HyeonBin Im — 수원대학교 정보보호 · 클라우드융복합 전공.
주제는 보안 · 인프라 · 시스템 · 코드.
Posts 28
- 허니팟 운영 2주차 — 들여쓰기 한 칸 때문에 6.5만 건을 놓칠 뻔했다
쌓이는데 안 쌓이는, 가장 무서운 종류의 버그. 그리고 그동안 미뤄둔 격리 강화 작업.
- 한식 분류 88.21% — AI4Food 데이터셋 + EfficientNetV2
AI Hub 1.6TB 한식 데이터셋으로 EfficientNetV2를 학습. Top-1 88.21%. Xception 대비 어떤 게 나았는지 정리.
- 블로그 기능 다이어트 — 화려하게 만들었다 다 뺀 기록
RSS, 읽기 진행 바, 커서 깜박임, 빌드 정보, 카드 hover 그린 바… 다 만들고 다 뺐다. 매일 보면 산만하다.
- 공유기 포트 안 열고 집 서버에 SSH 들어가기 — Cloudflare Tunnel + ProxyCommand
집에 있는 Proxmox 호스트와 VM 4대에 외부에서 SSH로 들어가야 했는데, 공유기 포트는 절대 안 열고 싶었다.
- DES를 직접 구현하면서 부품을 망가뜨려보기 — '왜 16라운드인가'
라운드 수를 줄이면 어떻게 되나, S-box를 항등으로 바꾸면 어떻게 되나. 부품을 하나씩 망가뜨려보면 보안의 출처가 보인다.
- Double-DES Meet-in-the-Middle — 왜 2DES가 아니라 3DES인가
DES 키가 짧으니 두 번 암호화하면 키 길이가 두 배 되는 거 아니냐. 안 그렇다. Meet-in-the-Middle 공격이 그 직관을 깬다.
- Claude로 영문 규제 11개를 전공 단어 살려 번역하기 — 옵션과 함정
원자력 사이버보안 미국·영국 규제 11개 문서를 한국어로 옮겼다. 번역기 톤이 아닌 전공 자연스러움이 목표였다.
- ECB 모드 패턴 유출 — 펭귄 말고 HTTP/DNS 페이로드 버전
ECB 위험성을 보여주는 그 펭귄 이미지 너무 많이 봤다. 실제 트래픽 페이로드로 시연해보면 더 와닿는다.
- eBPF SSL uprobe로 컨테이너 안 OpenSSL 후킹하기 — TLS 평문 가시성
암호화된 동서(East-West) 트래픽은 어떤 모니터링으로도 페이로드를 못 본다. 답은 암호화 직전의 평문 단계에서 잡는 것.
- 서버가 자꾸 꺼진다 — Intel I219-V NIC가 가짜 전원 버튼을 누르고 있었다
몇 주 멀쩡했던 Proxmox 호스트가 어느 날부터 외부 접속이 끊겼다. systemd 로그에서 'Power key pressed short'를 발견했지만 누른 사람이 없었다.
- GPU 패스스루 원격 셋업, BIOS 벽에 막힌 이야기
키보드·모니터 없이 SSH만으로 GPU 패스스루 환경을 다 만들 수 있을 거라 자신했다. 마지막 한 걸음에서 막혔다.
- 한이음 공모전 — 몰카 탐지기 (ESP32 + 마그네틱 + WiFi 스캔)
공모전 주제로 몰카 탐지기를 만들었다. 마그네틱 + WiFi RF 두 채널로 가능성을 늘렸다.
- macOS가 새 도메인을 거부할 때 — NXDOMAIN negative cache
Cloudflare DNS 레코드는 분명히 만들었고 1.1.1.1엔 정상 응답인데, 내 Mac에서만 안 잡혔다. 원인은 30분 전 캐시.
- JetKVM이 Cloudflare Tunnel 너머에서 USB가 disconnected — WebRTC가 막힌다
Web UI는 잘 뜨는데 키보드/마우스 입력이 안 먹는다. 자료가 거의 없는 구체적 함정을 직접 부딪혀 정리.
- 마인크래프트 멀티서버를 웹 대시보드로 관리하기
메인/야생/건축 3개 서버를 한 화면에서 시작·정지·로그·상점까지 관리하는 대시보드를 만든 기록.
- 한 시간 사이드 프로젝트 — Gemini API로 MBTI 운세 사이트 만들고 서브도메인 배포
API 키 한 줄, HTML 한 페이지, Cloudflare Pages. 60분 만에 mbti.lab-it.net에 라이브.
- 정적 블로그 글 작성 시각이 새는 곳들 — Last-Modified, ETag, CT 로그
frontmatter 날짜만 가짜로 적어두면 끝일 줄 알았다. 사실은 HTTP 헤더 한 줄로 빌드 시각이 다 새고 있었다.
- PhotoRec로 USB 30GB 복구 — 공인인증서, 장부 엑셀, 사진까지
포맷도 안 했는데 USB가 안 읽힌다. PhotoRec 한 번이면 거의 다 살린다.
- 원자력 사이버보안 4대 가시성 — 미국 vs 영국 규제 비교
자산·네트워크·계정접근·보안이벤트 — 4축으로 미국 NRC와 영국 ONR 요구사항을 매핑.
- PDF 챕터별 자동 분할 — 발표 자료 만들 때 한 챕터만 추출
리버싱 핵심원리 PDF 600페이지 중 20장 인라인 패치 부분만 따로 빼고 싶었다. 5분 스크립트로 끝.
- 이 블로그는 어떻게 호스팅되는가 — Astro + nginx + rsync + Cloudflare Tunnel
Vercel/Netlify 안 쓰고 집 서버에 블로그를 굴린다. 무료, 빠름, 직접 통제. 빌드 → 배포가 한 줄.
- 내가 만든 DES로 Sweet32(CVE-2016-2183) 재현하기
2016년 TLS에서 3DES가 퇴출된 이유를 자체 구현으로 수치 증명. 키가 안 깨져도 암호문에서 평문이 새는 공격.
- 학부생 학회 첫 출전기 — HWP 격투기, AWS 30달러, 포스터
한국융합보안학회 하계학술대회. 논문 쓰는 거 자체보다 격이 떨어지는 일들에 시간을 더 쓴다.
- XAI 기반 DDoS 탐지 플랫폼 — 정확도 62%로 시작해서 솔직하게 적기
CIC-DDoS2019로 17-class XGBoost 분류기를 학습해서 SHAP으로 설명까지 붙였다. 합성 데이터에선 99%, 진짜 데이터셋에선 62%. 차이가 정직한 곳.
- 허니팟 대시보드 개선기 — 버그 3개 잡고 디자인 갈아엎은 기록
Alpine.js silent failure, CSS overflow 함정, iptables 권한 문제 — 허니팟 SOC 대시보드를 고치면서 만난 것들.
- 허니팟 SOC 구축기 — 5만 건의 공격을 실시간으로 분석하다
개인 VPS에 허니팟을 올리고, 공격 트래픽을 실시간 탐지·차단·시각화하는 위협 인텔리전스 플랫폼을 직접 만든 기록.
- 허니팟 운영 삽질기 — UFW·Docker·iptables에서 만난 함정들
10일간 공격을 못 받은 이유, systemd에서 iptables가 안 되는 이유, 5만 건 로그를 소급 처리한 방법.
- 블로그 시작
왜 블로그를 시작하는지, 어떻게 운영할 건지.