목록2025/07 (25)
Tyojong
Foundry란?Foundry는 Foundry organization에 의해 개발된 스마트 컨트랙트 개발 툴체인이다.Rust로 작성되었으며 안정적이고 빠른 성능을 가진다.툴체인 내에 여러 툴을 통해 테스트넷 실행부터 패키지 매니저, 배포 및 디버깅까지 다양한 기능을 제공한다.Foundry ToolsForge : 작성한 스마트 컨트랙트를 빌드, 테스트, 배포하는 기능을 가진다. git의 submodules 기능을 바탕으로 종속성을 관리하는 기능을 제공해 git 서버 위에 올라가 있는 스마트 컨트랙트들을 쉽게 추가하고 관리할 수 있다.Cast : 이더리움 RPC (Remote procedure call) 요청을 직접 보낼 수 있는 툴이다. 자신이 배포한 스마트 컨트랙트를 호출해보거나 트랜잭션을 보내는 등의 ..
-- 블로그 이전 작업 중 --AffiliationROKA CERT (22.01 ~ 23.07)Whitehat School 2nd (24.03 ~ 24.09) President of CodeCure (24.03 ~ 25.06) P4C Web Bughunting-1 ELITE3 (25.03 ~ 25.06) 2025 Incognito Conference Web Design Team Leader (25.03 ~ ing) BOB 14th Vulnerability Analysis (25.07 ~ ing) ProjectLoki ransomware (BoN) Github Deepfake Detector with Automatic Learning Github Wargame (HAF) haf.world Mock c..
블록체인 (Blockchain)암호자산(디지털 자산)의 근본이 되는 기술.조작할 수 없는 거래 기록을 작성하는 것이 가능하고 중앙집권화된 관리 주체 없이 누구나 살펴보고 참여하는 것이 가능하다. (탈중앙화)블록들이 시간순으로 연결되어 체인처럼 이어져 있는 구조이기 때문에 블록체인(Blockchain) 이라고 부른다.블록블록체인 네트워크 상에서 거래(트랜잭션) 내역이 영구적으로 저장되어 있는 데이터 구조.각 블록에는 새로 생성된 거래 내역 뿐만 아니라 이전 블록의 해시까지 포함하고 있기 때문에 위/변조가 어렵다.트랜잭션 ≓ 송금 기록, 블록을 더 잘게 나눈 단위블록 ≓ 거래(트랜잭션)를 담고 있는 상자 스마트 컨트랙트(Smart contract)블록체인을 기반으로 하는 자동화된 계약. (현대에는 블록체인 ..

VendorGrav CMSVersionv.1.7.48Vulnerability TypeCross Site Scripting(XSS) Cross Site Scripting vulnerability in grav v.1.7.48 and before allows an attacker to execute arbitrary code via a crafted script to the form fieldsAn authenticated attacker (editor role or permissions to publish), would manage to inject malicious javascript code in the form fields to be executed on the users or administrato..

VendorGrav CMSVersionv.1.7.46 v.1.7.48Vulnerability TypeCross Site Scripting(XSS) Cross Site Scripting vulnerability in grav v.1.7.48, v.1.7.47 and v.1.7.46 allows an attacker to execute arbitrary code via the onerror attribute of the img elementThe ability to edit pages in the /admin page, which is available to authenticated attacker (editor role or permissions to publish)POCIt is impossible to..