정말 제가 여기까지 왔다는 거 자체가 믿기 힘들었고 떨어지면 정말 현타 심하게 올까봐 극도의 스트레스를 받아가면서 준비했었던 2차 면접 후기 적어보도록 하겠습니다. #1차 면접==================================================일정 : 11월 28일(화)장소 : 금보원 본원 (죽전)방식 : 자소서 기반 개별 질의응답 및 가치적합성(인성)유의사항 : 신분증 필참==================================================#참석 불참이번에도 합격 페이지에서 면접 참석/불참 여부를 클릭해야됩니다. 꼭 누르셔서 불참하시게되는 불상사가 없으셨으면 합니다.# 면접 준비이번엔 자기소개서는 전에 정독을 해서 외우고 있어서 훑는 수준으로 진행했습니다, ..
이제 직접 원을 찾아가서 실무진 분들과 면접을 볼 차례입니다. 많이 떨렸지만 가장 자신있었고 그만큼 가장 준비를 많이했던 절차였었습니다. #1차 면접 ================================================== 일정 : 11월 06일(월)장소 : 금보원 본원 (죽전)방식 : PT발표 및 자소서 기반 개별 질의응답유의사항 : 신분증 필참, 증빙서류(졸업증명서 등) 필참 ==================================================#참석 불참먼저 합격 페이지에서 면접 참석/불참 여부를 클릭해야됩니다. 꼭 누르셔서 어려운 필기시험 합격하시고도 불참하시게되는 불상사가 없으셨으면 합니다.# 면접 종류22년 절차에서는 PT면접을 보지 않았다고 하는데 이번년..
아마 가장 생소하시거나 어려움을 겪는 전형이 아닐까 싶습니다. 저 또한 준비할때 어떻게 해야될지 감이 가장 안잡혔던 전형이기도 했습니다. 준비할때 어려움을 기억해내보면서 후기 적어보도록 하겠습니다. # 필기전형 개요==========================================================================#시험 일정- 2023. 10. 14.(월) 13:00 ~ 16:40 (3H 40M)# 시험 장소- 언남 고등학교# 시험 종류 - 전공시험 - 인성 - NCS#유의사항- 시험 30분전 착석 / 신분증, 수험표,OMR 펜, 볼펜 필참 # 합격자 발표채용 홈페이지 게시 + ('23년 기준 저는 SMS 문자로 알림이 왔었습니다.)=====================..
정보보호 전공하시는 분들이라면 다들 한번씩 들어보았거나 가장 가고 싶어하는 회사를 꼽으라면 금융보안원은 빠지지않는 회사일 것 같습니다. 작년 23년경 금융보안원에서 공채를 뽑는 공지를 우연히 보게되어 지원하게되었습니다.비록 시간이 많이 지나 생각이 잘 나진 않지만 이후 지원자분들에게 도움을 드려보고자 후기를 작성하였습니다.※ 지원서 내용, 스펙 등 개인적인 자료는 드릴 수 없는점, 24년 채용 내용 기준으로 이후 채용에는 변경사항이 있을 수도 있는점은 미리 양해 부탁드리겠습니다.# 금융보안원 채용절차 및 정보일반, IT, 세부/회계 크게 3가지 분야의 신입직원분들을 뽑습니다. (IT가 주로 정보보호 부서로 배치된다고 합니다.)현재 금융보안원 채용 절차는 크게 5개로 보시면 될 것 같습니다. (최종 합격자..
# 분석 # 풀이 uid를 받고 쿼리에 집어넣고 결과를 출력해준다(1을 넣으면 1이 나오고, guest를 넣으면 guest) GET으로 입력값을 받아서 check_WAF라는 함수에 넣어서 union, select 등의 키워드를 필터링한다. SQL 파일 SQL 파일을 열어보니 user라는 테이블에 여러 uid들이 있고, admin의 upw가 FLAG인 것을 알 수 있다. 어떻게 페이로드를 짤 지 생각해보자우선, 각종 키워드를 필터링해놨지만, SQL은 대소문자 구별을 하지 않기 때문에 select -> Select 로 하면 우회가 된다. SQL은 대소문자 구별 안함을 확인했다공백도 필터링을 해놨는데, 이건 %09 (TAB) 으로 우회가 가능하다. '%09Union%09Select%09upw%09From%..
