<?xml version="1.0" encoding="UTF-8"?>
<rss version="2.0" xmlns:atom="http://www.w3.org/2005/Atom">
  <channel>
    <title>Ph4nt0m</title>
    <link>https://blog.ph4nt0m.xyz</link>
    <description>Hacking and general cybersecurity.</description>
    <language>ko</language>
    <lastBuildDate>Thu, 13 Aug 2026 00:00:00 GMT</lastBuildDate>
    <atom:link href="https://blog.ph4nt0m.xyz/feed.xml" rel="self" type="application/rss+xml"/>
    <item>
      <title>Grammar 기반 퍼징: 랜덤 뮤테이션이 놓치는 것</title>
      <link>https://blog.ph4nt0m.xyz/ko/blog/grammar-based-fuzzing/</link>
      <guid isPermaLink="true">https://blog.ph4nt0m.xyz/ko/blog/grammar-based-fuzzing/</guid>
      <pubDate>Thu, 13 Aug 2026 00:00:00 GMT</pubDate>
      <description>무작위 뮤테이션 퍼저가 구조화된 프로토콜에서 커버리지를 잃는 이유와, Grammar로 PDU를 모델링해 필드 조합을 체계적으로 순회하는 방법. And/Or 조합 폭발 제어, 경계값 자동 생성, Size 필드 자동 계산, Lua 기반 체크섬 재계산까지.</description>
    </item>
    <item>
      <title>비표준 아키텍처 리버싱: PPC-VLE·TriCore 디스어셈블러를 직접 만들다</title>
      <link>https://blog.ph4nt0m.xyz/ko/blog/nonstandard-arch-reversing/</link>
      <guid isPermaLink="true">https://blog.ph4nt0m.xyz/ko/blog/nonstandard-arch-reversing/</guid>
      <pubDate>Wed, 12 Aug 2026 00:00:00 GMT</pubDate>
      <description>IDA·Ghidra·Binary Ninja가 기본 지원하지 않는 자동차 ECU 아키텍처(PPC-VLE, TriCore)를 분석하는 방법. IR을 공통어로 삼는 RE 도구 구조, 아키텍처 플러그인 구현 공식, 그리고 비표준 calling convention이 data-flow 분석을 오염시키는 문제와 해법.</description>
    </item>
    <item>
      <title>llama.cpp json-schema-to-grammar 무제어 재귀 DoS</title>
      <link>https://blog.ph4nt0m.xyz/ko/cves/cve-2026-52130/</link>
      <guid isPermaLink="true">https://blog.ph4nt0m.xyz/ko/cves/cve-2026-52130/</guid>
      <pubDate>Wed, 12 Aug 2026 00:00:00 GMT</pubDate>
      <description></description>
    </item>
    <item>
      <title>llama.cpp gguf_reader::read 도달 가능한 어서션</title>
      <link>https://blog.ph4nt0m.xyz/ko/cves/cve-2026-52131/</link>
      <guid isPermaLink="true">https://blog.ph4nt0m.xyz/ko/cves/cve-2026-52131/</guid>
      <pubDate>Wed, 12 Aug 2026 00:00:00 GMT</pubDate>
      <description></description>
    </item>
    <item>
      <title>llama.cpp /rerank 음수 top_n 서비스 거부</title>
      <link>https://blog.ph4nt0m.xyz/ko/cves/cve-2026-52132/</link>
      <guid isPermaLink="true">https://blog.ph4nt0m.xyz/ko/cves/cve-2026-52132/</guid>
      <pubDate>Wed, 12 Aug 2026 00:00:00 GMT</pubDate>
      <description></description>
    </item>
    <item>
      <title>LLM은 자기가 끝냈는지 모른다 — 완료 판정을 모델 밖으로 빼는 하네스 설계</title>
      <link>https://blog.ph4nt0m.xyz/ko/blog/deterministic-completion-gate-harness/</link>
      <guid isPermaLink="true">https://blog.ph4nt0m.xyz/ko/blog/deterministic-completion-gate-harness/</guid>
