정보보안(12)Digital Forensics(4)Hacking(4)Kernel(4)Linux(4)Embedded(2)Gatsby(2)IT트렌드(2)Process(2)System(2)보안컨설팅(2)Algorithm(1)Build(1)C lang(1)C++(1)Cache(1)Error(1)IoT(1)OS(1)SW Engineering(1)Scheduling(1)취약점(1)'Hacking'에 관한 4개의 포스트해커의 관점2020년 07월 06일#정보보안#Hacking개발자는 모든 예외 및 엣지 케이스를 신경 쓸 수 없음 해커의 역할 : 예외 및 엣지 케이스에 대한 확실한 이해, 내부 API 구현체까지 완전히 이해하고, 기술 문서 또는 백서와 일치하는지 꼼꼼히 확인 State-sponsored Attacks e.g…IoT 해킹 기초2020년 07월 07일#정보보안#Hacking#Embedded#IoT임베디드 해킹 펌웨어 추출하고 분석하는 것으로 시작 abnormal action이 취약점인지는 상황에 따라 다를 수 있다! command injection stdin으로 들어온 인자가 system…취약점 개념2020년 07월 07일#정보보안#Hacking#취약점CVE - Common Vulnerabilities and Exposures APT 그룹 라자루스 블루노로프 김수키 스카크러프트 RJB(Remote Jailbreak) "로컬 권한 상승(LPE)" 취약점 : local privilege…하드웨어 해킹 기초2020년 07월 07일#정보보안#Hacking#EmbeddedRTOS(←Real Time Operating System) 군사 제품 미사일, 전투기, 전차 등에 사용 실시간성 : 빠르게 실행되는 것이 아닌 정해진 시간(데드라인) 안에 수행되서 완료되어야 한다. Reliablity…