ZINO
HomeResearchBlogTagsPlaygroundStackPortfolio
⌘K

레드팀 · AI 자동화 · 시스템 엔지니어링

직접 만들고, 실험하고, 기록한다

개인정보처리방침·이용약관

© 2026 ZINO LAB

← 태그 목록

Tag Archive

#devlog

이 태그가 포함된 글을 최신순으로 모아봤어요.

7
posts
RESEARCH2026-05-22
집 서버에 WAF/IPS를 직접 짓다 — nginx + CrowdSec 4계층 방어 구축 리서치
blog

집 서버에 WAF/IPS를 직접 짓다 — nginx + CrowdSec 4계층 방어 구축 리서치

zino.kr은 집에 있는 미니 PC 한 대다. 8일치 nginx 로그를 까보니 16만 요청 중 2만 건 넘게 공격이었다. CrowdSec(IPS) + AppSec(WAF) + AbuseIPDB(평판)로 4계층 심층 방어를 직접 구축하고, 실제 공격 로그에서 커스텀 룰을 뽑고, 8일치 로그를 리플레이해 검증하고, 관제 대시보드까지 만든 전 과정 기록.
#security#waf#ips+7
 
BLOG2026-05-22
OKLCH 색 공간을 3D로 뜯어보기 — three.js 색역 뷰어 제작기
blog

OKLCH 색 공간을 3D로 뜯어보기 — three.js 색역 뷰어 제작기

OKLAB/OKLCH 색 공간을 정적 그림이 아니라 직접 돌려보고 싶어서 /playground 에 인터랙티브 3D 뷰어를 붙였다. React Three Fiber + culori 로 색역을 점구름으로 그리고, sRGB↔OKLab 좌표계를 토글하고, 그라디언트 보간 경로의 "함몰"을 눈으로 보이게 만든 과정 — Next.js 16 의 ssr:false 함정과 three.js 정점색 색공간 함정까지 정리한다.
#color#oklch#three.js+3
BLOG2026-05-20
autopwn 개발기 ⑤ — 킬체인이 진짜 "풀체인"이 된 날 (Sliver proto 지옥 · claude-shim · LAN MITM)
blog

autopwn 개발기 ⑤ — 킬체인이 진짜 "풀체인"이 된 날 (Sliver proto 지옥 · claude-shim · LAN MITM)

recon·exploit 까지만 돌던 파이프라인에 C2 implant 빌드와 post-ex, LAN MITM 을 붙여 킬체인을 닫았다. Sliver v1.7.3 의 protobuf field 번호가 sliver-py 와 어긋나 implant 빌드가 죽던 문제를 vendored proto + raw gRPC 로 우회하고, AI escalation 백엔드는 호스트의 claude CLI 를 thin proxy(claude-shim)로 분리했으며, pytest 50개로 처음 테스트 그물을 깔았다.
#autopwn#sliver#c2+2
BLOG2026-05-17
autopwn 개발기 ④ — Homepage 어드민 콘솔과 AI 게이트의 3중 잠금
blog

autopwn 개발기 ④ — Homepage 어드민 콘솔과 AI 게이트의 3중 잠금

Phase 1 백엔드 위에 zino.kr 어드민 콘솔(4탭 + SSE 라이브뷰)을 얹고, AI escalation을 안전하게 켜는 3중 잠금 (per-run opt-in · per-playbook disallow · scope 재검증)을 코드로 강제. nmap adapter의 결과 파싱 누락도 같이 패치.
#autopwn#nextjs#sse+2
BLOG2026-05-17
autopwn 개발기 ③ — 첫 라이브 런, SSE 67줄, 그리고 남은 nmap 버그
blog

autopwn 개발기 ③ — 첫 라이브 런, SSE 67줄, 그리고 남은 nmap 버그

scope/allowlist 등록 → /scope/check 거부·허가 동작 확인 → /playbooks/run POST → SSE 라이브 관찰 → 15분 후 succeeded. 백엔드 골격은 의도대로 작동, 다만 nmap adapter의 결과 파싱에 작은 구멍이 남았다.
#autopwn#sse#nmap+2
 
BLOG2026-05-17
autopwn 개발기 ② — Phase 1을 막은 세 개의 함정 (YAML scalar · grpcio · proxychains)
blog

autopwn 개발기 ② — Phase 1을 막은 세 개의 함정 (YAML scalar · grpcio · proxychains)

Phase 0~1 빌드는 깔끔하게 끝났는데, 첫 검증 시도에서 msf 컨테이너가 무한 재시작했고 API가 import 단계에서 죽었으며 nmap이 proxychains에 거부당했다. 세 군데 모두 코드 자체보다는 "연결 면적의 미세 균열"이라 기록 가치가 있었다.
#autopwn#docker#proxychains+2
BLOG2026-05-17
autopwn 개발기 ① — 왜 자가 호스팅 풀 킬체인 도구를 직접 짜기 시작했나
blog

autopwn 개발기 ① — 왜 자가 호스팅 풀 킬체인 도구를 직접 짜기 시작했나

외부 SaaS 펜테스트 플랫폼 대신 본인 자산·CTF·서면 동의 engagement만 다루는 자가 호스팅 풀 킬체인 오케스트레이션을 직접 짜기로 결정한 이유와, Phase 0~1 빌드 전에 못박은 여덟 가지 설계 결정을 정리한다.
#autopwn#pentest#opsec+2