      <pubDate>Tue, 11 Aug 2026 00:00:00 GMT</pubDate>
      <description>LLM 에이전트의 완료편향·과잉확신은 프롬프트로 교정되지 않는다는 것이 여러 연구의 결론이다. &apos;전수 조사했다&apos;·&apos;취약점 0건&apos;을 모델 서사가 아니라 HMAC receipt 원장과 결정론 훅으로 계산하게 만든, 취약점 점검 자동화 하네스의 설계 원리를 정리한다. negative-control 없는 &apos;200 OK&apos;는 확증이 아니다.</description>
    </item>
    <item>
      <title>Achilles 인증 해부 — 산업제어기기는 어떻게 퍼징당하는가</title>
      <link>https://blog.ph4nt0m.xyz/ko/blog/achilles-certification-anatomy/</link>
      <guid isPermaLink="true">https://blog.ph4nt0m.xyz/ko/blog/achilles-certification-anatomy/</guid>
      <pubDate>Mon, 10 Aug 2026 00:00:00 GMT</pubDate>
      <description>Achilles 통신 견고성 인증(ACC)이 PLC·RTU·산업 스위치를 어떻게 시험하는지 해부한다. L1 31개 / L2 54개 테스트케이스 분류, Scans·Storms·Fuzzers·Grammars 7가지 테스트 유형, IP 스택부터 DNP3·Modbus·IEC 61850까지 제어 프로토콜 커버리지, 그리고 Normal/Warning/Failure 모니터가 실제로 무엇을 판정하는지 정리한다.</description>
    </item>
    <item>
      <title>[불충분한 인가] 데이터 API 인증 미적용으로 개인 실명 명부·담당자 연락처 무단 열람</title>
      <link>https://blog.ph4nt0m.xyz/ko/cves/fve-2026-8617-75112/</link>
      <guid isPermaLink="true">https://blog.ph4nt0m.xyz/ko/cves/fve-2026-8617-75112/</guid>
      <pubDate>Mon, 10 Aug 2026 00:00:00 GMT</pubDate>
      <description></description>
    </item>
    <item>
      <title>IEC 62443-4-2 입문 — FR1~7과 컴포넌트 요구사항 지도</title>
      <link>https://blog.ph4nt0m.xyz/ko/blog/iec-62443-4-2-primer/</link>
      <guid isPermaLink="true">https://blog.ph4nt0m.xyz/ko/blog/iec-62443-4-2-primer/</guid>
      <pubDate>Sun, 09 Aug 2026 00:00:00 GMT</pubDate>
      <description>IEC 62443-4-2를 처음 접하는 사람을 위한 입문 지도. 62443 시리즈가 왜 주제가 아니라 독자로 분할되는지, SL의 네 얼굴과 SL 0의 세 얼굴, 7개 기반 요구사항(FR1~7)의 컴포넌트 요구사항(CR), SAR/EDR/HDR/NDR 컴포넌트 타입, 그리고 &apos;DoS를 막아라가 아니라 저하모드를 유지하라&apos;는 산업 보안 특유의 발상까지 정리한다.</description>
    </item>
    <item>
      <title>&apos;IEC 62443-4-2 인증 취득&apos;이 아무 뜻도 없는 이유</title>
      <link>https://blog.ph4nt0m.xyz/ko/blog/iec-62443-4-2-certification-myth/</link>
      <guid isPermaLink="true">https://blog.ph4nt0m.xyz/ko/blog/iec-62443-4-2-certification-myth/</guid>
      <pubDate>Sat, 08 Aug 2026 00:00:00 GMT</pubDate>
      <description>제조사가 &apos;IEC 62443-4-2 SL2 인증을 받았다&apos;고 말할 때 실제로 무엇이 검증됐는지는 그 문장만으로 알 수 없다. 인증서에 찍힌 (RA, NAR, TR) 세 숫자의 산수, N/A와 범위 밖의 결정적 차이, 그리고 SL-T/SL-C/SL-D/SL-A 혼동이 왜 인증서 해석을 망치는지 해부한다.</description>
    </item>
    <item>
      <title>CRA가 2027년에 바꾸는 것 — 62443이 CE 마킹의 기반 규격이 되기까지</title>
      <link>https://blog.ph4nt0m.xyz/ko/blog/cyber-resilience-act-2027/</link>
      <guid isPermaLink="true">https://blog.ph4nt0m.xyz/ko/blog/cyber-resilience-act-2027/</guid>
