<?xml version="1.0" encoding="UTF-8"?>
<rss version="2.0" xmlns:atom="http://www.w3.org/2005/Atom">
  <channel>
    <title>Arang Tech Blog</title>
    <link>https://arang.kr</link>
    <description>CTF Writeups, Security Research, and Tech Articles by Arang</description>
    <language>ko</language>
    <lastBuildDate>Fri, 06 Mar 2026 17:53:59 GMT</lastBuildDate>
    <atom:link href="https://arang.kr/rss.xml" rel="self" type="application/rss+xml"/>
    
    <item>
      <title>AGENTS.md는 코딩 에이전트에 실제로 도움이 되는가? — ETH Zürich 논문 분석</title>
      <link>https://arang.kr/posts/agents-md-context-files-benchmark</link>
      <guid isPermaLink="true">https://arang.kr/posts/agents-md-context-files-benchmark</guid>
      <pubDate>Tue, 17 Feb 2026 00:00:00 GMT</pubDate>
      <description>AGENTS.md, CLAUDE.md 등 컨텍스트 파일이 코딩 에이전트 성능에 미치는 영향을 실증 분석한 ETH Zürich 논문을 정리하고, 실무 시사점을 짚어본다.</description>
    </item>
    <item>
      <title>OpenClaw 1-Click RCE 취약점(CVE-2026-25253) 심층 분석: 링크 클릭 한 번으로 루트 권한 탈취까지</title>
      <link>https://arang.kr/posts/openclaw-rce-cve-2026-25253-analysis</link>
      <guid isPermaLink="true">https://arang.kr/posts/openclaw-rce-cve-2026-25253-analysis</guid>
      <pubDate>Tue, 10 Feb 2026 09:00:00 GMT</pubDate>
      <description>최근 공개된 OpenClaw(구 Moltbot)의 치명적인 취약점 CVE-2026-25253을 분석합니다. 인증 토큰 유출과 WebSocket 하이재킹을 결합한 1-Click RCE 익스플로잇 체인을 상세히 파헤칩니다.</description>
    </item>
    <item>
      <title>Claude가 만든 C 컴파일러(CCC) vs GCC 성능 벤치마크: AI 코딩의 현주소</title>
      <link>https://arang.kr/posts/ccc-vs-gcc-benchmark</link>
      <guid isPermaLink="true">https://arang.kr/posts/ccc-vs-gcc-benchmark</guid>
      <pubDate>Mon, 09 Feb 2026 09:00:00 GMT</pubDate>
      <description>Anthropic의 Claude Opus 4.6이 작성한 C 컴파일러(CCC)와 GCC의 성능을 비교 분석합니다. 리눅스 커널 컴파일 성공 여부와 SQLite 벤치마크 결과를 통해 AI가 만든 컴파일러의 가능성과 한계를 파헤칩니다.</description>
    </item>
    <item>
      <title>OpenClaw에서 Claude Opus 4.6 모델 적용하기 – Unknown Model 에러 해결</title>
      <link>https://arang.kr/posts/openclaw-opus-4-6-troubleshooting</link>
      <guid isPermaLink="true">https://arang.kr/posts/openclaw-opus-4-6-troubleshooting</guid>
      <pubDate>Sat, 07 Feb 2026 00:00:00 GMT</pubDate>
      <description>OpenClaw에서 Claude Opus 4.6 Thinking 모델 사용 시 &apos;Unknown model&apos; 에러가 발생하는 원인과 해결 과정을 정리했다.</description>
    </item>
    <item>
      <title>Claude Opus 4.6의 제로데이 500개 발견: AI 보안 연구의 새로운 시대</title>
      <link>https://arang.kr/posts/claude-opus-46-zero-day-discovery</link>
      <guid isPermaLink="true">https://arang.kr/posts/claude-opus-46-zero-day-discovery</guid>
      <pubDate>Fri, 06 Feb 2026 00:00:00 GMT</pubDate>
      <description>Anthropic의 최신 AI 모델 Claude Opus 4.6이 오픈소스 프로젝트에서 500개 이상의 제로데이 취약점을 발견했다. 이 글에서는 어떻게 AI가 보안 연구자처럼 취약점을 찾아냈는지, 그리고 이것이 보안 업계에 미치는 영향을 분석한다.</description>
    </item>
    <item>
      <title>N8N RCE 취약점(CVE-2026-25049) 심층 분석: 자바스크립트 구조 분해 할당을 이용한 샌드박스 우회</title>
      <link>https://arang.kr/posts/n8n-rce-analysis</link>
      <guid isPermaLink="true">https://arang.kr/posts/n8n-rce-analysis</guid>
      <pubDate>Thu, 05 Feb 2026 08:20:00 GMT</pubDate>
