
CVE-2026-64638
WordPress Core 사전 인증(pre-auth) XSS-to-RCE 공격 체인에 대한 기술적 분석 및 방어적 완화 조치로, sanitizer 우회, DOM 클로버링, JSONP 남용, 탐지 시그니처, 패치를 다룹니다.

WordPress Core 사전 인증(pre-auth) XSS-to-RCE 공격 체인에 대한 기술적 분석 및 방어적 완화 조치로, sanitizer 우회, DOM 클로버링, JSONP 남용, 탐지 시그니처, 패치를 다룹니다.

PrintNightmare(CVE-2021-1675 / CVE-2021-34527)에 대한 기술 문서 및 분석으로, RCE/LPE 악용, Windows 이벤트 로그를 통한 탐지, Print Spooler 완화 방안을 다룹니다.

큐레이션된 포트폴리오로, 제 SOC 조사, 위협 헌팅 프로젝트, DFIR 랩, 탐지 엔지니어링, 기술 블로그, 그리고 사이버 보안 연구를 선보입니다.

FLARE-VM 및 REMnux를 사용한 시뮬레이션된 다단계 Windows 악성코드 샘플의 행위 기반 악성코드 분석. IOC 추출, MITRE ATT&CK 매핑 및 탐지 엔지니어링을 포함한 증거 기반 DFIR 조사.

PrintNightmare 인쇄 스풀러 취약점(CVE-2021-34527 및 CVE-2021-1675)을 완화하기 위해 ACL(액세스 제어 목록)을 백업, 복원 및 조정하는 PowerShell 및 배치 스크립트를 제공합니다.

React2Shell(CVE-2025-55182) 취약점 기반 침해 시나리오를 재현하고, Wazuh/Sysmon/Coraza WAF 로그로 침해사고를 분석·대응한 DFIR 프로젝트

Windows 엔드포인트 및 서버용 읽기 전용 PowerShell 보안 감사 도구: Defender 구성, 패치 상태, 자격 증명, 지속성, 네트워크 텔레메트리를 확인하고 알려진 캠페인 IOC를 탐지합니다.

CVE-2021-36934에 대한 DFIR 조사 리소스로, DLL 하이재킹, 권한 상승 탐지, 영향을 받은 Windows 시스템의 포렌식 분석을 다룹니다.

CVE-2024-4577 악용 및 AsyncRAT 배포 조사: DFIR 아티팩트, IoC, 탐지 지침.

Zimbra CVE-2024-45519 실제 수정 - 공식 패치는 불완전함

11개 CVE 데이터베이스에 대한 병렬 검색, EPSS 보강, CISA KEV 배지, 조정된 공개(coordinated disclosure) 워크플로우 및 오프라인 지원을 제공하는 정적 취약점 발견 추적기

TryHackMe DFIR 챌린지에 대한 네트워크 포렌식 분석 글 + 도구: PCAP 트래픽에서 hex→Base64→XOR 방식의 외부 유출(exfiltration) 체인을 역분석한 다음, CVE-2023-32784를 통해 프로세스 메모리 덤프에서 KeePass…

DShield Sensor Log Collection with ELK

파일 공유에 대한 자격 증명 및 민감 데이터 노출 트리아지

실습형 CVE 트리아지 랩: NVD 항목 분석, CVSS 벡터 해독, CWE 취약점 매핑, 그리고 ProxyLogon과 같은 유명한 익스플로잇에 대한 위험 맥락 평가를 다룹니다.

목표는 잘 알려진 공격을 분류하고 보안 팀이 신속하게 대응하는 방법을 배우는 것입니다.

목표는 잘 알려진 공격을 분류(triage)하고 보안 팀이 신속하게 대응하는 방법을 배우는 것입니다.

오픈소스 AI 기반 보안 운영 센터(SOC) — 경보 퓨전, 퍼플팀 훈련, 에이전트 지원 트라이지, MITRE ATT&CK 조사. MIT 라이선스, 자체 호스팅 가능.