Everything is hacked.

There is no 100 % security.

2026/07 2

Burpsuite with Binary Packet

결국 만나고야 말았다.TCP 패킷을 쓰는 C/S 진단대상... 요즘이 어느 시댄대 TCP를 쓰고 그러나!아무튼... C/S 진단 대상의 경우 요청/응답 값 변조를 위해서 EchoMirage 라는 툴을 쓰는데, 미라지같은 경우는 마지막 업데이트가 꽤 오래된 툴이라 사용자 편의성이 고려되지 않았고, 와이어샤크를 동원해야하기에 여간 불편한게 아니다. (본인의 경우 와이어샤크가 무겁다 생각하여 잘 쓰지 않는다..) 때문에 본인의 경우 EchoMirage 같은 느낌의 툴이나 Burpsuite Extension 이 있으면 좋겠다 라는 바램으로 AI와 끄적이며 만들게 되었다.C/S 프로그램 특성 상 Raw 단 패킷을 확인하고 변조해야한다. 물론 웹 소켓이나 HTTP/HTTPS 통신을 C/S 프로그램에 쓰는 경우도 있..

Attack Code/CS 2026.07.22

CVE-2020-24901

약 1년 안쪽으로 정보를 구글에 검색하다보면 연관이 없는 사이트들의 이상 링크가 도출되는 경우가 있었다.예를 들어 pxrn 을 검색한다고 했을 때, 다음과 같은 결과를 얻을 수 있다.해당 검색 결과를 연결하는 경우 다음과 같은 페이지가 확인된다.검색결과와 하등 관계 없는 페이지가 출력된다.이는 예일대학교만의 문제가 아니라 다른 타대학교들과 정부, 뉴스 사이트 등 공신력 있는 많은 사이트들에서 발생하였다. 본 취약점은 2020년에 공개된 취약점으로 Krpano Panorama Viewer 이라는 이름의 360도 이미지 및 비디오를 호스팅하는데 사용되는 프레임워크 요청 passQueryParameters 파라미터를 입력하여 외부 XML 또는 자바스크립트를 로드하면서 발생하게 된다. 2025년부터 360XSS..