#1
[Linux] sudo 토큰을 악용하는 두 가지 권한 상승 기법

JNDI 인젝션 공격을 위한 악성 LDAP 서버

블로그 게시물 ...을 지원하는 토이 심볼릭 실행 엔진

나만의 의도적으로 취약하게 설계된 AWS 침투 테스트 플레이그라운드를 생성하세요.

mcp-go를 사용한 취약한 MCP 서버 구현

CTF 챌린지 상세 해설: React SPA 리버스 엔지니어링, SVG 이미지 파싱, 그리디 매칭 기반 자동화 솔버 구축 및 만점 달성.

CVE-2026-60004

Synacktiv의 leHack 2026 챌린지 소스

Fastjson 1.2.83 RCE 실습 환경 (CVE-2026-16723)

CalderaForms 1.5.9.1 XSS (WordPress 플러그인) - 튜토리얼

gozi 악성코드 분석 솔루션: write-up을 작성하는 동안 인내심 있게 기다려 주세요 :)

보안 취약점 분석 자료를 엄선해 모은 컬렉션으로, 애플리케이션 보안, CTF 챌린지, 버그 바운티 발견 사례를 다룹니다.

BlackLotus-Z2A-Challenge, 지금은 볼 것 없음, 계속 진행하세요

CVE-2024-1813에 대한 PoC 익스플로잇: Simple Job Board WordPress 플러그인의 PHP 객체 주입으로, 가젯 체인을 통해 인증 없이 RCE를 달성합니다. 안전한 시연을 위한 Docker 랩이 포함되어 있습니다.