ZINO
Home
Research
Blog
Tags
Playground
Stack
⌘K
태그 디렉토리
Tags
블로그와 리서치 게시물의 태그를 인기순 또는 알파벳순으로 탐색하세요.
정렬
인기순
A–Z
검색
전체
327
개 태그
인기 태그 TOP 10
게시물 수 기준
#ctf
57
#dreamhack
57
#writeup
57
#web
38
#xss
9
#flask
8
#security
8
#crypto
7
#devlog
7
#pwn
7
모든 태그
50
#ctf
57
BLOG
[⭐⭐] nginx ACL을 \xA0 한 바이트로 — DreamHack youth-Case 풀이
BLOG
[🌱 새싹] 바이트 단위 ROT128 복호 — DreamHack ROT128 풀이
BLOG
[💎 Diamond 1] Math.exp가 NaN을 잊을 때 (5) — read에서 flag까지: 불가능이라던 부트스트랩을 뒤집고 라이브 서버를 뚫다 — DreamHack EXP-NaN
#dreamhack
57
BLOG
[⭐⭐] nginx ACL을 \xA0 한 바이트로 — DreamHack youth-Case 풀이
BLOG
[🌱 새싹] 바이트 단위 ROT128 복호 — DreamHack ROT128 풀이
BLOG
[💎 Diamond 1] Math.exp가 NaN을 잊을 때 (5) — read에서 flag까지: 불가능이라던 부트스트랩을 뒤집고 라이브 서버를 뚫다 — DreamHack EXP-NaN
#writeup
57
BLOG
[⭐⭐] nginx ACL을 \xA0 한 바이트로 — DreamHack youth-Case 풀이
BLOG
[🌱 새싹] 바이트 단위 ROT128 복호 — DreamHack ROT128 풀이
BLOG
[💎 Diamond 1] Math.exp가 NaN을 잊을 때 (5) — read에서 flag까지: 불가능이라던 부트스트랩을 뒤집고 라이브 서버를 뚫다 — DreamHack EXP-NaN
#web
38
BLOG
[⭐⭐] nginx ACL을 \xA0 한 바이트로 — DreamHack youth-Case 풀이
BLOG
[🥈 Silver 3] NoSQL 연산자 주입으로 admin 비밀번호 훔치기 — DreamHack Not-only 풀이
BLOG
[🥈 Silver 3] eval() 화이트리스트 필터를 chr()로 우회하기 — DreamHack Addition calculator 풀이
#xss
9
BLOG
[🥇 Gold 1] 깨진 정규식 한 줄이 XSS를 연다 — DreamHack Fast XSS 풀이
BLOG
[🥇 Gold 3] CSP nonce를 예측해서 뚫는 stored XSS — DreamHack Mini Social Media 풀이
BLOG
[🥇 Gold 3] CSP nonce를 예측해서 박아 넣다 — DreamHack Dream Lectures 풀이
#flask
8
BLOG
[🥉 Bronze 1] 봇의 admin 헤더를 빌려 /whoami 털기 — DreamHack Are you admin? 풀이
BLOG
[🥉 Bronze 2] 봇의 쿠키를 /memo로 흘려 회수하기 — DreamHack xss-1 풀이
BLOG
[🥉 Bronze 3] sleep 한 줄로 KEY를 흘리게 만들기 — DreamHack BypassIF 풀이
#security
8
BLOG
사이트 보안점검 후기
BLOG
Windows 이벤트 로그 기반 공격 흐름 분석 — Event ID 4624 중심
BLOG
Windows 이벤트 로그 기반 포렌식 분석 흐름 정리
#crypto
7
BLOG
[🌱 새싹] 바이트 단위 ROT128 복호 — DreamHack ROT128 풀이
BLOG
[🥉 Bronze 1] 금지된 역연산을 허용 모드로 재조립하다 — DreamHack Textbook-DES 풀이
BLOG
[🥈 Silver 3] 에러 메시지 한 줄이 키를 흘린다 — DreamHack Padding Oracle 풀이
#devlog
7
BLOG
OKLCH 색 공간을 3D로 뜯어보기 — three.js 색역 뷰어 제작기
BLOG
autopwn 개발기 ⑤ — 킬체인이 진짜 "풀체인"이 된 날 (Sliver proto 지옥 · claude-shim · LAN MITM)
BLOG
