반응형

전체 글 348

2026 SCSC computer programming contest Div.3 후기

처음으로 참여하는 오프라인 대회였고 4등을 했다. 어쩐 일로 패널티 관리를 잘한데다 8솔까지 해서 순위권에 들 수 있었다. 전체적으로 초반보다 후반에 더 잘 풀린 느낌이었고 초반 시간을 조금 더 단축했다면 좋았을 것 같다는 아쉬움이 남는다. 최근 ps를 열심히 하지 않았는데 애드혹 스러운 문제가 많아서 오히려 평소보다 좋은 퍼포먼스를 보일 수 있었던 것 같다.https://atcoder.jp/contests/scpc2026-div3 SCPC 2026 Div.3 - AtCoderAtCoder is a programming contest site for anyone from beginners to experts. We hold weekly programming contests online.atcoder.jp..

Diary/Contest 2026.05.21

[Dreamhack] flag-shop write-up

https://dreamhack.io/wargame/challenges/1874 로그인 | Dreamhack최대 52만원 지원금 받고 진짜 해커로 레벨업 하세요!dreamhack.io 문제설명폴더 구조는 위와 같다. prob.py 소스코드를 확인해보자.#!/usr/bin/env python3import randomimport timeif __name__ == "__main__": print("Welcome to flag-shop!") print("Find the flag among 10 items and buy it!") print("There are 50 rounds.") items = [ "flag", "grape", "orange", ..

Security/Pwnable 2026.04.02

[Dreamhack] addition-quiz write-up

https://dreamhack.io/wargame/challenges/1114 로그인 | Dreamhack최대 52만원 지원금 받고 진짜 해커로 레벨업 하세요!dreamhack.io문제설명폴더 구조는 위와 같다. c 소스코드를 확인해보자.// Name: chall.c// Compile Option: gcc chall.c -o chall -fno-stack-protector#include #include #include #include #include #include #define FLAG_SIZE 0x45void alarm_handler() { puts("TIME OUT"); exit(1);}void initialize() { setvbuf(stdin, NULL, _IONBF, 0); ..

Security/Pwnable 2026.04.02

[Dreamhack] bof write-up

https://dreamhack.io/wargame/challenges/1111 로그인 | Dreamhack최대 52만원 지원금 받고 진짜 해커로 레벨업 하세요!dreamhack.io문제 설명폴더 구조는 위와 같다.먼저 주어진 실행파일의 보호기법을 확인한다.No canary -> 버퍼가 넘쳐도 감지하는게 없어서 BOF 가능No PIE -> 코드 영역 주소 고정IDA로 DISASSEMBLE 한다. 실행 파일을 실행해보자.어떤 문자열을 입력하면 고양이가 울고 다시 입력을 뱉는다. IDA를 이용해서 main 함수의 pseudo 코드를 보면 v5에 "./cat"을 복사하고 meow? 뒤에 입력을 받는다. 여기서 v4의 크기는 128byte인데 입력은 길이가 144인 문자열을 받을 수 있다. 여기서 bof를 의심..

Security/Pwnable 2026.04.01

제60회 SQL 개발자(SQLD) 합격 후기

SQLD는 '언젠간 따겠지', '정처기 딸 때 따면 되지'라고 생각하면서 미루다가 이기적 수험서에서 SQLD 도서 서평단을 모집을 보고 '해볼까?' 했다가 선정 돼버렸다. 급하게 한국데이터산업진흥원에 시험 접수를 했고 집 근처는 이미 자리가 동나서 편도 1시간반 넘게 걸리는 서울 영동중학교를 선택했다. 그리고 2월 초에 책을 받아버렸고 반강제(?)로 공부를 시작해 버렸다. 공부 방법사실 책을 받자마자 조금 미뤄뒀었다. 서평단 작성 마감이 2/15였는데 학습 플랜이 20일로 짜여있었고, 전공자이자 두 달 전까지 데이터베이스 수업을 들었던지라 자신감이 좀 높은 상태였다. 기출문제와 모의고사를 제외하고 15일 플랜을 빠르게 끝내기 위해서 하루에 2일치씩 공부를 했다. 내용 자체가 어려운 것은 없었는데 윈도우 ..