      <pubDate>Fri, 07 Aug 2026 00:00:00 GMT</pubDate>
      <description>EU Cyber Resilience Act(Regulation (EU) 2024/2847)는 디지털 요소를 가진 물리 제품에 사이버보안을 강제하는 세계 최초의 법이다. 2026-09-11 신고 의무, 2027-12-11 전면 적용으로 다가오는 일정, 62443이 조화표준으로 CE 마킹의 기반이 되는 구조, 그리고 62443이 못 덮는 6가지 CRA 고유 요구를 정리한다.</description>
    </item>
    <item>
      <title>레거시 ICS 프로토콜은 왜 인증이 없는가 — 2000년대 설계 결정의 유산</title>
      <link>https://blog.ph4nt0m.xyz/ko/blog/legacy-ics-protocol-no-auth/</link>
      <guid isPermaLink="true">https://blog.ph4nt0m.xyz/ko/blog/legacy-ics-protocol-no-auth/</guid>
      <pubDate>Thu, 06 Aug 2026 00:00:00 GMT</pubDate>
      <description>많은 레거시 산업제어 프로토콜은 인증도, 무결성 보증도 없이 설계됐다. 이것은 실수가 아니라 폐쇄망을 전제한 2000년대의 합리적 선택이었고, 그 선택이 오늘날 어떻게 보안 부채로 남았는지를 공개 프로토콜(Modbus·DNP3)을 예로 살펴본다.</description>
    </item>
    <item>
      <title>라우터 보안 리뷰 — MikroTik RB4011 공개 취약점 회고</title>
      <link>https://blog.ph4nt0m.xyz/ko/blog/mikrotik-rb4011-attack-surface/</link>
      <guid isPermaLink="true">https://blog.ph4nt0m.xyz/ko/blog/mikrotik-rb4011-attack-surface/</guid>
      <pubDate>Wed, 05 Aug 2026 00:00:00 GMT</pubDate>
      <description>공개된 하드웨어 사양과 이미 패치된 CVE만으로 MikroTik RB4011의 공격 표면을 방어자 관점에서 회고한다. Pwn2Own Toronto 2022의 CVE-2023-32154 사례를 중심으로 라우터 하드닝 원칙을 정리한다.</description>
    </item>
    <item>
      <title>오픈소스 보안 AI 에이전트 해부 — CAI·PentAGI·OpenManus·CRS</title>
      <link>https://blog.ph4nt0m.xyz/ko/blog/oss-security-ai-agents/</link>
      <guid isPermaLink="true">https://blog.ph4nt0m.xyz/ko/blog/oss-security-ai-agents/</guid>
      <pubDate>Tue, 04 Aug 2026 00:00:00 GMT</pubDate>
      <description>네 개의 오픈소스 에이전트 프레임워크(CAI, PentAGI, OpenManus, CRS)를 실제 코드와 논문 기준으로 분해하고, DARPA AIxCC가 드러낸 자율 취약점 발견·패치의 현실을 정리한다.</description>
    </item>
    <item>
      <title>AI 에이전트 아키텍처 기본기 — 서브에이전트·멀티에이전트 패턴·하네스</title>
      <link>https://blog.ph4nt0m.xyz/ko/blog/ai-agent-architecture-basics/</link>
      <guid isPermaLink="true">https://blog.ph4nt0m.xyz/ko/blog/ai-agent-architecture-basics/</guid>
      <pubDate>Mon, 03 Aug 2026 00:00:00 GMT</pubDate>
      <description>에이전트란 무엇인가부터 서브에이전트 상호작용, 멀티에이전트 패턴 카탈로그, 그리고 이 모든 것을 감싸는 하네스 엔지니어링까지. AI 에이전트 시스템 설계의 기본기를 한 편으로 정리한다.</description>
    </item>
    <item>
      <title>에이전트 상호운용 표준 — MCP·A2A·AGENTS.md·SKILL.md</title>
      <link>https://blog.ph4nt0m.xyz/ko/blog/agent-interop-standards/</link>
      <guid isPermaLink="true">https://blog.ph4nt0m.xyz/ko/blog/agent-interop-standards/</guid>
      <pubDate>Sun, 02 Aug 2026 00:00:00 GMT</pubDate>
      <description>에이전트 생태계의 네 가지 표준을 한 장으로 정리한다. MCP(도구 접근), A2A(에이전트 간 통신), AGENTS.md(프로젝트 규칙), SKILL.md(작업 절차) — 각각 무엇을 표준화하고 서로 어떻게 보완하는가.</description>
    </item>
