본문 바로가기

책 집필을 슬슬 준비하고 있습니다. 집필하는 기간이 얼마나 걸릴 지 모르겠지만, 일단 시작이라도 해보려고 합니다. 보통 집필기간이 1년정도 걸리니까.. 회사에서 한창 바쁠 때는 집필하기 어려울테니, 먼저 전달하고자 하는 내용을 미리 어느정도 다 써놓은 뒤(한 절반 이상?) 출판사와 얘기해보려구요. 제가 글을 잘 못쓰는 점도 있으니 ㅋㅋㅋ 내용을 다 써놓은 뒤 다듬는 작업만 해도 엄청 오래걸릴 것 같네요. 후회가 남지 않도록 작업하기 위해 천천히 쓰려고 합니다. 전달하고 싶은 내용은 목차에 다 포함시켰으나, 추가적으로 필요할 것 같은 부분은 찐 전문가분들에게 자문을 구해서 채우려고 생각중입니다. 저는 해킹공부를 하다가 중간에 대학원에 가서 해킹공부 흐름이 살짝 끊겼거든요. 해킹의 H도 모르는 사람들을 대상으로 접근하기 쉬운 책을 쓰고 싶네요.. 더보기
보안점검을 위한 체크리스트에 대하여(1) 정신없는 10월을 보내고 일이 좀 여유로워지는 느낌이 드니, 주말에 글을 끄적일 여유도 생겼다. 여유로움은 개뿔.. ㅠㅠ 현재(11.24)까지 바빠서, 매일 야근에 주말출근해서 계속 일했다 ㅠㅠㅠ... .. 이 글에서는 보안점검을 위한 체크리스트에 대해 얘기하고자 한다. 글에서 최종적으로 말하고자 하는 바를 요약하자면, "대학원에서 배우고 연구한 '체크리스트'와 실제 기관, 기업 등에서 연구하고 사용하는 '체크리스트'는 어떤 차이가 있을까?" 얘기하고 싶은게 많다보니 시리즈별로 내용을 구분하고자 한다. '보안점검을 위한 체크리스트에 대하여(1)' 에서는 대학원에서 연구한 AI 스피커의 체크리스트에 관한 내용을 다루겠다. '보안점검을 위한 체크리스트에 대하여(2)' 에서는 기업의 체크리스트와 대학원에서 연.. 더보기
[Grotesque] maze 문제 난이도가 생각보다 어렵지 않고, 재밌다. 문제풀면서 뭔가.. 치트키를 입력해서 숨겨진 장소에 들어가는 기분이 들기도 하고.. 여튼 재밌다. 무슨 문제 풀지 고민되시는 분들은 이걸 꼭 풀어보길 바란다. - 400명 이상 푼 문제는 PoC 코드를 공개하겠다. - 이 글에는 문제 풀이, 힌트 등이 있으니 실력 증진을 원하는 분들은 충분히 삽질한 후 읽어주시길 바란다. 1. 코드흐름 ==================================================== 이 문제는 어셈으로만 보기에는 시간이 너무 오래걸릴 것 같아서 IDA Pro의 힘을 빌렸다. main 함수이다. read_mapfile(), maze_process(), finish_maze() 함수, clear_count 등의 변수.. 더보기