Moonding's Lab
  • Home
  • IT
  • Malware Analysis
  • HackTheBox Writeup
  • Security
  • Profile
PHP 서버 원격 코드 실행 취약점(CVE-2024-4577)
CVE-2024-4577

PHP 서버 원격 코드 실행 취약점(CVE-2024-4577)

보안 업체 DEVCORE 에서 PHP 언어에서 사용 가능한 원격 코드 실행 취약점을
Read More
Moonding
Hashcat 사용법
Linux

Hashcat 사용법

대부분의 정상적으로 작성된 시스템, 애플리케이션은 기밀성을 필요로 하는 데이터를 암호화 알고리즘, 또는
Read More
Moonding
DLL 파일 분석에 유용한 DllLoader
Analysis

DLL 파일 분석에 유용한 DllLoader

DLL 멀웨어를 동적 분석할 때 사용할만한 간단한 DLL Loader 가 있어 소개한다.
Read More
Moonding
x64dbg xSelectBlock Plugin
Analysis

x64dbg xSelectBlock Plugin

Windows OS 에서 실행되는 PE 파일 디버깅 프로그램인 x64dbg 는 사용자가 직접
Read More
Moonding
Element.innerHTML 자바스크립트 실행 취약점
취약점

Element.innerHTML 자바스크립트 실행 취약점

HTML 에서 Element.innerHTML 태그는 요소(Element) 내 포함된 HTML, XML 마크업
Read More
Moonding
Vmware Guest 파일 공유 기능이 안될 시 해결책
Windows

Vmware Guest 파일 공유 기능이 안될 시 해결책

이 글에서는 Vmware Guest 환경에서 Host 간 파일 공유 기능이 잘 작동하다가
Read More
Moonding
Docker 컨테이너 탈옥 취약점 (CVE-2024-21626)
취약점

Docker 컨테이너 탈옥 취약점 (CVE-2024-21626)

이 글에서는 CVE-2024-21626 취약점에 대해 설명하고자 한다. 해당 취약점은 컨테이너 런타임 컴포넌트
Read More
Moonding
PHP strcmp 인증 우회 취약점
취약점

PHP strcmp 인증 우회 취약점

이 글에서는 PHP Type Juggling 과 함께 자주 사용되는 strcmp() 함수의 문자열
Read More
Moonding
Window Message를 이용하는 실행 파일 분석
Analysis

Window Message를 이용하는 실행 파일 분석

GUI 윈도우 애플리케이션은 사용자 입력, 시스템 이벤트, 등으로 인해 발생하는 윈도우 메시지(
Read More
Moonding
Ghidra 심볼을 x64dbg 로 export 하는 방법
Windows

Ghidra 심볼을 x64dbg 로 export 하는 방법

실행 파일을 분석하는 방법은 크게 정적 분석과 동적 분석으로 나눌 수 있다.
Read More
Moonding
Ghidra Not enough space to create DataType 에러 해결법
Ghidra

Ghidra Not enough space to create DataType 에러 해결법

Ghidra 로 Remcos 멀웨어를 분석하는 도중, Not enough space to create DataType
Read More
Moonding
Windows Service 를 이용하는 PE 파일 분석
PE

Windows Service 를 이용하는 PE 파일 분석

일부 악성 PE 파일은 Windows OS 의 Service 기능을 이용하여 실행된다. 이런
Read More
Moonding
Moonding's Lab © 2026