    <item>
      <title>RAG를 넘어서 — 8가지 RAG 변형과 에이전트 메모리 설계</title>
      <link>https://blog.ph4nt0m.xyz/ko/blog/beyond-rag/</link>
      <guid isPermaLink="true">https://blog.ph4nt0m.xyz/ko/blog/beyond-rag/</guid>
      <pubDate>Sat, 01 Aug 2026 00:00:00 GMT</pubDate>
      <description>Naive RAG의 7가지 한계에서 출발해 Graph RAG·RAPTOR·Agentic RAG 등 8가지 변형을 비교하고, 임베딩 차원·청킹·하이브리드 검색의 실전 설계와 에이전트 메모리 3레벨까지 정리한다.</description>
    </item>
    <item>
      <title>LLM을 노리는 CTF 설계 — 트랜스포머의 구조적 약점</title>
      <link>https://blog.ph4nt0m.xyz/ko/blog/anti-llm-ctf-design/</link>
      <guid isPermaLink="true">https://blog.ph4nt0m.xyz/ko/blog/anti-llm-ctf-design/</guid>
      <pubDate>Fri, 31 Jul 2026 00:00:00 GMT</pubDate>
      <description>LLM 에이전트가 CTF를 자동으로 풀기 시작한 시대에, &apos;기계는 어려워하되 숙련된 인간은 합리적 시간에 푸는&apos; 챌린지는 어떻게 설계하는가. 트랜스포머의 구조적 한계 — 상태 추적, 캐리 전파, 토큰화, 컨텍스트 손실 — 를 겨냥한 anti-LLM 출제 원리를 정리한다.</description>
    </item>
    <item>
      <title>식약처 의료기기 사이버보안 가이드라인 읽기 — 안내서-0995-05</title>
      <link>https://blog.ph4nt0m.xyz/ko/blog/mfds-medical-device-cybersecurity-guideline/</link>
      <guid isPermaLink="true">https://blog.ph4nt0m.xyz/ko/blog/mfds-medical-device-cybersecurity-guideline/</guid>
      <pubDate>Thu, 30 Jul 2026 00:00:00 GMT</pubDate>
      <description>식약처의 의료기기 사이버보안 허가·심사 가이드라인(안내서-0995-05, 2025.01.10)을 IEC 62443-4-2 기반으로 해설한다. 6개 카테고리 35개 요구사항의 구조, IEC 62443 FR/CR 체계와의 매핑, 허가 제출 자료 요건, 개정 전후 전환 일정까지 규제 실무자와 개발자 관점에서 정리했다.</description>
    </item>
    <item>
      <title>의료기기 위협 모델링 — ISO 14971·IEC 62304·IEC 62443의 관계</title>
      <link>https://blog.ph4nt0m.xyz/ko/blog/medical-device-threat-modeling-standards/</link>
      <guid isPermaLink="true">https://blog.ph4nt0m.xyz/ko/blog/medical-device-threat-modeling-standards/</guid>
      <pubDate>Wed, 29 Jul 2026 00:00:00 GMT</pubDate>
      <description>의료기기 소프트웨어의 안전과 사이버보안을 규율하는 세 국제표준 ISO 14971, IEC 62304, IEC 62443이 어떻게 서로 다른 축을 담당하고 어디서 겹치는지 방어자 관점에서 해설한다.</description>
    </item>
    <item>
      <title>[불충분한 인가] 배달 주문 조회 API 인증 미적용으로 타인 개인정보 무단 열람</title>
      <link>https://blog.ph4nt0m.xyz/ko/cves/fve-2026-8617-74526/</link>
      <guid isPermaLink="true">https://blog.ph4nt0m.xyz/ko/cves/fve-2026-8617-74526/</guid>
      <pubDate>Fri, 12 Jun 2026 00:00:00 GMT</pubDate>
      <description></description>
    </item>
    <item>
      <title>[계정 탈취] 인증 없이 GS ALL 멤버 비밀번호 변경 가능</title>
      <link>https://blog.ph4nt0m.xyz/ko/cves/fve-2026-8617-74507/</link>
      <guid isPermaLink="true">https://blog.ph4nt0m.xyz/ko/cves/fve-2026-8617-74507/</guid>
      <pubDate>Sun, 07 Jun 2026 00:00:00 GMT</pubDate>
      <description></description>
    </item>
