목록전체 글 (124)
EYEN
Jenkins 기반 자동 배포 흐름 정리Jenkins는 전 세계적으로 가장 널리 사용되는 오픈소스 자동화 서버로, 코드 변경부터 빌드, 배포까지의 과정을 자동화하는 데 사용된다.전체 흐름은 다음 순서로 진행된다.1. Code Push개발자가 로컬 환경에서 코드를 수정한 뒤, GitHub 같은 Git 저장소에 코드를 Push한다.2. WebhookGitHub 저장소에 Push 이벤트가 발생하면, 미리 설정해둔 Webhook이 이를 감지하여 Jenkins 같은 CI 서버에 신호를 보낸다.3. BuildJenkins는 해당 이벤트를 받아 저장소의 최신 코드를 내려받고, 애플리케이션을 빌드한 뒤 Docker 이미지를 생성한다.4. Deploy빌드가 완료되면 Jenkins가 운영 서버에 접속하여 새로운 컨테이너를..
보호되어 있는 글입니다.
자동차 CTF는 ECU, UDS 프로토콜, 펌웨어 분석, CAN 네트워크 분석 을 다룬다. 2025 VCC에서는 8문제가 출제되었다. 블루팀 4문제, 레드팀 4문제 블루팀 4문제1. Red Alert1) 문제 내용블루팀! 암호화된 메세지를 포함한 VSOC 경고를 분석하세요. 차량 내 교통을 정기적으로 점검하는 동안 기관은 CAN 버스에서 의심스러운 메시지를 가로챘습니다. 프레임에는 BEGIN이라는 라벨이 붙은 방송과 데이터 시퀀스가 포함되어 있습니다. 언뜻 보기에는 백도어처럼 보이지만 그렇지 않을 수도 있습니다. 키가 약한 것 같습니다.우리 소식통에 따르면 이것은 우리 동지들을 위한 방송 메시지의 힌트라고 합니다. MHz로 주파수를 결정하고 플래그로 제출하세요. 이 챌린지는 VicOne xNexus 도구..
보호되어 있는 글입니다.
보호되어 있는 글입니다.
1. 개요 1) 분석 목적Emotet/ Dridex 유형 악성코드 분석 2) 요약 정보 사용자 → 악성 Word 문서(.doc) 열기 ↓ Word에서 AutoOpen 등 VBA 매크로 자동 실행 ↓ 매크로 내부에서 WMI 객체 생성 ↓ WMI → PowerShell 실행 ↓ PowerShell → 여러 C2 URL에 접속 ↓ 악성 DLL 다운로드 ↓ rundll32.exe로 DLL 실행 3) 요약 결론 2. 정적 분석 문서형 악성코드Emotet: 매크로 문서(DOC/XLS)로 유포된 대표 악성코드. Dridex: 매크로 기반 뱅킹 트로이목마. https://bazaar.abuse.ch/sample/27379612c139d3c4a0c6614ea51d49f2495213c867574354d78..
보호되어 있는 글입니다.
GNN입력: 그래프(노드, 엣지, 노드/엣지 피처)-> 노드 간 메시지 전달 후 임베딩 업데이트- Attention 기반 / Sum / Max -> readout(노드->그래프 단위 변환)-> 예측값 도출-> loss 계산+역전파 학습 GIN 이란GNN은 평균을 내거나, 일반화해서 이웃 노드를 집계하는 반면 GIN은 단순합이어서 구조를 더 구체적으로 구분.데이터 증강: 과적합방지, 일반화/ 너무 세세한 부분까지 학습하지 않고, 몇개 없어도 예측할 수 있도록 몇부분 없애거나 가림node/edge drop: 노드 엣지 제거subgraph: 부분 그래프 추출attribute masking: 어트리뷰트(=피처) 일부 가리기 노드 임베딩 업데이트Sum: 정보 보존력 좋음 (GIN 사용). 구조 구별에 강함 Ma..