본문 바로가기

분류 전체보기716

LLM으로 KongTuke 난독화 JavaScript 분석하기 — PCAP에서 ClickFix 네트워크 행위까지 이 실습의 목표는 악성 JavaScript를 “실행”하는 것이 아니라, 네트워크가 끊긴 Podman 샌드박스에서 정적 분석하고 LLM이 만든 가설을 PCAP 증거로 재검증하는 것입니다.Malware-Traffic-Analysis.net의 2026년 2월 2일 자료는 정상 웹사이트에 삽입된 KongTuke JavaScript가 방문자를 식별하고 가짜 CAPTCHA로 유도한 뒤, ClickFix를 통해 MintsLoader와 GhostWeaver RAT 감염으로 연결된 흔적을 담고 있습니다. LAB-ONLY malicious JavaScript sampleWARNING: This archive contains the original KongTuke 1d2g.js. Do not open or execute .. 2026. 8. 9.
Claude Code를 보안 코파일럿으로 만드는 19개 Skill — Claude-Code-CyberSecurity-Skill 구조와 안전한 실습 보안 업무에서 AI 코딩 도구가 유용한 이유는 단순히 명령어를 많이 알고 있기 때문이 아닙니다. 정찰, 취약점 진단, 악성코드 분석, 사고 대응처럼 서로 다른 업무마다 확인 순서, 증적 형식, 중단 조건과 권한 경계가 필요하기 때문입니다. 이런 업무 절차를 SKILL.md와 보조 스크립트로 묶어 Claude Code에 제공하는 공개 저장소가 Masriyan/Claude-Code-CyberSecurity-Skill입니다. 2026년 8월 8일 기준으로 이 글은 main 브랜치의 커밋 ce0c629을 확인했습니다. 저장소 문서는 v3.0.0, 19개 보안 Skill, Python 3.10 이상을 안내하며, 실제 트리에는 19개의 SKILL.md와 32개의 Python 보조 스크립트가 들어 있습니다. 다만 보.. 2026. 8. 8.
[보안 프롬프트 설계와 작성 실무 5] 악성코드 스크립트 난독화 정적 분석하기 난독화된 스크립트를 분석할 때 가장 위험한 실수는 “무슨 코드인지 보려고 한번 실행해 보는 것”입니다. base64.b64decode, zlib.decompress, eval, exec가 한 줄에 연결된 코드는 마지막 레이어가 나타나는 순간 바로 실행될 수 있습니다. 분석용 AI 에이전트가 이런 파일을 읽을 때도 파일 안의 지시와 URL은 모두 신뢰할 수 없는 데이터로 취급해야 합니다. 이번 실습에서는 실제 악성코드를 사용하지 않습니다. LAB_ONLY 메시지와 예약된 .invalid 도메인만 포함한 무해한 훈련 샘플을 만들고, Python AST로 문자열 리터럴을 추출한 뒤 Base64와 zlib 레이어를 파일로만 저장합니다. 분석기는 어떤 레이어도 import, eval, exec 또는 셸로 실행하지.. 2026. 8. 7.
주요정보통신기반시설 Linux 진단 스크립트 만들기: 계획부터 실행·점검·보완까지 이번 글은 skill-creator나 Agent Skill을 사용하지 않습니다. 대신 주요정보통신기반시설 UNIX/Linux 기술 항목을 참고한 독립형 Python 스크립트 프로젝트를 계획하고, 코드를 구현하고, 실제 Linux에서 실행한 뒤 테스트 실패와 실측 결과를 바탕으로 보완합니다. 목표는 “취약 여부를 많이 찍는 스크립트”가 아닙니다. 기본 대상은 스크립트를 실행한 현재 Linux 시스템의 /이고, 설정을 바꾸지 않은 채 최소 증적만 수집합니다. 파일만으로 확정하기 어려운 항목은 REVIEW로 남기며, 보고서는 정식 취약점 분석·평가나 인증을 대체하지 않습니다.먼저 범위를 정확히 잡기KISA 보호나라에는 2021년 4월 등록된 주요정보통신기반시설 기술적 취약점 분석·평가 방법 상세가이드가 공개되.. 2026. 8. 7.
[보안 프롬프트 설계와 작성 실무 3] Agent Skill 실제 구성 살펴보기 Agent Skill을 안전하게 작성하거나 검토하려면 SKILL.md만 읽어서는 부족합니다. 트리거를 결정하는 메타데이터, 실행 절차, 선택적 스크립트, 필요할 때 읽는 참조 자료, 출력에 복사되는 자산, 제품별 UI 메타데이터가 함께 하나의 행동 단위를 만듭니다. 이번 글에서는 작은 secure-skill-review 예제를 직접 만들고 각 파일의 역할, 로딩 시점과 보안 점검 포인트를 확인합니다. 핵심은 “폴더 구조”를 외우는 것이 아니라 어떤 정보가 언제 에이전트의 문맥과 실행 환경에 들어오는지 이해하는 것입니다.실습 개요실습에서 다음 구조를 만듭니다.secure-skill-review/├── SKILL.md├── agents/│ └── openai.yaml├── scripts/│ └── s.. 2026. 8. 7.
[보안 프롬프트 설계와 작성 실무 2] skill-creator로 보안 리뷰 스킬 만들기 좋은 보안 프롬프트는 “안전하게 검토해줘”처럼 추상적인 요청으로 끝나지 않습니다. 입력의 신뢰 수준, 점검 순서, 허용된 도구, 금지된 행동, 결과 형식과 검증 조건을 재사용 가능한 절차로 고정해야 합니다. Agent Skill은 이 절차를 SKILL.md와 선택적 스크립트·참조 파일로 묶는 형식입니다. 이번 실습에서는 Codex의 skill-creator를 사용해 secure-skill-review라는 프로젝트 전용 스킬을 만듭니다. 이 스킬은 외부에서 내려받은 Agent Skill을 실행하지 않고 검토하여 위험 신호, 근거 위치와 최종 권고를 보고합니다.실습 결과물완성 후 디렉터리는 다음과 같습니다..agents/skills/secure-skill-review/├── SKILL.md├── agents.. 2026. 8. 7.