    <item>
      <title>[개인정보 노출] 인증 수준 미검증으로 주민번호 기반 연계정보 노출</title>
      <link>https://blog.ph4nt0m.xyz/ko/cves/fve-2026-8617-74513/</link>
      <guid isPermaLink="true">https://blog.ph4nt0m.xyz/ko/cves/fve-2026-8617-74513/</guid>
      <pubDate>Sun, 07 Jun 2026 00:00:00 GMT</pubDate>
      <description></description>
    </item>
    <item>
      <title>AI 보안 에이전트 아키텍처: 정찰에서 익스플로잇까지</title>
      <link>https://blog.ph4nt0m.xyz/ko/blog/ai-security-agent-architecture/</link>
      <guid isPermaLink="true">https://blog.ph4nt0m.xyz/ko/blog/ai-security-agent-architecture/</guid>
      <pubDate>Sat, 23 May 2026 00:00:00 GMT</pubDate>
      <description>네트워크 정찰부터 익스플로잇 검증까지 자율적 취약점 평가를 수행하는 계층적 멀티 에이전트 시스템의 아키텍처. 7개 스페셜리스트, 5단계 워크플로우, 그리고 판정 권한을 모델 밖으로 빼는 확증 오라클·실행 격리·RoE 레퍼런스 모니터까지.</description>
    </item>
    <item>
      <title>CodeGate 2014 — Angry Doraemon Writeup</title>
      <link>https://blog.ph4nt0m.xyz/ko/writeups/codegate-2014-angry-doraemon/</link>
      <guid isPermaLink="true">https://blog.ph4nt0m.xyz/ko/writeups/codegate-2014-angry-doraemon/</guid>
      <pubDate>Mon, 20 Oct 2025 00:00:00 GMT</pubDate>
      <description>CodeGate 2014 Angry Doraemon pwn250 문제 풀이</description>
    </item>
    <item>
      <title>Rode0day Fuzzing Challenge</title>
      <link>https://blog.ph4nt0m.xyz/ko/blog/rode0day-fuzzing-challenge/</link>
      <guid isPermaLink="true">https://blog.ph4nt0m.xyz/ko/blog/rode0day-fuzzing-challenge/</guid>
      <pubDate>Thu, 14 Nov 2024 00:00:00 GMT</pubDate>
      <description>Fuzzing CTF인 Rode0day 참가 기록</description>
    </item>
    <item>
      <title>Linksys E5600 명령 주입</title>
      <link>https://blog.ph4nt0m.xyz/ko/cves/cve-2024-33788/</link>
      <guid isPermaLink="true">https://blog.ph4nt0m.xyz/ko/cves/cve-2024-33788/</guid>
      <pubDate>Mon, 06 May 2024 00:00:00 GMT</pubDate>
      <description></description>
    </item>
    <item>
      <title>Linksys E5600 명령 주입</title>
      <link>https://blog.ph4nt0m.xyz/ko/cves/cve-2024-33789/</link>
      <guid isPermaLink="true">https://blog.ph4nt0m.xyz/ko/cves/cve-2024-33789/</guid>
      <pubDate>Fri, 03 May 2024 00:00:00 GMT</pubDate>
      <description></description>
    </item>
    <item>
      <title>netis-systems MEX605 크로스 사이트 스크립팅</title>
      <link>https://blog.ph4nt0m.xyz/ko/cves/cve-2024-33791/</link>
      <guid isPermaLink="true">https://blog.ph4nt0m.xyz/ko/cves/cve-2024-33791/</guid>
      <pubDate>Fri, 03 May 2024 00:00:00 GMT</pubDate>
      <description></description>
    </item>
    <item>
      <title>netis-systems MEX605 OS 명령 실행</title>
      <link>https://blog.ph4nt0m.xyz/ko/cves/cve-2024-33792/</link>
