ARC 문제集中的 LIS 및 순열 복구 문제 풀이
CSP 제4회 모의고사 후기
이번 모의고사는 첫째 날 치러진 시험이었는데, 네 가지 사고력을 요구하는 문제가 등장했다. 각 문제의 풀이 과정을 정리해보았다.
문제 1: ARC125C - LIS를 원래 순열로 복구하기
주어진 수열에서 최장 증가 부분 수열(LIS)의 길이를 복원하여 사전식 순서가 가장 작은 원래 수열을 구하는 문제다. 핵심 아이디어는 그리디 알고리즘에 있다.
...
8월 30일 01:25에 게시됨
CTF 챌린지 Write-up: Babier CSP, Missing Flavortext, Web Utils
CTF 챌린지 Write-up
이번 CTF 챌린지에서는 세 가지 웹 취약점 문제를 해결했습니다. Node.js에 대한 경험이 부족했기에 새로운 기술을 배우면서 문제를 풀어나갔습니다.
1. Babier CSP
문제 설명은 "Baby CSP was too hard for us, try Babier CSP."이며, Admin Bot이 제공되어 CSP(Content Security Policy)를 우회하여 XSS 공격으로 쿠키를 탈취하는 것이 목표입니 ...
7월 25일 00:57에 게시됨
CSP-J/S 2023 대회 후기
이 글은 Oler의 대회 후기이며, 추후 상세한 수정이 있을 예정입니다.
참고: 특별한 사정으로 인해 시험 당일에 후기를 작성하지 못해 아쉬움이 큽니다.
업데이트 (2023-11-20): 합격선이 발표되었는데, 간신히 일반전형 1차 합격선에 들었습니다.
시험 전날
"마지막 밤이니 템플릿이나 외우자"
템플릿 몇 개를 외웠다... (시험장에서 하나도 사용하지 못함)
"정신을 위 ...
7월 15일 16:10에 게시됨
Spring Security를 활용한 웹 보안 강화: CSRF, CORS, CSP 전략
CSRF 공격 방어 메커니즘
사이트 간 요청 위조(CSRF)는 인증된 사용자의 세션을 악용해 무단 작업을 수행하려는 공격 기법이다. 예를 들어 사용자가 로그인 상태일 때 악성 사이트에서 의도하지 않은 송금이나 설정 변경 요청이 자동으로 전송될 수 있다. 이를 막기 위해선 요청의 진위를 검증하는 추가적인 보안 계층이 필요하다.
CSRF 원리와 대응 방안
공격은 다음과 ...
5월 22일 11:19에 게시됨