[분석 일기] docs 정독으로 Grav CMS에서 RCE 취약점 찾은 썰
ctf 문제를 통해 CSP bypass 정리하기
SSRF bypass using DNS Rebinding
nodejs unicode
[분석일기] - php switch case
[분석 일기] - EJS, Server Side Template Injection to RCE (CVE-2022-29078)
Node.js querystring 함수 분석과 bug 설명
분석 일기 - file upload 취약점
분석 일기 - php dynamic variable
Foobar CTF 2022 writeup
nodejs express routing case sensitive options
java URL class를 이용한 내부 파일 읽기
format string 을 이용한 php sprintf 버그
Log4j 취약점(CVE-2021-44228) Log4Shell 발생 원인 및 실습
[CVE-2021-39350] wordpress FV flowplayer 분석
frida를 이용한 후킹 예제
한글 2020 문서 암호화 과정 분석
[pwnable] - glibc 2.24 이상 버전에서 _IO_FILE vtable check bypss
[pwnable] - _IO_FILE structure and vtable overwrite
python flask debugger pin, find and exploit
python으로 사이트에 있는 url crawler tool 개발
python 으로 http request smuggling tool 만들기
Paypal에서 발견된 HTTP Request Smuggling - 실습 환경 구축
[pwn] - pwntools 로 PIE base 구하기
[pwn] - environ 변수로 stack leak 하기
64bits 인자 값 전달 방식 순서
[Find user defined functions] elf에 사용자 정의 함수 찾기
[PHP] How To Prevent SQL injection attack via secure code
[PHP] password_hash와 password_verify로 패스워드 안전하게 관리하기
[bof] - RTL Chaining 공격 기법