      <guid isPermaLink="true">https://blog.ph4nt0m.xyz/ko/cves/cve-2024-33792/</guid>
      <pubDate>Fri, 03 May 2024 00:00:00 GMT</pubDate>
      <description></description>
    </item>
    <item>
      <title>netis-systems MEX605 OS 명령 실행</title>
      <link>https://blog.ph4nt0m.xyz/ko/cves/cve-2024-33793/</link>
      <guid isPermaLink="true">https://blog.ph4nt0m.xyz/ko/cves/cve-2024-33793/</guid>
      <pubDate>Fri, 03 May 2024 00:00:00 GMT</pubDate>
      <description></description>
    </item>
    <item>
      <title>codeql xpdf</title>
      <link>https://blog.ph4nt0m.xyz/ko/blog/codeql-xpdf-analysis/</link>
      <guid isPermaLink="true">https://blog.ph4nt0m.xyz/ko/blog/codeql-xpdf-analysis/</guid>
      <pubDate>Sat, 04 Nov 2023 00:00:00 GMT</pubDate>
      <description>CodeQL을 이용한 xpdf 데이터베이스 생성</description>
    </item>
    <item>
      <title>alert(1) to win</title>
      <link>https://blog.ph4nt0m.xyz/ko/writeups/alert-to-win-xss/</link>
      <guid isPermaLink="true">https://blog.ph4nt0m.xyz/ko/writeups/alert-to-win-xss/</guid>
      <pubDate>Sun, 27 Aug 2023 00:00:00 GMT</pubDate>
      <description>alert(1) to win XSS 챌린지 풀이</description>
    </item>
    <item>
      <title>Browser</title>
      <link>https://blog.ph4nt0m.xyz/ko/writeups/browser-exploitation/</link>
      <guid isPermaLink="true">https://blog.ph4nt0m.xyz/ko/writeups/browser-exploitation/</guid>
      <pubDate>Sun, 27 Aug 2023 00:00:00 GMT</pubDate>
      <description>브라우저 익스플로잇 분석 및 정리</description>
    </item>
    <item>
      <title>Codeengn</title>
      <link>https://blog.ph4nt0m.xyz/ko/writeups/codeengn-challenges/</link>
      <guid isPermaLink="true">https://blog.ph4nt0m.xyz/ko/writeups/codeengn-challenges/</guid>
      <pubDate>Sun, 27 Aug 2023 00:00:00 GMT</pubDate>
      <description>CodeEngn 리버싱 챌린지 풀이 모음</description>
    </item>
    <item>
      <title>Codegate CTF Writeup 모음</title>
      <link>https://blog.ph4nt0m.xyz/ko/writeups/codegate-ctf/</link>
      <guid isPermaLink="true">https://blog.ph4nt0m.xyz/ko/writeups/codegate-ctf/</guid>
      <pubDate>Sun, 27 Aug 2023 00:00:00 GMT</pubDate>
      <description>Codegate CTF 문제 풀이 모음 — 2014 Nuclear, 2018 PreQual RedVelvet</description>
    </item>
    <item>
      <title>CSAW 2013 Exploitation 2 — Point 200</title>
      <link>https://blog.ph4nt0m.xyz/ko/writeups/csaw-2013-exploitation-2/</link>
      <guid isPermaLink="true">https://blog.ph4nt0m.xyz/ko/writeups/csaw-2013-exploitation-2/</guid>
      <pubDate>Sun, 27 Aug 2023 00:00:00 GMT</pubDate>
      <description>CSAW 2013 Exploitation 2 (200점) 풀이 — Buffer + Secret 전송 후 BOF로 RET 덮어쓰기</description>
    </item>
    <item>
