목록전체 글 (282)
해킹공주의 일상
https://www.blackhillsinfosec.com/bypassing-wafs-using-oversized-requests/ Bypassing WAFs Using Oversized Requests - Black Hills Information Security, Inc.Many web application firewalls (WAFs) can be bypassed by simply sending large amounts of extra data in the request body along with your payload. Most WAFs will only process requests up to a certain size limit. How the WAF is configured to hand..
- 현재 상용 AI, 오픈 소스LLM의 경우 보안 가드레일이 걸려있어서 위험한 내용(해킹, 약물 등)은 대답하지않음- 상용 AI의 경우 내부 구조를 확인할 수 없지만, 오픈 소스 LLM의 경우 직접 내부 수정이 가능하여 검열에 대한 부분을 직접 수정하는 방식으로 검열우회 가능. 이러한 기법이 Abliteration. 검열 우회 방식오픈소스 LLM 은 어떻게 구성되어있나- 실제 코드를 열어보면 Java 스크립트 처럼 소스가 나와있는 것이 아니라, 엄청나게 큰 대용량 엑셀 파일로 되어있음 > 단어, 문장별로 서로 연관된 정도에 따라서 가중치 숫자만 나와있음 우회는 어떻게 하는가1) 추론 시 개입 - 실시간 후킹 : 거절하거나 검열하는 부분의 신경망을 제거하는 방식이다. 프리다 후킹을 통해 루팅을 우회하는 방..
Tomcat CVE-2008-2938 : Tomcat 6.0.18 미만 영향 CVE-2017-7675 : Tomcat 8.5.16 / 9.0.0.M22 미만 영향 CVE-2025-55752 : Tomcat 9.0.109 / 10.1.45 / 11.0.11 미만 영향(8버전 이하는 EOL 되어 패치X) 결론 : Tomcat 9.0.109 / 10.1.45 / 11.0.11 이상 업그레이드 권고
# 1. 도커 내부 쉘 접속docker exec -it sumin_ohs /bin/bash# 2. 파일 있는 곳으로 이동cd /tmp# 3. 윈도우 줄바꿈 제거 (이거 안 하면 에러나요!)sed -i 's/\r$//' ohs_audit.sh# 4. 권한 주고 실행!chmod +x ohs_audit.sh./ohs_audit.sh#내 스크립트 밀어 넣기docker cp ohs_audit.sh sumin_ohs:/tmp/
EoSEnd of Service 의 약자. 공식 지원이 종료되었다는 의미로, 더이상 보안패치나 버그패치가 일어나지 않는 상태를 칭한다. EoS가 되었더라도, 연장계약을 하면 추가적으로 보안패치를 지원하는 경우도 있는데, Unix는 ESM(Extended Security Maintenance), Linux는 ELS( Extended Life-cycle Support)라고 한다. 그리고 추가 지원도 종료된 상태를 EoL(End of Life)이라고 한다. 실무환경에서 안전한 보안패치를 유지하기 위해서는 아래와 같은 상태를 유지해야한다. 1. EoS 안된 경우, 가장 최신 버전의 빌드 유지2. EoS 된 경우, 연장계약을 수행해야하며, 빌드를 최신으로 유지 Linux 계열Linux는 아래와 같이 3개의 버전 ..
Postfix3.7 이하(취약) EOL 된 버전이므로 취약 3.8.5 이하(취약)CVE 취약점이 존재하는 버전 3.9 이상(양호)CVE 취약점이 없음. 권고하는 버전. 스팸 메일 릴레이 제한은 몇부터 안전한가스팸 메일 릴레이 제한은 smtpd_recipient_restrictions, mynetworks 두개의 파라미터로 설정할 수 있다.결론만 말하면 3.0 버전 이후부터는 아래와 같이 설정되어 별도의 설정이 없다면 디폴트 설정으로 안전하다고 판단된다. smtpd_recipient_restrictions : 해당 파라미터가 공백이더라도, smtpd_relay_restrictions 값이 신설되었고 이 값으로 메일 릴레이 공격 방어가 가능해졌음mynetworks : 명시적으로 설정하지 않으면 로컬 호..
보호되어 있는 글입니다.
Tomcat 에서 여러개의 웹서비스를 구동할 수 있다. 방식은 아래 두가지다. 방식 1. webapps 폴더 안에 여러 개 넣기 (Context Path 방식)비유: '하나의 커다란 푸드코트(백화점 지하)'구조: 톰캣 프로세스(JVM)는 딱 1개만 띄워져 있고, 포트도 8080 하나만 씁니다. 그 하나의 프로세스 안에서 10개의 웹사이트와 10개의 앱이 오밀조밀 모여서 돌아갑니다.장점: 설정이 엄청나게 쉽습니다. 폴더만 만들거나 .war 파일만 던져 넣으면 끝납니다. 설정 파일(server.xml, tomcat-users.xml)도 서버 전체에 딱 1개뿐입니다.치명적인 단점 (동반 다운): 20개의 서비스가 하나의 메모리와 자원을 공유합니다. 만약 1번 앱에서 사용자가 폭주해서 메모리 누수(Out of ..