Diary/Certification 2026.03.27

AI·SW 마에스트로 17기 합격 후기

2022년에 처음 안 후로 계속하고 싶었던 SW 마에스트로에 합격했다. 나름 준비를 했지만 안일한 생각으로 부족함이 많았던 준비 과정이었다. 최대한 기억이 생생할 때 기록으로 남기고자 한다.준비 과정사실 2025년에 군대를 전역하자마자 활동할 수 있을만한 시기였기에 지원을 고민했다. 물론 당시엔 프로젝트 경험은커녕 개발 공부조차 시작하지 않았었다. 열정 하나로 뚫어보고자 했지만 전역 시기가 아주 애매하게 활동 시작일과 겹쳐서 17기를 노리기로 했다. 서류 접수첫 번째 과정은 서류 접수다. 자기소개와 연수계획서를 작성해야 한다. 자기소개는 내 경험과 도전, 그리고 이를 통해 배운 것들을 1,000자 이내로 작성해야 한다. 나는 전역하자마자 백엔드 개발 공부를 시작하면서 교내 공모전에 참여한 이야기를 서술했..

Diary/Etc 2026.03.26

『2026 이기적 SQLD SQL 개발자 기본서 이론+기출문제』 후기

본 포스팅은 출판사로부터 도서를 제공받아 작성한 후기입니다. https://product.kyobobook.co.kr/detail/S000217937565 2026 이기적 SQLD SQL 개발자 기본서 이론+기출문제 | 강태우 - 교보문고2026 이기적 SQLD SQL 개발자 기본서 이론+기출문제 | 본 도서는 SQL 개발자(SQLD) 시험 경향을 분석하여 수험생들이 혼자서도 학습할 수 있도록 한 완벽 대비서이다. 시행처인 데이터산업진흥원에서product.kyobobook.co.kr 들어가며SQL 개발자(SQLD) 자격증 취득은 막연한 목표였고, 졸업할 때쯤 도전해야겠다고 계획하고 있었다. 그러다 우연히 이기적 SQLD 도서의 서평단 모집 공고를 보게 되었고, 운 좋게 선발되어 예상보다 빠르게 시험 접수..

Book 2026.02.16

[Dreamhack] echo-back write-up

https://dreamhack.io/wargame/challenges/2661 로그인 | Dreamhack페르소나 굿즈 이벤트 기간 한정 구독 혜택 지금 가입하면 연간 플랜을 최대 75% 할인 된 가격으로!dreamhack.io 먼저 주어진 실행파일의 보호 기법을 확인한다.No canary → 버퍼가 넘쳐도 감지하는게 없어서 BOF 가능No PIE → 코드 영역 주소 고정IDA로 DISASMBLE 한다.main 함수에서 sub_4012D0 함수가 실행된다는 것을 알 수 있다.sub_4012D0 함수를 보면 136 크기의 v3에 0x200 크기의 인풋을 받으므로 버퍼보다 큰 입력을 받을 수 있다.그리고 다른 함수들을 살펴보면 sub_401340가 flag를 반환하는 함수임을 알 수 있다. 따라서 retu..

Security/Pwnable 2026.02.12

[Dreamhack] baby-bof write-up

https://dreamhack.io/wargame/challenges/974 로그인 | Dreamhack페르소나 굿즈 이벤트 기간 한정 구독 혜택 지금 가입하면 연간 플랜을 최대 75% 할인 된 가격으로!dreamhack.ioBOF를 이용해서 Return Address를 덮어씌우는 문제이다.void win () { char flag[100] = {0,}; int fd; puts ("You mustn't be here! It's a vulnerability!"); fd = open ("./flag", O_RDONLY); read(fd, flag, 0x60); puts(flag); exit(0);}주어진 baby-bof.c 를 보면 flag를 반환하는 win 함수가 있다. 이 win 함수의 주..

Security/Pwnable 2026.02.12

[데이터베이스] 10장. 데이터베이스 보안과 권한 관리

경희대학교 이영구 교수님의 데이터베이스 강의를 기반으로 정리한 글입니다.데이터베이스데이터베이스가 손실되면 데이터베이스를 소유한 조직체의 운영에 심대한 지장 초래 가능 → 권한이 없는 사용자로부터 데이터베이스를 보호하는 것이 중요데이터베이스에서 릴레이션을 생성하면 생성자를 제외한 다른 사용자들은 그 릴레이션을 접근할 수 없음공유 데이터베이스에 생성된 릴레이션들은 일반적으로 여러 사용자들이 접근할 수 있도록 권한을 허가DBMS는 릴레이션의 생성자가 다른 사용자들에게 적절한 수준의 권한을 허가하고, 허가한 권한을 취소하는 권한 관리 기법을 제공10.1 데이터베이스 보안세 가지 유형의 보안물리적 보호화재, 홍수, 지진 등과 같은 자연 재해, 도둑, 컴퓨터 시스템에 대한 우연한 손상, 데이터에 손상을 주는 기타 ..

반응형