      <title>ELECCON</title>
      <link>https://blog.ph4nt0m.xyz/ko/writeups/eleccon-ctf/</link>
      <guid isPermaLink="true">https://blog.ph4nt0m.xyz/ko/writeups/eleccon-ctf/</guid>
      <pubDate>Sun, 27 Aug 2023 00:00:00 GMT</pubDate>
      <description>ELECCON CTF 문제 풀이 모음</description>
    </item>
    <item>
      <title>HITCON Training LAB10 — HackNote Use-After-Free</title>
      <link>https://blog.ph4nt0m.xyz/ko/writeups/hitcon-training-lab10/</link>
      <guid isPermaLink="true">https://blog.ph4nt0m.xyz/ko/writeups/hitcon-training-lab10/</guid>
      <pubDate>Sun, 27 Aug 2023 00:00:00 GMT</pubDate>
      <description>HITCON Training LAB10 HackNote 풀이 — Heap Use-After-Free를 이용한 magic 함수 실행</description>
    </item>
    <item>
      <title>공주대 영재원 pwnable2 Writeup</title>
      <link>https://blog.ph4nt0m.xyz/ko/writeups/konjuuni-gifted-pwnable2/</link>
      <guid isPermaLink="true">https://blog.ph4nt0m.xyz/ko/writeups/konjuuni-gifted-pwnable2/</guid>
      <pubDate>Sun, 27 Aug 2023 00:00:00 GMT</pubDate>
      <description>공주대 영재원 pwnable2 문제 — Sleep NOP 패치로 플래그 즉시 출력</description>
    </item>
    <item>
      <title>One-Shot Gadget (one_gadget) 활용 예시</title>
      <link>https://blog.ph4nt0m.xyz/ko/writeups/one-gadget-example/</link>
      <guid isPermaLink="true">https://blog.ph4nt0m.xyz/ko/writeups/one-gadget-example/</guid>
      <pubDate>Sun, 27 Aug 2023 00:00:00 GMT</pubDate>
      <description>one_gadget을 이용한 libc leak → one-shot RCE 풀이 예시 — printf@PLT로 scanf@GOT 릭 후 one_gadget 점프</description>
    </item>
    <item>
      <title>Suninatas 워게임 Writeup</title>
      <link>https://blog.ph4nt0m.xyz/ko/writeups/suninatas-challenges/</link>
      <guid isPermaLink="true">https://blog.ph4nt0m.xyz/ko/writeups/suninatas-challenges/</guid>
      <pubDate>Sun, 27 Aug 2023 00:00:00 GMT</pubDate>
      <description>Suninatas 워게임 문제 풀이 모음 — Forensics 14/15/18, Simple Login</description>
    </item>
    <item>
      <title>Webhacking.kr 워게임 Writeup</title>
      <link>https://blog.ph4nt0m.xyz/ko/writeups/webhacking-kr/</link>
      <guid isPermaLink="true">https://blog.ph4nt0m.xyz/ko/writeups/webhacking-kr/</guid>
      <pubDate>Sun, 27 Aug 2023 00:00:00 GMT</pubDate>
      <description>Webhacking.kr 워게임 문제 풀이 — web-01~05</description>
    </item>
    <item>
      <title>WinAFL Build</title>
      <link>https://blog.ph4nt0m.xyz/ko/blog/winafl-build-guide/</link>
      <guid isPermaLink="true">https://blog.ph4nt0m.xyz/ko/blog/winafl-build-guide/</guid>
      <pubDate>Tue, 29 Mar 2022 00:00:00 GMT</pubDate>
      <description>Windows 환경에서 WinAFL과 DynamoRIO를 빌드하고 퍼징을 적용하는 방법</description>
    </item>
    <item>
