IoT 해킹 기초

임베디드 해킹 펌웨어 추출하고 분석하는 것으로 시작 abnormal action이 취약점인지는 상황에 따라 다를 수 있다! command injection stdin으로 들어온 인자가 system…

취약점 개념

CVE - Common Vulnerabilities and Exposures APT 그룹 라자루스 블루노로프 김수키 스카크러프트 RJB(Remote Jailbreak) "로컬 권한 상승(LPE)" 취약점 : local privilege…

하드웨어 해킹 기초

RTOS(←Real Time Operating System) 군사 제품 미사일, 전투기, 전차 등에 사용 실시간성 : 빠르게 실행되는 것이 아닌 정해진 시간(데드라인) 안에 수행되서 완료되어야 한다. Reliablity…

OS를 구성하는 시스템

2020년 07월 06일
OS system FS : NTFS, FAT33, exFAT 프로세스, 스케줄러: 프로세스 시스템 프로세스 : 실행중인 프로그램(의 일부) 하드디스크, 저장장치에 존재하는 프로그램을 FS을 통해 불러옴 실행파일 형식 execute file format…

System HW와 C언어 연관 기술

2020년 07월 06일
현재 대다수 RISC이다. x86이나 amd cpu들은 CISC 명령어들을 처리하지만 이들을 micro ops로 쪼개서 RISC 구조로 실행하기 때문에 RISC cpu 컨트롤러가 가끔 CISC 사용 datapath 별 명령어가 적어서 Reduced…

해커의 관점

2020년 07월 06일
개발자는 모든 예외 및 엣지 케이스를 신경 쓸 수 없음 해커의 역할 : 예외 및 엣지 케이스에 대한 확실한 이해, 내부 API 구현체까지 완전히 이해하고, 기술 문서 또는 백서와 일치하는지 꼼꼼히 확인 State-sponsored Attacks e.g…

Gartner Top10 Technology til 2020

2020년 07월 05일
IT = Information Technology = 정보 기술 보안! 정보화 ← DB 서버 ← Service Provider가 조회 보안 ← 기술 기밀성 : 암호화 무결성 : 인증 가용성 : 웹, 모바일 Gartner…