      <description>n8n의 5중 보안 레이어를 단 한 줄의 자바스크립트 문법(Destructuring)으로 무력화시킨 CVE-2026-25049 취약점의 원인과 익스플로잇 코드를 상세 분석합니다.</description>
    </item>
    <item>
      <title>Moltbook API Race Condition 취약점 분석</title>
      <link>https://arang.kr/posts/moltbook-api-race-condition-vulnerability</link>
      <guid isPermaLink="true">https://arang.kr/posts/moltbook-api-race-condition-vulnerability</guid>
      <pubDate>Thu, 05 Feb 2026 00:00:00 GMT</pubDate>
      <description>AI 에이전트 소셜 네트워크 Moltbook의 투표 시스템에서 발견된 Race Condition 취약점과 그 영향에 대한 기술적 분석</description>
    </item>
    <item>
      <title>!정리 모드: AI 비서와 함께하는 생산성 정리 시스템</title>
      <link>https://arang.kr/posts/cleanup-mode-ai-assistant</link>
      <guid isPermaLink="true">https://arang.kr/posts/cleanup-mode-ai-assistant</guid>
      <pubDate>Mon, 02 Feb 2026 00:00:00 GMT</pubDate>
      <description>OpenClaw AI 비서에게 &apos;!정리&apos;라고 말하면 자동으로 업무를 분석하고 태스크를 제안하는 시스템을 구축한 경험</description>
    </item>
    <item>
      <title>OpenClaw Antigravity OAuth 에러 트러블슈팅 - 버전 체크 우회하기</title>
      <link>https://arang.kr/posts/openclaw-antigravity-oauth-troubleshooting</link>
      <guid isPermaLink="true">https://arang.kr/posts/openclaw-antigravity-oauth-troubleshooting</guid>
      <pubDate>Sun, 01 Feb 2026 00:00:00 GMT</pubDate>
      <description>OpenClaw에서 Google Antigravity 사용 시 &apos;This version of Antigravity is no longer supported&apos; 에러가 발생했을 때의 해결 방법. User-Agent 패치로 버전 체크를 우회하는 방법을 정리했다.</description>
    </item>
    <item>
      <title>OpenClaw 디스코드 이모지 스킬 개발기 - 사용자 승인 워크플로우 구현</title>
      <link>https://arang.kr/posts/openclaw-emoji-skill-development</link>
      <guid isPermaLink="true">https://arang.kr/posts/openclaw-emoji-skill-development</guid>
      <pubDate>Sun, 01 Feb 2026 00:00:00 GMT</pubDate>
      <description>OpenClaw AI 에이전트에서 디스코드 이모지 반응을 감지하여 사용자 의사결정을 받는 스킬을 개발하고 GitHub에 업로드한 경험기. ClawdHub 배포 과정에서 겪은 문제와 해결책도 공유.</description>
    </item>
    <item>
      <title>OpenClaw로 자가발전하는 AI 에이전트 만들기 - 알파헌터 개발기</title>
      <link>https://arang.kr/posts/openclaw-self-evolving-agent</link>
      <guid isPermaLink="true">https://arang.kr/posts/openclaw-self-evolving-agent</guid>
      <pubDate>Sun, 01 Feb 2026 00:00:00 GMT</pubDate>
      <description>OpenClaw AI 에이전트가 스스로 아이디어를 발전시키고, TODO.md로 태스크를 추적하며, 디스코드 이모지로 사용자 승인을 받는 시스템을 구축한 경험. AI와 협업하는 새로운 개발 패턴.</description>
    </item>
    <item>
      <title>AI 페어 프로그래밍으로 테크 블로그를 만들어보았다 (Antigravity + MCP)</title>
      <link>https://arang.kr/posts/ai-driven-development-with-antigravity</link>
      <guid isPermaLink="true">https://arang.kr/posts/ai-driven-development-with-antigravity</guid>
      <pubDate>Sun, 18 Jan 2026 00:00:00 GMT</pubDate>
      <description>Gemini 기반 AI 코딩 어시스턴트 Antigravity와 MCP 도구를 활용해 Next.js 15 기반 기술 블로그를 만든 경험기. AI 활용 개발 팁과 실전 트러블슈팅 사례.</description>
    </item>
    <item>
      <title>Selenium v4.10+ TypeError 에러 + webdriver-manager 에러 해결</title>
      <link>https://arang.kr/posts/selenium-v4-error-fix</link>
      <guid isPermaLink="true">https://arang.kr/posts/selenium-v4-error-fix</guid>
