본문 바로가기

전체 글

(153)
정보보호 관련 법령 조사 법제처 국가법령정보센터 > 법령 체계도 분야 법 시행령 행정규칙 개인정보 개인정보 보호법 개인정보 보호법 시행령 국가정보자원관리원 가명정보의 결합 및 반출 등에 관한 업무 지침 (개인정보보호위원회) 개인정보 보호 자율규제단체 지정 등에 관한 규정 (개인정보보호위원회) 개인정보 영향평가에 관한 고시 (개인정보보호위원회) 개인정보의 기술적·관리적 보호조치 기준 (개인정보보호위원회) 개인정보의 안전성 확보조치 기준 (개인정보보호위원회) 표준 개인정보 보호지침 가명정보의 결합 및 반출 등에 관한 고시 개인정보 보호위원회의 조사 및 처분에 관한 규정 개인정보 처리 방법에 관한 고시 개인정보보호 법규 위반에 대한 과징금 부과기준 정보보호 및 개인정보보호 관리체계 인증 등에 관한 고시 주민등록번호 유출 등에 대한 과..
7월 보안 이슈, 동향 23만명 개인정보 유출한 ‘워크넷’, 해킹 방지에 106억원이나 썼다고? (boannews.com) 워크넷, 개인정보보호 강화 위해 인증서 기반의 로그인 방식으로 변경 (boannews.com) LG유플러스의 개인정보 유출사고, 총 68억여원 과징금 부과 (boannews.com) 중구, 주차안심번호 시범 도입해 개인정보보호 (boannews.com)
[Forensic] HSpace Backdoor 2
[Forensic] HSpace Backdoor 1 01060924e8aad4e92381bb9709995c516386d023ea4bbef3035eea0d9b937d0d
[Misc] Can U guess? peHVy0l_awHu3_dy0!}scT55_rCPxl_tNb5n$b$!ha{11@3_m3Fg1_mrA_ml! peHVy0l_awHu3_dy0!} scT55_rCPxl_tNb5n$b$! ha{11@3_m3Fg1_mrA_ml! 세 줄로 나눠서 세번째 줄, 두번째 줄, 첫번째 줄 순으로 앞 글자를 따서 연결하면 hspace{TH15_15_@_V3ry_C0mPl3x_Flag_w1tH_Numb3r5_And_$ymb0l$!!!}
[Web] Magic-4 아래는 페이지 소스 보기. 100 && $_GET['number'] number가 100 초과이면서 1 미만이면 flag를 반환한다...? 이것저것 다 넣어봤는데 안돼서 chat GPT에게 물어봤는데 혼났다. ...풀이에서 php 버전이 안 맞아서 안 터지는 세팅이 잘못되어 풀 수 없는 문제라고 한다. 원래 의도는 ?number=101e-1 을 입력하는 것이었다.
[Web] Magic-3 Warning: preg_match(): No ending delimiter '_' found in /var/www/html/magic3/index.php on line 4 아래는 페이지 소스 보기. Warning: preg_match(): No ending delimiter '_' found in /var/www/html/magic3/index.php on line 4 isset() 이 변수가 설정되..
[Web] Magic-2 Nop 아래는 페이지 소스 보기. Nop [Web Hacking] PHP extract() function 취약점 (tistory.com) 위 링크를 참고해 PHP extract() function 취약점을 통해 풀 수 있다. extract() 함수는 배열 속의 키 값들을 변수화하는 역할을 한다. $_GET 또는 $_POST 인자도 넘길 수 있으며 넘어오는 파라미터와 값을 변수와 그 초기값으로 설정할 수 있다. 이때 넘어온 인자는 함수 사용 전의 기존 값을 덮어쓸 수 있는(Overw..