-
카테고리 없음
에이아이헌터 - 3주차 활동 정리
Lecture 3 영상Lecture 4 영상1. LLM은 어떻게 답을 생성할까?LLM은 문장을 한 번에 완성하지 않는다. 현재까지 입력된 내용을 보고 다음 토큰의 확률을 계산한 뒤 하나를 선택하는 과정을 반복한다.오늘 날씨가 정말→ 좋다 45%, 춥다 25%, 맑다 15%토큰 선택 방법Greedy: 매번 확률이 가장 높은 토큰 선택Beam Search: 가능성 높은 문장 후보를 여러 개 유지Top-K: 확률이 높은 K개 토큰 중 선택Top-P: 누적 확률이 P에 도달할 때까지 후보를 남겨 선택Temperature가 낮으면 일관되고 예측 가능한 답변이, 높으면 다양하지만 불안정한 답변이 나오기 쉽다.Guided Decoding은 JSON처럼 정해진 형식에 맞지 않는 토큰을 막아 출력 형식을 강제하는 방법이..
-
3. Pwnable (포너블)
[26.10.03] PWR 4주차 활동
4주차 활동 시간에는 각자 포너블에 대해 공부하고 팀원들에게 발표하는 시간을 가져보았습니다. 1. 포너블1.1. 포너블 개념 : 프로그램이나 운영체제의 취약점을 찾아내어 개발자가 의도하지 않은 동작을 유도하여 시스템의 제어권을 획득하는 것. 1.2. 포너블 주요대상Stack : 함수의 지역 변수, 함수의 호출 정보, Return Address 등이 저장.Heap : 동적으로 할당되는 메모리 영역.Register : Cpu가 연산에 사용하는 저장 공간, 프로그램의 실행 흐름과 밀접한 관련. 1.3. 리버싱과의 차이점리버싱포너블동작 원리 파악취약점을 실제로 악용디스어셈 · 디컴파일입력 조작 · 메모리 변조정적/동적 분석리버싱 후 잇스플로잇 1.4. 익스플로잇 흐름(1) 쉘 코드 제작어셈블리어 형태의 쉘코드를..
-
디지털 포렌식
[4주차] 디지털 포렌식
MUICache, AMCache, ShimCache, 웹 브라우저 아티팩트, 썸네일 캐시, 아이콘 캐시, Windows Timeline, Event Logs, VSS, Recycle Bin MUICacheWindows는 다양한 국가에 배포되므로 다중 언어를 지원하기 위해 존재하는 캐시MUI(Multilingual User Interface)실행 파일 별로 유저 언어(한국어) 이름을 별도로 저장하고 있음 특징응용프로그램을 실행하면 실행 파일 경로, 이름 등이 캐시에 기록이 남음실행 파일이 삭제되거나 경로가 변경된 경우에도 기록이 지워지지 않음 MUICache 경로HKCU\Software\Classes\Local Settings\MuiCacheHKCU\Software\Classes\Local Settings..
-
컨테이너 보안
[고래]컨테이너 보안 4주차 - 공격면(Attack Surface) 분석: 권한, 네트워크, 파일시스템, Secret
컨테이너가 격리되어 있다고 해서 무조건 안전X. ->과도한 권한, 불필요하게 공개된 포트, 민감한 파일과 Secret 등이 공격자가 활용할 수 있는 진입점이 될 수 있음이번 실습에서는 권한, 네트워크, 파일시스템, Secret을 중심으로 컨테이너의 공격면을 직접 확인해보기권한(Permission)컨테이너 내부 프로그램이 어떤 권한으로 실행되는가?네트워크(Network)외부에서 어떤 포트와 서비스에 접근할 수 있는가?파일시스템(Filesystem)컨테이너가 어떤 파일을 읽거나 수정할 수 있는가?Secret비밀번호, API Key 등 민감한 정보가 어디에 저장되어 있는가? 공격면이란?공격면(Attack Surface)이란 공격자가 시스템에 접근하거나 악용할 수 있는 모든 지점과 요소를 의미1. 권한(Perm..
-
CVE 취약점 분석
CVE 취약점 분석 - 2주차
환경 구축0. 최종 배포 구성배포 파일 cve-2025-3248-langflowmaster-1.2.tar.gz Docker Image 저장본 (약 659 MB)실행 설정docker-compose.ymlVictim 컨테이너 및 외부 네트워크 연결재빌드 설계도DockerfileLangflow 1.2.0 + 분석 도구 설치설명서MASTER-ENVIRONMENT.md환경 목적/실행 절차/검증 방법무결성 검증SHA256SUMS.txt배포 파일 SHA-256 검증값현재 서비스cve-2025-3248-langflow127.0.0.1:7860 -> 컨테이너 78601. 구축 목표와 범위목표: CVE-2025-3248 분석을 위해 부원들이 동일한 Langflow 취약 환경에서 시작할 수 있도록 Victim 쪽 Maste..