      <pubDate>Thu, 15 Jun 2023 00:00:00 GMT</pubDate>
      <description>Selenium 최신 버전에서 발생하는 TypeError와 webdriver-manager LATEST_RELEASE not found 에러 해결 방법</description>
    </item>
    <item>
      <title>Fiddler HTTPS 인증서 오류 해결</title>
      <link>https://arang.kr/posts/fiddler-https-certificate-error</link>
      <guid isPermaLink="true">https://arang.kr/posts/fiddler-https-certificate-error</guid>
      <pubDate>Sat, 20 Aug 2022 00:00:00 GMT</pubDate>
      <description>Fiddler에서 HTTPS 트래픽 캡처 시 발생하는 인증서 오류 해결 방법</description>
    </item>
    <item>
      <title>2022 WACon CTF - kuncelan Writeup</title>
      <link>https://arang.kr/writeups/wacon-2022-kuncelan</link>
      <guid isPermaLink="true">https://arang.kr/writeups/wacon-2022-kuncelan</guid>
      <pubDate>Sat, 18 Jun 2022 00:00:00 GMT</pubDate>
      <description>WACon 2022 kuncelan(blackbox) 웹 문제 풀이 - LFI, SSRF, Gopher를 이용한 SQL Injection</description>
    </item>
    <item>
      <title>Codegate 2022 Web/Blockchain Writeup</title>
      <link>https://arang.kr/writeups/codegate-2022-web-blockchain</link>
      <guid isPermaLink="true">https://arang.kr/writeups/codegate-2022-web-blockchain</guid>
      <pubDate>Sun, 27 Feb 2022 00:00:00 GMT</pubDate>
      <description>Codegate 2022 예선 Web 전체 문제 및 Blockchain(NFT) 문제 풀이</description>
    </item>
    <item>
      <title>금융보안원 FIESTA 2021 - 출제자 Writeup</title>
      <link>https://arang.kr/writeups/fiesta-2021-chatservice</link>
      <guid isPermaLink="true">https://arang.kr/writeups/fiesta-2021-chatservice</guid>
      <pubDate>Mon, 15 Nov 2021 00:00:00 GMT</pubDate>
      <description>FSI cha tin gse rvi ce! 웹해킹 문제 출제자 풀이 - SSRF로 MySQL 임의 쿼리 실행</description>
    </item>
    <item>
      <title>2021 화이트햇콘테스트 웹 분야 Writeup</title>
      <link>https://arang.kr/writeups/whitehat-2021-web</link>
      <guid isPermaLink="true">https://arang.kr/writeups/whitehat-2021-web</guid>
      <pubDate>Wed, 20 Oct 2021 00:00:00 GMT</pubDate>
      <description>2021 화이트햇콘테스트 예선 웹 문제 풀이 - Imageflare, mudbox, mini-realworld</description>
    </item>
    <item>
      <title>2020 사이버작전 경연대회 - Intranet Writeup</title>
      <link>https://arang.kr/writeups/cyberwarfare-2020-intranet</link>
      <guid isPermaLink="true">https://arang.kr/writeups/cyberwarfare-2020-intranet</guid>
      <pubDate>Fri, 20 Nov 2020 00:00:00 GMT</pubDate>
      <description>Nginx route 설정 오류와 NoSQL Injection, Race Condition을 이용한 권한 상승</description>
    </item>
    <item>
      <title>2020 사이버작전 경연대회 - Vaccine Paper Writeup</title>
      <link>https://arang.kr/writeups/cyberwarfare-2020-vaccine-paper</link>
      <guid isPermaLink="true">https://arang.kr/writeups/cyberwarfare-2020-vaccine-paper</guid>
      <pubDate>Fri, 20 Nov 2020 00:00:00 GMT</pubDate>
      <description>CSP를 이용한 XS-Leak 공격으로 관리자 키 탈취</description>
    </item>
    <item>
      <title>JSP commons-fileupload WAF Bypass</title>
      <link>https://arang.kr/posts/jsp-commons-fileupload-waf-bypass</link>
      <guid isPermaLink="true">https://arang.kr/posts/jsp-commons-fileupload-waf-bypass</guid>
