전체 글(70)
-
[ETC] 2025 한국정보보호학회 충청지부 학술대회 간단후기
2025 한국정보보호학회 충청지부 학술대회에 참가하게 되었는데학술대회용 논문을 제출하여 최종 ACCEPT되어 포스터 형식 발표를 하게되었다.나름 평가는 긍정정인것 같아 다행이다.포스터 발표 후 점심식사를 제공해 준다고하여감자탕과 순대국을 선택하면 된다고 하였는데관계자분이 사람들이 많아 꽉 차 있을 것이라고 하여 vip들이 식사하는 장소로 초대되었다위의 사진과 같은 파인다이닝 같은 코스요리로 식사를 하게되었다.식전 빵, 연어셀러드, 옥수수 스프, **파이(?), 스테이크, 커피 순서로 점심을 제공 받아맛나게 먹었다 ㅎㅎ스테이크 사진은 깜빡하고 못 찍었다. 이렇게 간단후기를 작성해 보았다.
2025.11.27 -
[ETC] 2025 제6회 호남사이버보안 컨퍼런스 웹 취약점 경진대회 본선 간단 후기
매년 참가하였던 호남사이버보안 컨퍼런스 웹 취약점 경진대회를 이번 2025년에도 개최하여 참가하게 되었다.3인 1팀으로 2025년 8월 30일 예선에 참가하여3시간이라는 짧은시간 동안 취약점들을 약 30개 정도 찾아 신고서를 제출하여9월 18일 본선에 진출하게 되었다.본선에서는 취약점을 약 40개정도 찾아 제출하였지만 입상하지 못했다.(아쉽)이상 간단 후기
2025.11.27 -
[WHS] 화이트햇 스쿨 3기 수료 및 졸업식 후기
이번 2025년 화이트햇 스쿨 3기를 수료하게되어 졸업식 후기를 작성해 보려고 합니다.어느덧 7개월이라는 시간이 쏜살같이 흘러 수료의 날이 다가왔습니다.지난 시간을 되돌아보는 설렘과 동기들과 헤어지는 아쉬움을 안고 졸업식에 참여하기 위해 서울 강남으로 향했습니다. 이번 화이트햇 스쿨 3기 졸업식은 강남에 위치한 '그랜드힐 컨벤션' 2층에서 열렸습니다. 13시에 본식이 시작이었지만, 저희 졸업생들은 조금 이른 11시 30분에 모여 특별한 점심 식사를 함께했습니다. 저희를 위해 준비해주신 점심은 바로 고급 도시락이었는데요, 듣기로는 3만원이 넘는 구성이라고 하더라고요!불고기, 전복, 새우, 전, 그리고 장어로 추정되는 메뉴까지! 후식으로 신선한 과일과 요거트까지 더해져 정말 알찬 구성이었습니다. 정성 가득..
2025.10.02 -
[ETC] 2025 CCE 간단 후기
CCE는 국정원에서 주관하는 해킹대회로서이번 2025년도 CCE에 일반 부문으로 학교 동기와 후배들과 함께 참가하게 되었다.작년 2024년도 CCE에도 참가를 하였지만 한 문제도 못 풀었던 기억이 있어 한 문제만 풀어보자는 마인드로 참가에 임했다.본선은 일반 부문은 15팀까지 진출 우리 팀은 4명이서 참가하였고총 참가팀은 320팀이 넘었는데 아마 참가자는 1000명은 넘지 않을까 싶다. 문제의 난이도는 다른 CTF 대회들 보다 어렵게 나온다.. 총 250점의 문제 4개를 맞춰 라이트업 작성 후 1000점 72등으로 마무리 하였다.시간만 더 있었으면 250점 2문제정도는 더 풀 수 있었을거 같다. 간단 후기: 문제는 확실히 다른 대회보다 어렵긴 해서 한 문제도 못 풀 거라고 생각했는데 총 4문제나 풀어서..
2025.08.21 -
[Web] 2025 Hacktheon Sejong - Forgotten Past
난이도 매우 쉬움취약점을 악용하여 블로그에서 플래그를 확보하라고한다웹 사이트로 들어가보자!블로그의 내용을 읽어보니옛날 방식으로 만든 단순한 웹 UI가 아직도 살아 있고 인증 없이 접근 가능할 수도 있다고 한다다른 디렉토리 경로가 있는지dirsearch툴을 이용하여 디렉토리 스캐닝을 해보자/index.hetml/old_site//robots.txt경로 확인/old_site/ 경로로 들어가보니 로그인 페이지에 접근하는 링크가 있다들어가 보자로그인 페이지에서 f12 개발자 도구를 이용하여login.html 소스코드를 확인해 보니id와 pw의 값이 그대로 노출되어있다계정을 입력하고 로그인하면flag값 출력 (대회가 끝난 후 라이트업 하려구 했는데 flag값이 출력된 페이지를 캡쳐 못한 상태에서 서버가 종료되었다..
2025.04.26 -
[Reversing] 2025 Hacktheon Sejong - Watch
문제 난이도 매우 쉬움좌표 프로그램이 조작되어 공격자의 통제 하에 운영되고 있어공격자가 임의로 추가한 값이 flag라고 한다우선 문제에서 주어진 파일을 다운로드 해보자!.exe 파일을 실행하면로컬 서버에 4653포트로 웹페이지를 열어준다하지만 웹페이지를 들어가보니 Not Found가 뜬다파일 크기, 내부 구조, strings 등의 파싱을 통해 해당 파일은 PyInstaller로 빌드된Python 프로그램이라는 사실을 확인할 수 있었다 .exe 파일을 extend 하기 위해 pyinstxtractor 오픈소스를 사용했다 실행 후 infect.exe_extracted/ 디렉토리가 생성되며그 안에 있는 infect.pyc 파일이 이 문제의 핵심 분석 대상이다 infect.pyc 파일을 uncompyle6로 ..
2025.04.26