autopwn 개발기 ④ — Homepage 어드민 콘솔과 AI 게이트의 3중 잠금
#pwn
7
BLOG
[💎 Diamond 1] Math.exp가 NaN을 잊을 때 (5) — read에서 flag까지: 불가능이라던 부트스트랩을 뒤집고 라이브 서버를 뚫다 — DreamHack EXP-NaN
BLOG
[💠 Platinum 1] V8을 V12로 — array-shift 길이 언더플로로 OOB부터 V8 샌드박스 탈출·RCE까지 — DreamHack V12 Revenge
BLOG
[💎 Diamond 1] Math.exp가 NaN을 잊을 때 (4) — 근데 .at()이 열려 있었다: 놓친 비-CheckBounds sink — DreamHack EXP-NaN
#reversing
7
BLOG
[🌱 새싹] 한 바이트의 니블을 맞바꾸는 검증 — DreamHack rev-basic-4 풀이
BLOG
[🌱 새싹] 비교 직전 XOR·산술이 끼어든 검증 루프 — DreamHack rev-basic-3 풀이
BLOG
[🌱 새싹] 정답이 4바이트씩 끊겨 박힌 배열 — DreamHack rev-basic-2 풀이
#ssrf
7
BLOG
[🥇 Gold 2] URLDecode와 curl의 파서 차이로 SSRF 우회 — DreamHack Strong BypassIF 풀이
BLOG
[🌱 새싹] 내부 전용 API를 ../ 한 방으로 뚫기 — DreamHack Path Traversal 풀이
BLOG
[💎 Diamond 4] jsdom ≠ Chrome 파서 차이로 터지는 mutation XSS — DreamHack web-dreamshop 풀이
#browser-exploitation
6
BLOG
[💎 Diamond 1] Math.exp가 NaN을 잊을 때 (5) — read에서 flag까지: 불가능이라던 부트스트랩을 뒤집고 라이브 서버를 뚫다 — DreamHack EXP-NaN
BLOG
[💠 Platinum 1] V8을 V12로 — array-shift 길이 언더플로로 OOB부터 V8 샌드박스 탈출·RCE까지 — DreamHack V12 Revenge
BLOG
[💎 Diamond 1] Math.exp가 NaN을 잊을 때 (4) — 근데 .at()이 열려 있었다: 놓친 비-CheckBounds sink — DreamHack EXP-NaN
#linux
6
BLOG
apache access.log 접근 IP TOP 10 선정/차단 🏆
BLOG
Kali Linux 에서 Pycharm 설치하기
BLOG
https setting without cpanel, Wordpresss cpanel without https - 1 📃
#turbofan
6
BLOG
[💎 Diamond 1] Math.exp가 NaN을 잊을 때 (5) — read에서 flag까지: 불가능이라던 부트스트랩을 뒤집고 라이브 서버를 뚫다 — DreamHack EXP-NaN
BLOG
[💠 Platinum 1] V8을 V12로 — array-shift 길이 언더플로로 OOB부터 V8 샌드박스 탈출·RCE까지 — DreamHack V12 Revenge
BLOG
[💎 Diamond 1] Math.exp가 NaN을 잊을 때 (4) — 근데 .at()이 열려 있었다: 놓친 비-CheckBounds sink — DreamHack EXP-NaN
#v8
6
BLOG
[💎 Diamond 1] Math.exp가 NaN을 잊을 때 (5) — read에서 flag까지: 불가능이라던 부트스트랩을 뒤집고 라이브 서버를 뚫다 — DreamHack EXP-NaN
BLOG
[💠 Platinum 1] V8을 V12로 — array-shift 길이 언더플로로 OOB부터 V8 샌드박스 탈출·RCE까지 — DreamHack V12 Revenge
BLOG
[💎 Diamond 1] Math.exp가 NaN을 잊을 때 (4) — 근데 .at()이 열려 있었다: 놓친 비-CheckBounds sink — DreamHack EXP-NaN
#Android Hacking
5
BLOG
Frida 활용 안드로이드 모의해킹 🤖 #5
BLOG
Frida 활용 안드로이드 모의해킹 🤖 #3
BLOG
Frida 활용 안드로이드 모의해킹 🤖 #4
#autopwn
5
BLOG