      <pubDate>Thu, 15 Oct 2020 00:00:00 GMT</pubDate>
      <description>CCE2019 ENKI 문제를 통해 알아보는 JSP commons-fileupload WAF 필터링 우회 기법</description>
    </item>
    <item>
      <title>2020 TSG CTF - Slick Logger Writeup</title>
      <link>https://arang.kr/writeups/tsg-ctf-2020-slick-logger</link>
      <guid isPermaLink="true">https://arang.kr/writeups/tsg-ctf-2020-slick-logger</guid>
      <pubDate>Sun, 12 Jul 2020 00:00:00 GMT</pubDate>
      <description>Time-based Blind Regex Injection으로 플래그 탈취</description>
    </item>
    <item>
      <title>Defenit CTF 2020 OSINT 출제자 Writeup</title>
      <link>https://arang.kr/writeups/defenit-ctf-2020-osint</link>
      <guid isPermaLink="true">https://arang.kr/writeups/defenit-ctf-2020-osint</guid>
      <pubDate>Sat, 06 Jun 2020 00:00:00 GMT</pubDate>
      <description>암호화폐와 악성코드 C2 서버를 주제로 한 OSINT 문제 출제자 풀이</description>
    </item>
    <item>
      <title>CSP Bypass 기법</title>
      <link>https://arang.kr/posts/csp-bypass-techniques</link>
      <guid isPermaLink="true">https://arang.kr/posts/csp-bypass-techniques</guid>
      <pubDate>Sun, 10 Nov 2019 00:00:00 GMT</pubDate>
      <description>Content Security Policy를 우회하는 다양한 기법 정리</description>
    </item>
    <item>
      <title>최신 ECMAScript 기능을 활용한 XSS Filtering Bypass</title>
      <link>https://arang.kr/posts/ecmascript-xss-bypass</link>
      <guid isPermaLink="true">https://arang.kr/posts/ecmascript-xss-bypass</guid>
      <pubDate>Tue, 05 Nov 2019 00:00:00 GMT</pubDate>
      <description>ECMAScript의 새로운 기능들을 활용한 XSS 필터링 우회 기법 및 원리 해설</description>
    </item>
    <item>
      <title>2019 hack.lu CTF - RPDG Writeup</title>
      <link>https://arang.kr/writeups/hacklu-2019-rpdg</link>
      <guid isPermaLink="true">https://arang.kr/writeups/hacklu-2019-rpdg</guid>
      <pubDate>Fri, 25 Oct 2019 00:00:00 GMT</pubDate>
      <description>SQL Injection과 빈도수 분석을 통한 admin password 유추</description>
    </item>
    <item>
      <title>XSS Bypass WAF &amp; Filtering 기법</title>
      <link>https://arang.kr/posts/xss-bypass-waf-filtering</link>
      <guid isPermaLink="true">https://arang.kr/posts/xss-bypass-waf-filtering</guid>
      <pubDate>Tue, 15 Oct 2019 00:00:00 GMT</pubDate>
      <description>모의해킹 및 버그바운티 시 XSS 취약점 분석에서 얻은 WAF 우회 및 필터링 우회 기법</description>
    </item>
    <item>
      <title>SQL Injection 우회기법 정리</title>
      <link>https://arang.kr/posts/sql-injection-bypass-tips</link>
      <guid isPermaLink="true">https://arang.kr/posts/sql-injection-bypass-tips</guid>
      <pubDate>Thu, 10 May 2018 00:00:00 GMT</pubDate>
      <description>웹해킹 워게임을 풀면서 배운 SQL Injection 우회기법 모음</description>
    </item>
    <item>
      <title>ASIS CTF 2018 - Neighbour Writeup</title>
      <link>https://arang.kr/writeups/asis-ctf-2018-neighbour</link>
      <guid isPermaLink="true">https://arang.kr/writeups/asis-ctf-2018-neighbour</guid>
      <pubDate>Tue, 01 May 2018 00:00:00 GMT</pubDate>
      <description>효율적인 수학 계산으로 x^y 형태의 숫자 중 n에 가장 가까운 값 찾기</description>
    </item>
  </channel>
</rss>