INTRODUCTION
안녕하세요, 김도원입니다. 
저는 항상 다른 사람들의 블로그를 보면서 이 사람이 무엇을 배웠고 어떻게 성장했는지 경험에 대해 관심이 많았습니다.
그 이유는 다른 사람들의 경험을 통해 제가 어떤 방향으로 가야 할지 알게 되었고, 무엇보다 동기부여를 하면서 더욱더 성장할 수 있었기 때문인 것 같습니다.
이와 같은 경험을 저도 다른 사람들에게 공유하고 싶어 블로그를 시작하게 되었습니다. 비록 제가 아직 많이 부족하지만 오히려 이 블로그를 통해 제가 배우고 경험한 것들을 하나씩 기록하면서 저와 비슷한 다른 누군가에게 도움이 될 수 있는 그런 공간이 되었으면 좋겠습니다.
RECENTLY PUBLISHED
최근 게시물
Search

1. 단말기 정보
2. 탈옥(semi-untethered jailbreak) 과정
Jailbreak Types
•
Untethered(완전탈옥) : 재부팅해도 항상 탈옥 상태 유지
•
Semi-Tethered(준 반탈옥) : 재부팅 후 PC 연결해야 탈옥 기능 사용
◦
•
Tethered(반탈옥) : PC 연결 없이는 부팅 자체가 불가능
Dopamine은 iOS 15.0 ~ 16.5의 모든 기기, iOS 16.5.1의 A14 이하 칩 기기 및 M1 칩 기기, 그리고 iOS 16.6 ~ 16.6.1의 A11 이하 칩 기기를 지원합니다.
iPhone SE (2nd generation) - iOS 15.3.1 Jailbreak
Mobile Security
iOS
Jailbreak
2026/02/10

1. SXG(Signed Exchange) 란?
1.1 정의
Signed Exchange(SXG) 는 제3자(예: CDN)가 웹 리소스를 전달하면서도 콘텐츠의 무결성과 출처를 유지할 수 있게 하는 표준 기술입니다.
A 서버(a.com)가 SXG 파일(index.sxg)을 생성하여 제3자인 B 서버(b.com)에 배포한 경우, 사용자가 b.com/index.sxg 를 요청하더라도 브라우저는 원본 도메인(a.com)에서 온 것처럼 처리합니다.
따라서, SXG는 리소스가 어떤 경로로 전달되든 원본 출처를 인증할 수 있는 전달 메커니즘입니다.
Signed Exchange(SXG) - 서명된 교환
Web Security
Web
2025/12/31

Introduction
이번에 분석할 CVE-2024-47208 취약점은 이전에 분석한 Apache OFBiz 1-Day 취약점 살펴보기: CVE-2024-45507 (6/7) 취약점의 미흡한 패치로 인해 발생된 취약점입니다. 해당 취약점은 이전 취약점과 동일하게 SSRF(Server-Side Request Forgery), Code Injection 취약점이 존재하며 이로인해 RCE(Remote Code Execution)가 가능한 취약점입니다.
이번 분석에서는 이전 패치에서 어떤 부분이 미흡했고, 어떻게 우회가 가능한지 살펴보겠습니다.
Apache OFBiz 18.12.16 Download Link
Apache OFBiz 1-Day 취약점 살펴보기: CVE-2024-47208 (7/7)
One-Day Analysis
Apache OFBiz
CVE
Web
2025/03/04

Introduction
이번에 WordPress 플러그인 WordPress File Upload의 4.24.12 이하 버전에서 발생하는 원격 코드 실행(RCE, Remote Code Execution) 취약점(CVE-2024-11635) 분석을 진행했습니다.
해당 취약점을 분석하는 과정에서 Exploit을 수행하기 위해 PHP Wrapper 중 php://filter 스트림을 이용 했는데, 이를 활용한 LFI2RCE(Local File Inclusion to Remote Code Execution) 기법에 대해 자세히 알아보겠습니다.
PHP Wrapper 란?
PHP Wrapper, php://filter를 이용한 LFI2RCE 기법: PART 1
Web Security
Web
웹 보안
PHP
2025/02/10
Load more