autopwn 개발기 ⑤ — 킬체인이 진짜 "풀체인"이 된 날 (Sliver proto 지옥 · claude-shim · LAN MITM)
BLOG
autopwn 개발기 ④ — Homepage 어드민 콘솔과 AI 게이트의 3중 잠금
BLOG
autopwn 개발기 ③ — 첫 라이브 런, SSE 67줄, 그리고 남은 nmap 버그
#command-injection
5
BLOG
[🥈 Silver 4] switch는 느슨하게 비교한다 — DreamHack Switching Command 풀이
BLOG
[🥉 Bronze 2] 블랙리스트가 빠뜨린 백틱 — $IFS로 공백 없이 RCE — DreamHack Another Ping 풀이
BLOG
[🥉 Bronze 2] 백업 기능이 쿠키를 그대로 셸에 넘긴다 — DreamHack Simple Note Manager 풀이
#Frida
5
BLOG
Frida 활용 안드로이드 모의해킹 🤖 #5
BLOG
Frida 활용 안드로이드 모의해킹 🤖 #3
BLOG
Frida 활용 안드로이드 모의해킹 🤖 #4
#frida-server
5
BLOG
Frida 활용 안드로이드 모의해킹 🤖 #5
BLOG
Frida 활용 안드로이드 모의해킹 🤖 #3
BLOG
Frida 활용 안드로이드 모의해킹 🤖 #4
#jit
5
BLOG
[💎 Diamond 1] Math.exp가 NaN을 잊을 때 (5) — read에서 flag까지: 불가능이라던 부트스트랩을 뒤집고 라이브 서버를 뚫다 — DreamHack EXP-NaN
BLOG
[💎 Diamond 1] Math.exp가 NaN을 잊을 때 (4) — 근데 .at()이 열려 있었다: 놓친 비-CheckBounds sink — DreamHack EXP-NaN
BLOG
[💎 Diamond 1] Math.exp가 NaN을 잊을 때 (3) — 남은 출구를 전부 두드리다: 의도된 sink마저 막혀 있었다 — DreamHack EXP-NaN
#Nox
5
BLOG
Frida 활용 안드로이드 모의해킹 🤖 #5
BLOG
Frida 활용 안드로이드 모의해킹 🤖 #3
BLOG
Frida 활용 안드로이드 모의해킹 🤖 #4
#Python Anaconda
5
BLOG
Frida 활용 안드로이드 모의해킹 🤖 #5
BLOG
Frida 활용 안드로이드 모의해킹 🤖 #3
BLOG
Frida 활용 안드로이드 모의해킹 🤖 #4
#rev-basic
5
BLOG
[🌱 새싹] 한 바이트의 니블을 맞바꾸는 검증 — DreamHack rev-basic-4 풀이
BLOG
[🌱 새싹] 비교 직전 XOR·산술이 끼어든 검증 루프 — DreamHack rev-basic-3 풀이
BLOG
[🌱 새싹] 정답이 4바이트씩 끊겨 박힌 배열 — DreamHack rev-basic-2 풀이
#type-confusion
5
BLOG
[💎 Diamond 1] Math.exp가 NaN을 잊을 때 (5) — read에서 flag까지: 불가능이라던 부트스트랩을 뒤집고 라이브 서버를 뚫다 — DreamHack EXP-NaN
BLOG
[💎 Diamond 1] Math.exp가 NaN을 잊을 때 (4) — 근데 .at()이 열려 있었다: 놓친 비-CheckBounds sink — DreamHack EXP-NaN
BLOG
[💎 Diamond 1] Math.exp가 NaN을 잊을 때 (3) — 남은 출구를 전부 두드리다: 의도된 sink마저 막혀 있었다 — DreamHack EXP-NaN
#x86-64
5
BLOG
[🌱 새싹] 한 바이트의 니블을 맞바꾸는 검증 — DreamHack rev-basic-4 풀이
BLOG
[🌱 새싹] 비교 직전 XOR·산술이 끼어든 검증 루프 — DreamHack rev-basic-3 풀이
BLOG
[🌱 새싹] 정답이 4바이트씩 끊겨 박힌 배열 — DreamHack rev-basic-2 풀이
#hardening
4
BLOG
[💎 Diamond 1] Math.exp가 NaN을 잊을 때 (4) — 근데 .at()이 열려 있었다: 놓친 비-CheckBounds sink — DreamHack EXP-NaN
BLOG
[💎 Diamond 1] Math.exp가 NaN을 잊을 때 (3) — 남은 출구를 전부 두드리다: 의도된 sink마저 막혀 있었다 — DreamHack EXP-NaN
