자바스크립트 JSON 데이터 처리: JSON.parse()와 eval()의 보안 및 문법적 차이
1. 보안성과 처리 방식의 차이
웹 개발에서 JSON 데이터를 객체로 변환할 때 가장 권장되는 방법은 JSON.parse()입니다. 과거에는 eval() 함수를 사용하기도 했으나, 두 방식 사이에는 결정적인 보안적 차이가 존재합니다.
JSON.parse()는 오직 유효한 JSON 형식의 문자열만 해석하며, 구문이 올바르지 않으면 즉시 에러를 발생시킵니다. 반면 eval()은 전달받은 문자열을 ...
8월 1일 06:29에 게시됨
JWT 기반의 무상태 인증 시스템 설계 및 구현
JWT의 핵심 개념
JSON Web Token(JWT)은 애플리케이션 간에 안전하게 정보를 전달하기 위한 표준 형식입니다. 주로 사용자 인증, 정보 공유 및 권한 부여 등에 활용되며, 서버 상태를 유지하지 않는 무상태 아키텍처에서 적합합니다.
JWT의 구성 요소
헤더(Header): 토큰 유형과 서명 알고리즘을 정의합니다. 예: {"typ": "JWT", "alg": "RS256"}
페이로드(Payload): 실 ...
7월 29일 13:33에 게시됨
Ubuntu 시스템의 트로이 목마 공격 해결 방법
문제: Ubuntu 시스템이 트로이 목마에 감염되어 프로세스가 자동으로 재시작됩니다.
공격 원인은 사용자 이름과 비밀번호가 너무 간단하여 SSH 서비스를 통해 강제 해독되었을 가능성이 있습니다.
nvidia-smi: 알 수 없는 ./java 프로세스가 실행 중입니다. 이를 종료해도 다른 악성 프로세스가 재시작됩니다. 우선 건드리지 마세요.
top: 여러 프로세스가 실행 중이며 ...
7월 28일 05:29에 게시됨
언어 모델과 연동한 안전한 Python REPL 활용 기법
동적 코드로부터 정답을 유도하는 실행 환경
대규모 언어 모델 (LLM) 을 활용한 애플리케이션에서 단순 응답 생성보다는 실제 컴퓨팅 능력이 요구되는 경우가 빈번합니다. 복잡한 산술 연산이나 데이터 처리 작업은 모델의 파라미터 내지 시뮬레이션보다는 정확한 프로그래밍 언어 구문을 사용하여 수행하는 것이 효율적입니다. 이러한 목적을 위해 Python REPL(Read-Eval- ...
7월 27일 17:06에 게시됨
Xray 웹 취약점 스캐너 사용 가이드
서론
Xray는 침투 테스트 과정에서 필수적으로 사용되는 취약점 탐지 도구입니다. 보안 전문가들은 이 도구를 활용하여 Burp Suite나 AWVS와 연동하여 효율적으로 취약점을 발견할 수 있으며, 레드팀 활동 중 백그라운드에서 실행하여 예상치 못한 발견을 얻을 수 있습니다.
테스트 대상: http://testphp.vulnweb.com/
1. Xray 도구 소개
Xray는 다양한 경험を持つ 보 ...
7월 20일 07:13에 게시됨
.NET 어셈블리 보호를 위한 JIEJIE.NET 코드 난독화 실전 가이드
JIEJIE.NET은 오픈소스 기반의 .NET 어셈블리 난독화 도구로, 개발자의 지적재산권을 보호하기 위해 설계되었습니다. 이 도구는 다양한 난독화 기법을 통해 역공학을 어렵게 만들고, 소프트웨어의 보안성을 강화합니다.
도구의 주요 특징
C#으로 구현된 이 도구는 타입 및 멤버 이름 변경, 제어 흐름 변조, 리소스 암호화 등 여러 난독화 전략을 지원합니다. 상용 제품에 ...
7월 8일 00:21에 게시됨
Flocks 자체 배포 사용 경험
5월 1일 휴일 동안 텐센트 클라우드 경량 서버에 Flocks(위버 오픈소스 AgentSecOps 플랫폼)를 배포했으며, 초기 워크플로 생성 실패부터 시작하여 여러 플랫폼 계층 및 LLM 동작 계층의 문제에 직면했습니다. 이 글에서는 과정에서 발생한 문제, 근본 원인, 수정 방식을 정리하여 동일한 요구사항이 있는 사람들을 위해 참고자료로 제공합니다.
환경
텐센트 클라우드 경 ...
7월 4일 22:52에 게시됨
JWT(Json Web Token)의 원리와 실용적 활용
JWT란 무엇인가?
JWT(Json Web Token)는 RFC 7519에 정의된 표준으로, 네트워크 환경에서 안전하고 간결하게 정보를 전달하기 위한 방식입니다.
주로 사용자 인증이나 서비스 간 신뢰 기반 데이터 교환에 사용되며, 특히 단일 로그인(SSO), 마이크로서비스 아키텍처,
그리고 프론트엔드-백엔드 분리 구조에서 널리 채택됩니다. 이 토큰은 JSON 형식으로 구성되며 ...
7월 4일 18:52에 게시됨
Tauri 프레임워크로 경량화된 안전한 데스크톱 앱 개발하기
웹 기술과 네이티브 성능을 결합한 Tauri
Tauri는 Rust 기반의 크로스플랫폼 데스크톱 애플리케이션 프레임워크로, 웹 프론트엔드와 시스템 네이티브 백엔드를 통합해 작고 빠르며 보안이 강화된 앱 구축을 가능하게 합니다. 전통적인 Electron과 달리 자체 브라우저 엔진을 번들링하지 않고 운영체제가 제공하는 기본 WebView 컴포넌트를 활용함으로써 앱 크기와 리소스 ...
7월 2일 05:00에 게시됨
Nginx에서의 CORS 설정 방법
1. CORS 개념 이해
크로스 오리진 리소스 공유(CORS, Cross-Origin Resource Sharing)는 웹 애플리케이션이 다른 도메인에서 제공하는 자원에 접근하도록 허용하는 보안 메커니즘입니다. 브라우저는 요청이 동일한 출처(오리진)가 아닌 경우, 추가적인 HTTP 헤더를 통해 접근 권한을 확인합니다. 이 기술은 프론트엔드 애플리케이션과 백엔드 서버가 서로 다른 도메인에 ...
7월 1일 20:06에 게시됨