      <title>CVE-2020-6863 Analysis</title>
      <link>https://blog.ph4nt0m.xyz/ko/blog/cve-2020-6863-analysis/</link>
      <guid isPermaLink="true">https://blog.ph4nt0m.xyz/ko/blog/cve-2020-6863-analysis/</guid>
      <pubDate>Tue, 15 Mar 2022 00:00:00 GMT</pubDate>
      <description>CVE-2020-6863 취약점 분석을 위한 V8 빌드 환경 구성 노트</description>
    </item>
    <item>
      <title>Qiling 에뮬레이션 프레임워크</title>
      <link>https://blog.ph4nt0m.xyz/ko/blog/qiling-emulation-framework/</link>
      <guid isPermaLink="true">https://blog.ph4nt0m.xyz/ko/blog/qiling-emulation-framework/</guid>
      <pubDate>Mon, 14 Mar 2022 00:00:00 GMT</pubDate>
      <description>IoT 펌웨어 동적 분석을 위한 Qiling 설치 및 사용법 정리</description>
    </item>
    <item>
      <title>AFL + ASan으로 dact 0.8.42 퍼징: dact_process_file의 스택 버퍼 오버플로우</title>
      <link>https://blog.ph4nt0m.xyz/ko/blog/dact-fuzzing-afl-asan/</link>
      <guid isPermaLink="true">https://blog.ph4nt0m.xyz/ko/blog/dact-fuzzing-afl-asan/</guid>
      <pubDate>Sun, 13 Mar 2022 00:00:00 GMT</pubDate>
      <description>AFL과 AddressSanitizer를 활용해 압축 유틸리티 dact에서 스택 버퍼 오버플로우를 발견한 과정. 조작된 DACT 헤더를 통한 file_extd_urls 배열 오버플로우의 근본 원인 분석.</description>
    </item>
    <item>
      <title>HEVD: Windows 커널 드라이버 익스플로잇 — 스택 오버플로우 &amp; 임의 쓰기</title>
      <link>https://blog.ph4nt0m.xyz/ko/blog/hevd-windows-kernel-exploitation/</link>
      <guid isPermaLink="true">https://blog.ph4nt0m.xyz/ko/blog/hevd-windows-kernel-exploitation/</guid>
      <pubDate>Thu, 10 Mar 2022 00:00:00 GMT</pubDate>
      <description>Windows 7 x86에서 HackSys Extreme Vulnerable Driver(HEVD) 익스플로잇: 토큰 스틸링 쉘코드를 활용한 커널 스택 버퍼 오버플로우, HalDispatchTable 덮어쓰기를 통한 Write-What-Where 권한 상승</description>
    </item>
    <item>
      <title>CVE-2021-30632: Chrome V8 타입 혼동 → RCE</title>
      <link>https://blog.ph4nt0m.xyz/ko/blog/cve-2021-30632-chrome-v8-rce/</link>
      <guid isPermaLink="true">https://blog.ph4nt0m.xyz/ko/blog/cve-2021-30632-chrome-v8-rce/</guid>
      <pubDate>Tue, 08 Mar 2022 00:00:00 GMT</pubDate>
      <description>V8 TurboFan JIT의 전역 속성 Map 안정성 검사 누락으로 발생하는 타입 혼동 취약점 분석 및 Windows RCE 익스플로잇</description>
    </item>
    <item>
      <title>공격적 보안 툴킷: 바이너리 익스플로잇 &amp; 펌웨어 분석 레퍼런스</title>
      <link>https://blog.ph4nt0m.xyz/ko/blog/offensive-security-toolkit-reference/</link>
      <guid isPermaLink="true">https://blog.ph4nt0m.xyz/ko/blog/offensive-security-toolkit-reference/</guid>
      <pubDate>Tue, 08 Mar 2022 00:00:00 GMT</pubDate>
      <description>바이너리 익스플로잇과 펌웨어 분석 실무 레퍼런스: 셸코드 추출, libc /bin/sh 주소 탐색, pwn 컴파일 플래그, BinDiff 설치, binwalk/sasquatch 오류 수정, AFL 크래시 트리아지.</description>
    </item>
  </channel>
</rss>