BLOG
[💎 Diamond 1] Math.exp가 NaN을 잊을 때 (2) — 이 버그를 죽인 V8 11.2 하드닝, 소스 부검 — DreamHack EXP-NaN
#objdump
4
BLOG
[🌱 새싹] 한 바이트의 니블을 맞바꾸는 검증 — DreamHack rev-basic-4 풀이
BLOG
[🌱 새싹] 비교 직전 XOR·산술이 끼어든 검증 루프 — DreamHack rev-basic-3 풀이
BLOG
[🌱 새싹] 정답이 4바이트씩 끊겨 박힌 배열 — DreamHack rev-basic-2 풀이
#rce
4
BLOG
[🥉 Bronze 1] 읽을 수 없는 flag — LFI로 매니저 비번 털어 RCE — DreamHack Tomcat Manager 풀이
BLOG
[🥉 Bronze 2] GIF 폴리글랏으로 PHP 웹셸 업로드 — DreamHack Image Uploader 풀이
RES
Log4Shell (CVE-2021-44228): JNDI Injection으로 root 쉘 따기
#research
4
RES
검증한 host ≠ 연결한 host (CVE-2026-45400): Open WebUI SSRF 파서 불일치 실험 분석
RES
집 서버에 WAF/IPS를 직접 짓다 — nginx + CrowdSec 4계층 방어 구축 리서치
RES
Log4Shell (CVE-2021-44228): JNDI Injection으로 root 쉘 따기
#wordpress
4
BLOG
[⭐⭐⭐⭐⭐] 한 번 막히고 나서야 보였던 체인: DreamHack EZ-Anti-LLM Pingback SSRF 풀이
BLOG
WordPress Redis object cache 🧹
BLOG
https setting without cpanel, Wordpresss cpanel without https - 1 📃
#ARMv8
3
BLOG
Linux Kernel – 4 Kernel system configuration🧠
BLOG
Linux Kernel – 2 Kernel vendor, architecture 🧠
BLOG
Linux Kernel – 3 System Call Flows and Kernel Component Differences by Architecture🧠
#cookie
3
BLOG
[🥉 Bronze 1] innerHTML에 넣은 <script>는 안 뜬다 — DreamHack xss-2 풀이
BLOG
[🥉 Bronze 2] 백업 기능이 쿠키를 그대로 셸에 넘긴다 — DreamHack Simple Note Manager 풀이
BLOG
[⭐⭐⭐⭐] 디버그 엔드포인트가 세션 전체를 토해낸다 — DreamHack session-basic 풀이
#cve
3
RES
검증한 host ≠ 연결한 host (CVE-2026-45400): Open WebUI SSRF 파서 불일치 실험 분석
RES
Log4Shell (CVE-2021-44228): JNDI Injection으로 root 쉘 따기
RES
React2Shell (CVE-2025-55182): RSC Flight 역직렬화 기반 Pre-Auth RCE 실험 분석
#docker
3
BLOG
autopwn 개발기 ② — Phase 1을 막은 세 개의 함정 (YAML scalar · grpcio · proxychains)
BLOG
[🥈 Silver 3] 미리보기 기능을 타고 내부 Docker API까지 — DreamHack Tap Tap 풀이
RES
Log4Shell (CVE-2021-44228): JNDI Injection으로 root 쉘 따기
#filter-bypass
3
BLOG
[🥈 Silver 3] eval() 화이트리스트 필터를 chr()로 우회하기 — DreamHack Addition calculator 풀이
BLOG
[🥉 Bronze 3] sleep 한 줄로 KEY를 흘리게 만들기 — DreamHack BypassIF 풀이
BLOG
[⭐⭐⭐] TAB 하나로 필터 열 개를 뚫다 — DreamHack XSS Filtering Bypass Advanced 풀이
#java
3
BLOG
외부 서버 파일 Upload/Download ☕
BLOG
