-
CVE 취약점 분석
CVE 취약점 분석 - 1주차
1. 분석 대상 — LangflowLangflow는 드래그 앤 드롭으로 AI 워크플로를 구성하는 오픈소스 로우코드 도구이다. Python 기반이며, 사용자가 코드를 작성하고 검증할 수 있는 기능이 있다. 이 검증 기능이 서버에서 실제로 코드를 실행한다면 문제가 된다. 2. 취약점 개요CVE-2025-3248 (CVSS 9.8, Critical)영향 버전: Langflow 1.3.0 이전 (실습은 1.2.0으로 진행)핵심 엔드포인트: POST /api/v1/validate/code인증되지 않은 원격 공격자가 임의 코드를 실행할 수 있는 RCE 취약점이다. 3. 원인 분석문제의 /api/v1/validate/code는 인증 없이 호출 가능하며, 내부적으로 validate_code()를 실행한다. 이 함수는 ..
-
AI & LLM 보안
에이아이헌터 - 3주차 활동 정리
강의 영상:https://www.youtube.com/watch?v=yT84Y5zCnaA&list=PLoROMvodv4rOCXd21gf0CF4xr35yINeOy&index=2&t=38s 지난 강의 복습: Attention MapAttention map은 각 쿼리(query)의 내적값을 표현한 것임. 예를 들어 'its'라는 토큰과 가장 비슷한 토큰이 무엇인지 알아보려면, 'its'의 쿼리 벡터를 다른 모든 토큰의 키(key) 벡터와 내적을 구해서, 어떤 키와의 곱에서 가장 높은 값을 갖는지 확인하면 됨.여러 개의 헤드(head)를 사용하는 이유는, 각 헤드가 "어떤 단어가 중요한지"를 파악하는 서로 다른 방식을 학습하기 때문임. 각 헤드는 고유한 투영(projection)을 가지며, 이 계산은 병..
-
컨테이너 보안
컨테이너 보안 3주차 (ft. 이미지부터 차근차근)
0. Docker의 핵심 구조: Image와 ContainerDocker를 이해하기 위해서는 먼저 Image와 Container의 관계를 이해해야 한다.Docker Image: 컨테이너를 만들기 위한 실행 환경과 파일이 저장된 템플릿Docker Container: Image를 실제로 실행한 인스턴스💡 비유하자면Image = 프로그램 설치 파일 또는 설계된 실행 환경Container = 그 프로그램을 실제로 실행한 상태Docker Image → docker run → Docker Container → 실행 중인 애플리케이션(참고: 하나의 Image를 기반으로 여러 개의 Container를 만들 수도 있음)1. Docker Hub에서 Nginx Image를 받아 Container 실행하기Docker를 처음..
-
워게임 도장깨기
워게임 도장깨기 리버싱 -3주차 활동정리
리버싱(Reversing) 문제를 풀고 풀이 해석 및 프로그램 동작 구조를 분석 https://dreamhack.io/ 해커들의 놀이터, Dreamhack해킹과 보안에 대한 공부를 하고 싶은 학생, 안전한 코드를 작성하고 싶은 개발자, 보안 지식과 실력을 업그레이드 시키고 싶은 보안 전문가까지 함께 공부하고 연습하며 지식을 나누고 실력 향dreamhack.io rev-basic-1 correct를 출력하는 입력값을 알아내야 하는 문제이다. 리버싱(리버스 엔지니어링)이란?실행파일(예: exe)만 있는 상태에서 프로그램이 어떤 로직과 방식으로 실행되는지 역으로 알아내는 과정 제공된 파일을 다운 받고 x64dbg로 디버깅을 했다. (x64dgb 다운은 링크를 참조) x64dbgBuilt on open-so..
-
2. Reversing (리버싱)
[26.09.19] PWR 3주차 활동
3주차 활동 시간에는 각자 리버싱에 대해 공부하고 팀원들에게 각자 발표하는 시간을 가져보았습니다. 1. 리버싱(역공학)의 개념 및 필요성개념: 완성된 프로그램(실행 파일/바이너리)의 내부 구조와 로직을 역으로 추적하여 작동 원리를 분석하는 기술.개발과의 방향 차이:순방향 개발: 소스코드 작성 -> 어셈블리 -> 컴파일 ->실행 파일 (Binary File) 생성.역공학(리버싱): 소스코드 없이 실행 파일(Binary File) -> 어셈블리 언어 분석 -> 소스코드 로직 추적.주요 활용 분야: 악성코드 분석(동작 파악 및 대응), 보안 취약점 분석, 게임 보안(핵 차단/치트 방지), 소스코드가 없는 프로그램의 기능 분석 및 패치/크랙 연구.2. 리버싱 분석 방법정적 분석 (Static Analysis):..