분류 전체보기(167)
-
[web] session-basic
보호되어 있는 글입니다.
2024.12.05 -
Dreamhack [forensics] boot_time
보호되어 있는 글입니다.
2024.12.04 -
Dreamhack [forensics] Track_the_file
보호되어 있는 글입니다.
2024.12.03 -
CryptoHack [crypto] Modular Exponentiation / Public Keys
Modular Exponentiation모듈러 지수 연산 문제입니다.RSA의 모든 연산은 모듈러 지수 연산을 포함한다.모듈러 지수 연산은 암호학에서 광범위하게 사용되는 연산으로, 보통 다음과 같이 표현된다 : 2^10 mod 17이는 어떤 숫자를 특정 지수만큼 제곱한 후(2^10 = 1024), 다른 숫자로 나눈 나머지를 구하는 작업(1024 mod 17 = 4)으로 생각할 수 있다. python에서는 이 작업을 수행하는 내장 연산자인 pow(base, exponent, modulus)를 제공한다.RSA에서는 모듈러 지수 연산과 소인수분해 문제를 활용하여 trapdoor function을 만든다. 이 함수는 한 방향으로는 쉽게 계산할 수 있지만, 올바른 정보를 가지고 있지 않으면 역으로 계산하기 어렵다...
2024.12.03 -
Dreamhack [crypto] uncommon e
보호되어 있는 글입니다.
2024.12.02 -
Log4j : 2021년을 뒤흔든 치명적인 보안 취약점
Log4j 취약점 사건2021년 12월, Log4j라는 오픈소스 라이브러리의 취약점이 악용된 공격 기법이 Github에 공개되었다. 이 취약점이 세상에 알려지면서 다양한 공격이 시작되었고, 최초의 공격은 MS 온라인 게임인 Minecraft에서 이루어진 것으로 알려졌다. 이후 디도스 공격, 랜섬웨어 유포 등 여러 형태의 공격이 이어졌다.사건 배경Log4j는 Apache 소프트웨어 재단에서 개발한 오픈소스 프로그램으로, Java 언어로 작성된 대부분의 인터넷 서비스에서 사용된다. 2021년, 이 Log4j에서 원격 코드 실행 취약점(CVE-2021-44228)이 발견되었고, 공격자는 이를 악용하여 Log4j를 사용하는 모든 애플리케이션에서 임의의 코드를 실행할 수 있었다. 이 취약점은 Java 기반의 많은..
2024.12.02