Spring error : Could not run phased build action using connection to Gradle distribution 해결🌱
BLOG
BufferedInputStream + eclipse 인코딩 설정 🧑💻
#KernelDevelopment
3
BLOG
Linux Kernel – 4 Kernel system configuration🧠
BLOG
Linux Kernel – 2 Kernel vendor, architecture 🧠
BLOG
Linux Kernel – 3 System Call Flows and Kernel Component Differences by Architecture🧠
#Repository
3
BLOG
TortoiseSVN 2 🐢
BLOG
TortoiseSVN 3 🐢
BLOG
TortoiseSVN 1 🐢
#spring
3
BLOG
[🥇 Gold 3] 쿠키 한 줄로 Thymeleaf 뷰 이름을 갈아끼우다 — DreamHack spring-view 풀이
BLOG
[🥇 Gold 2] URLDecode와 curl의 파서 차이로 SSRF 우회 — DreamHack Strong BypassIF 풀이
BLOG
Spring error : Could not run phased build action using connection to Gradle distribution 해결🌱
#sql-injection
3
BLOG
[🥈 Silver 3] 비밀번호 자리에 객체를 넣다 — DreamHack CProxy: Inject 풀이
BLOG
[🥈 Silver 4] UNION으로 진짜 테이블을 찾아내는 SQL Injection — DreamHack baby-union 풀이
BLOG
[⭐⭐⭐] SQLi + SSRF 더블 슬래시 필터 우회 — DreamHack admin only 풀이
#sqli
3
BLOG
[💎 Diamond 4] 난독화된 안드로이드 DRM을 통째로 빌려 쓰기 — DreamHack Dream DRM 풀이
BLOG
[⭐⭐⭐] ord마저 막힌 곳에서 글자를 캐내는 법 — DreamHack SQL Injection Bypass WAF Advanced 풀이
BLOG
[🥈 Silver 4] 참/거짓만 캐물어 admin 비밀번호를 한 글자씩 — DreamHack Secret Data 풀이
#SVN
3
BLOG
TortoiseSVN 2 🐢
BLOG
TortoiseSVN 3 🐢
BLOG
TortoiseSVN 1 🐢
#Tortoisesvn
3
BLOG
TortoiseSVN 2 🐢
BLOG
TortoiseSVN 3 🐢
BLOG
TortoiseSVN 1 🐢
#update
3
BLOG
/usr/bin/apt-key: 57: cannot create /dev/null: Permission denied 해결 🔐
BLOG
Alias 활용
BLOG
Could not open file /dev/null, Permission denied, update, upgrade 해결 🔒
#/dev/null
2
BLOG
/usr/bin/apt-key: 57: cannot create /dev/null: Permission denied 해결 🔐
BLOG
Could not open file /dev/null, Permission denied, update, upgrade 해결 🔒
#apache
2
BLOG
[🥉 Bronze 1] SQL인 척하는 JSON, 진짜 구멍은 WebDAV PUT — DreamHack Really Not SQL 풀이
BLOG
apache access.log 접근 IP TOP 10 선정/차단 🏆
#apt-get
2
BLOG
/usr/bin/apt-key: 57: cannot create /dev/null: Permission denied 해결 🔐
BLOG
apt-get update error, GPG Key
#blind-sqli
2
BLOG
[⭐⭐⭐] ord마저 막힌 곳에서 글자를 캐내는 법 — DreamHack SQL Injection Bypass WAF Advanced 풀이
BLOG
[🥈 Silver 4] 참/거짓만 캐물어 admin 비밀번호를 한 글자씩 — DreamHack Secret Data 풀이
모두 보기 (327개)