전체 글 117

n8n 프로젝트 (2인 진행)

전체 워크 플로우 이에 대한 각 기능을 소개합니다. 1. 기상 브리핑 2. 수업 종료 알림 + 복습 일정 생성 2. 학습 시작 전 알림 3. 버튼 클릭 시 워크플로우 3-1. 각 버튼 별 기능a. 완료/미완료b. 미루는 이유 선택 -> 역량 부족/노력 부족c. 5분 행동 입력 유도d. 삭제 버튼(실수 방지 기능 포함)e. 완료 버튼f. 일정 재배치 및 삭제/5분 행동 버튼4. 5분 행동 생성 및 출력 5. 일정 생성 및 캘린더 등록, 노션과 슬랙에 기록 회고 어려웠던 점 1. webhook 연결(slack api에서 request url 연결에 자꾸 실패했었음.)2. json 파싱(ai의 json 출력이 일정하지가 않아서 javascript 코드로 보완해야 했음.)3. 버튼 클릭 시 일정..

카테고리 없음 2026.01.30

PortSwigger - Web LLM attacks (1), Lab: Exploiting LLM APIs with excessive agency

자세한 이론 설명은 아래의 더보기를 누르세요더보기대규모 언어 모델(LLM)이란대규모 언어 모델(Large Language Models)은 사용자가 입력한 내용을 처리하고 단어가 어떤 순서로 이어질지 예측해서 자연스러운 답변을 만들어내는 AI 알고리즘이다. LLM은 매우 많은 양의 반공개 데이터셋을 이용해 학습하며 머신러닝을 통해 언어를 구성하는 요소들이 서로 어떻게 연결되는지 분석한다. LLM은 보통 사용자의 입력을 받기 위한 채팅 형태의 인터페이스를 제공한다. 이때 사용자가 입력하는 내용을 프롬프트(Prompt)라고 한다. 사용자가 입력할 수 있는 내용은 일부 입력 검증 규칙(Input Validation Rules)에 의해 제한될 수 있다. LLM은 현대 웹사이트에서 다양한 용도로 사용되고 있다. 고..

AI + Security 2025.10.23

[wargame] calculator - web.h4ckingga.me:10000

워게임 사이트 : http://web.h4ckingga.me:10000/ Simple Calculator web.h4ckingga.me:10000 선수 학습 : https://www.igloo.co.kr/security-information/웹-템플릿-엔진-기반의-ssti-취약점-분석/ 웹 템플릿 엔진 기반의 SSTI 취약점 분석01. SSTI 취약점을 이해하기 위한 사전 단계 SSTI(Server Side Template Injection)취약점은 웹 어플리케이션에 적용되어 있는 웹 템플릿 엔진(Web Template Engine)에 공격자의 공격 코드가 템플릿에 포함된 상태www.igloo.co.kr   우선 ssti 취약점이 의심되는 사이트 유형은 다음과 같다.=> 계산기 사이트, 검색 기능이 있는..

카테고리 없음 2025.01.11

H4CKING GAME - cryptograhpy, Season1 : AGCD

Season1 : AGCD문제는 다음과 같음.'xi = p*qi + 127ri 부분을 잘 보자 여기서p: 1024-bit 소수이며 비밀값qi: 최대 1024-bitri: 최대 760-bit127: 작은 고정된 수이다. 즉 모든 xi는 공통적으로 큰 비밀값 p의 배수에 작은 오차 127ri가 더해진 형태이다.이러한 문제를 Approximate GCD(AGCD) 문제라고 볼 수 있다. 일반적인 GCD 문제라면xi = p * qi 형태이므로 여러 xi의 GCD를 계산하면 p를 쉽게 구할 수 있다.근데 이 문제에서는 xi = p*qi + 127ri 이므로 단순히 gcd를 계산해도 p가 나오지 않는다. 그래도 다행히 모든 값이 같은 p를 공유하고 있음그래서 xi 를 대충 p*qi 라고 생각할 수 있음 (여러 개의..

워게임 2024.08.20

H4CHKING GAME - Cryptography, Season1 : Lattice

Season1 : Lattice prob.py 코드를 돌리면 flag.txt 파일을 이용한 output.txt 파일이 만들어지면서 Public key, Encrypted Flag 값이 생성된다. 그리고 우리한테 주어진 건 특정 output.txt. 즉, 우리는 결과를 보고 flag.txt 내용이 뭐였는지 찾아야 하는 문제다. 여기에서 q는 512-bit 소수이고, 비밀값 f와 g는 q에 비해 매우 작은 값으로 생성된다.공개되는 값은 q와 h이고, f와 g는 공개되지 않는다. h는 다음과 같이 만들어진다.h = inverse(f, q) * g mod q 따라서 f와 g를 알고 있다면 다음과 같은 관계를 만들 수 있다. f * h - g = k * q 여기서 k는 어떤 정수이다. 즉, 공개된 q와..

워게임 2024.08.03