 국제정보교류회의, APEX, 컨퍼런스, 전시·홍보, CCE 등의 행사가 진행되었다.일 때문에 화요일 컨퍼런스는 못듣고 수요일에 참석해서 강연과 홍보부스를 돌아다니며 보안 관련 회사들의 제품을 소개 받고, 궁금한 것을 물어보는 시간을 가졌다.APEX오전에는 APEX 훈련 강평이 있었다.APEX란 2024년부터 시작된 한국주도의 국제사이버훈련으로 NATO의 Locked Shields 훈련처럼 전세계 사이버..

STUDY 2025.09.14

[정보보안기사]윈도우 인증과 보안

윈도우 인증과 보안1. 서론이 포스트에서는 정보보안기사 공부하면서 윈도우 인증에 대해 알게된 내용을 정리했다.이번 기회에 윈도우 인증에 대해서 확실하게 정리하고 가야겠다.2. 윈도우 인증 구성 요소LSA : Local Security Authority💡LSA의 역할💡계정 로그인 시 SAM 파일에 있는 사용자 또는 그룹 정보를 사용하여 로그인 검증인가된 사용자가 자원에 대한 접근 시 접근권한 검사로그인 시 Access Token 생성, 발급된 Access Token에는 로그인한 사용자와 그 사용자가 속한 모든 작업그룹들에 관한 보안식별정보(SID)가 존재, Access Token의 사본은 그 사용자에 의해 실행되는 모든 프로세스들에게 할당SRM이 생성하는 감사로그를 기록SAM : Security Aut..

SKT Cyber Incident

SKT Cyber Incident해당 포스트는 보안에 관심있는 사람이 여러 매체에서 밝혀진 내용과 개인적인 생각으로 작성된 글로 정확하게 밝혀지지 않은 부분에 대해서는 개인적인 의견이 담겨있음을 알립니다.1. 사건 개요4.18.(금)에 국내 3대 통신사인 SK텔레콤(이하 SKT)의 네트워크에서 악성코드가 탐지 되었다.침해대상은 홈가입자서버(HSS)로서 가입자의 IMSI, IMEI, USIM 인증키인 KI 등 핵심인증정보를 관리하는 서버이다.이로인해 유출된 정보에는 국제이동가입자 식별번호(IMSI), 가입자 전화번호, 인증키(KI) 등 핵심 식별정보가 포함됐다.시간별 진행경과시간내용2025.4.18.(금) 18:09보안관제센터에서 비정상적 데이터 이동 처음 감지 (이동 데이터양 9.7GB)2025.4.18..

STUDY/CTI 2025.05.18

Lazarus APT Group Tracking : Operation Dream Job

1. Campaign 개요Operation Dream job은 북한의 라자루스 그룹이 수행한 주요 사이버 공격 캠페인이다. 이 작전은 미국, 이스라엘, 호주, 러시아, 인도 등 5개국의 국방, 항공분야부터 정부기관을 주요 타겟으로 삼았다.2020년에 보안연구원들은 위장용 구인공고와 악성파일을 식별하면서Operation Dream job과 Operation North Star 캠페인 간의 TTPs 연관성을 확인했다.2022년 보안연구원들은 Operation Dream job을 Operation interception과 Operation North star를 모두 포괄하는 용어로 설명했다.2. Lazarus's TTPs (feat.MITRE ATT&CK)페르소나 구축LinkedIn, Facebook, Ind..

STUDY/CTI 2025.04.27