목록전체 글 (22)
JHLBLUE
Axum으로 경량 Health Check 서버 구현목차도입배경과 문제Axum 기초와 라우터 설정Arc와 Atomic 타입으로 공유 상태 관리/health, /ready, /metrics 엔드포인트Worker Pool과의 통합실전 팁정리1. 도입AWS Auto Scaling Group에서 Spot Worker 인스턴스를 관리할 때 헬스 체크는 필수입니다. 로드 밸런서나 오케스트레이터가 Worker가 살아있는지, 실제로 요청을 처리할 준비가 되었는지 확인할 수 없으면 장애 감지와 자동 복구가 불가능합니다.이 글에서는 Axum 0.7을 사용하여 Worker와 동일한 프로세스 내에서 동작하는 경량 HTTP 서버를 구현합니다. 락(lock) 없이 원자적 연산(Atomic)으로 상태를 공유하는 방법과 Prometh..
Python Celery 메시지를 Rust에서 파싱하기목차도입배경과 문제Celery 메시지 포맷 분석Rust 구조체 설계와 역직렬화Base64 디코딩과 태스크 라우팅재시도 횟수 추적실전 팁정리1. 도입기존 Python Celery 기반 시스템에서 Rust Worker로 전환할 때 가장 큰 도전은 메시지 포맷 호환성이었습니다. Python 측 코드를 전혀 수정하지 않고, Redis 큐에 Celery가 저장한 메시지를 Rust에서 그대로 읽어 처리해야 했습니다.이 글은 Celery 메시지 포맷을 분석하고, serde를 활용하여 Rust에서 안전하게 파싱하는 전체 과정을 다룹니다.2. 배경과 문제기존 아키텍처는 다음과 같았습니다.[Django API] -> [Redis Queue] -> [Python Cele..
AWS 리눅스 서버에 fail2ban으로 서버 보안 강화하기목차도입: SAST 플랫폼이 직면한 보안 위협배경: 왜 fail2ban인가fail2ban 아키텍처 이해8개 보안 Jail 설계 및 구현Nginx 접근 로그 연동IP 화이트리스트 전략모니터링 및 통계 분석트러블슈팅 절차실전 교훈정리1. 도입공개 API 서버가 받는 공격의 현실SAST(Static Application Security Testing) 플랫폼은 소스코드 보안 취약점을 분석하는 서비스다. 아이러니하게도 보안을 분석하는 플랫폼 자체가 끊임없는 공격 대상이 된다.서버를 공인 IP에 노출한 직후부터 로그에는 다음과 같은 요청이 쌓이기 시작했다.185.220.101.47 - - [19/Feb/2026:03:14:22 +0000] "GET /.e..
ModSecurity WAF가 포함된 Nginx Docker Image를 만들기 위한 방법 정리Docker 파일로 만들지 않고 명령어를 실행해도 서버에 설치가 가능하다준비물Dockerfile로 이미지를 만들기 전, 아래의 소스코드를 전부 다운로드 해야 한다ModSecurity: https://github.com/owasp-modsecurity/ModSecurityModSecurity-nginx: https://github.com/owasp-modsecurity/ModSecurity-nginxNginx Source: https://nginx.org/en/download.htmlCRS: https://github.com/coreruleset/corerulesetDockerfile준비물을 모두 다운로드한 뒤 ..
1. adb 패키지 목록 출력pm list packages 2. frida codeimport frida, sysjavascript_root_bypass_code = open("jailbreak_bypass.js", "r", encoding="utf-8").read()package_name = "com.samsung.android.provider.filterprovider"device_manager = frida.get_device_manager()# 디바이스가 여러개일 때device_list = device_manager.enumerate_devices() # 디바이스가 여러개일 때device_android = Nonedevice_ios = Nonefor item in device_list: i..
준비Burp Suite + NoPE ProxyNoPE Proxy는 Burp Suite의 Extensions에서 설치하거나, jar 파일을 다운로드 하는 방법 둘 다 사용 가능PCAPdroid(Android 한정)Android 스마트폰은 NoPE Proxy 설정 이후 PCAPdroid 앱의 패킷 모니터링이 동작중인 경우에 패킷이 잡혔음네트워크 설정PC와 스마트폰은 동일한 네트워크에 연결되어야 함접속환경PC: Windows / 192.168.48.204Client: Android / 192.168.48.129Server: test.domain.com:8000설정Burp Suite를 실행할 PC의 IP주소 확인하기Burp Suite을 관리자모드로 실행하기NoPE Proxy에서 53번 포트로 DNS 서버를 실행..