최근 7월 19일 발생한 크라우드 스트라이크社 IT대란 사고에 관련하여 글을 찾아보니 다들 투자 및 주가 관련하여 적어놓으셨다보니 아쉬움을 느꼈습니다 이에, 저의 관점에서 정리 및 사견을 적어보고자합니다. 1) 사건개요 - 7월19일 크라우드 스트라이크에서 제공하는 '팔콘 센서' 업데이트 이슈로 블루스크린(BSOD) 발생한 사고입니다. 1-1) 크라우드 스트라이크랑 팔콘이 뭔데? 크라우드 스트라이크 : 클라우드 기반 사이버 보안업체로 맥아이피 임원들이 퇴사하여 2011년도에 설립한 회사라고 합니다. 우리나라에서는 생소하지만 시가 총액이 팔로알토 다음가는 2위 규모이기도 하고 EDR 백신분야에서는 세계 보안시장이 18%로 마이크로소프트사(25%) 다음으로 점유율이 높은 회사라고 하네요 팔콘 : 크라우드 스..
문자열 찾기로 메인 함수 접근 문자열 비교하는 부분을 통해 다음과 같은 사실 확인 - sar eax,4부분에서 eax에 첫번째 입력값을 넣고 오른쪽으로 4비트를 shift를 한다. - shl ecx,4부분에서 ecx에 첫번째 입력값을 넣고 왼쪽으로 4비트를 shift를 한다.- and ecx,F0부분에서 and연산을 한다.- or eax,ecx부분에서 or연산을 하고 eax에 값을 저장한다. 해당 부분을 통해 역연산하는 코드를 파이썬으로 작성 다시 비교하는 함수에 접근하면7FF7234E3000에는 비교하는 글자값이 존재함 해당 문자열을 파이썬 코드를 통해 돌렸더니 아래와 같은 문자가 출력 Br1ll1ant_bit_dr1bble_> 입력 후 플래그값 획득 완료
가설 - 해당 부분도 correct 부분을 검색하여 역공학으로 접근하는 방안으로 시도 chall2.7FF618DF1186 함수에서 비교하는 것을 확인하여 접근해당 부분에서 0x12번 비교하는 것과cmp dword ptr ds:[rcx+rax*4], edx에서 사용자 입력값을 비교하는것을 알게되었고 rcx값을 알면 되는것으로 파악 [lea rcx, qword ptr ds:[7FF618DF3000]]에서 rcx 주소값을 확인하여 접근 시도 해당 부분에서 Comp4re_the_arr4y 문자열을 확인하였음 입력 후 플래그 획득에 성공함
① 문제 ② 가설 수립 - "correct" 문구 키포인트로 보이며 해당 부분 문자열을 검색 후 역동작하는 부분을 분석하면 관련 문제가 나올 것으로 생각하고 증빙 시작 ③ 증빙1. x64dbg를 이용 해당 문자열 출력 함수를 식별 2. 7FF6C4AD1000 함수 이후 해당 문자열을 출력함으로 해당 함수 진입 3. 해당 함수에서는 아래의 내용이 식별이 가능 - [cmp rax, 18] = 총 FLAG값은 24개의 글자 - 사용자값 비교는 [lea ecx, qword ptr ds:[rcx+rdx*2]] 에서 수행함 - ECX는 사용자 입력값, RCX는 메모리 저장값을 불러옴 4.[lea rcx, qword ptr ds:[7FF6C4AD3000]] 구문을 통해 rcx 저장 위치를 알수 있어 접근 5. ..
■ 3줄 요약 ① 윤대통령의 영국 순방일정이 북한 추정세력에게 해킹되는 사건 발생 ② 편리함을 위한 행정관의 네이버 외부메일 사용이 원인(내부 규칙위반) ③ 편리함과 기밀성은 반비례한다. ============================================================================================= ① 사고 개요 - 윤석열 대통령의 지난해 영국 국빈방문 기간 중(11.20~23) 대통령실 행정관 이메일이 북한 추정세력에게 해킹당했던 사실이 13일 확인됐다고 한다. 유출 정보는 국빈방문 일정·시간표와 구체적인 행사 내용, 대통령의 메시지 등으로 추측된다. 아웅산 묘소 폭탄 테러 사건 사례에서도 알 수 있듯이, 대통령의 일정은 탑시크릿으로 관련 정보가 ..