IP 하나에서 시작해 FTP 숨김 파일·리포트 IDOR·2차 블라인드 SQL 인젝션을 거쳐 PostgreSQL superuser와 OS 명령 실행에 도달한 기록
Projects 만들면서 막힌 것과 판단한 것
전체 보기 →Pentest 하나의 대상을 정찰부터 권한 획득까지
전체 보기 →서버를 시켜 내부망을 훑고, 허술한 필터를 우회해 유출된 토큰으로 삭제된 커밋에서 다음 서버 주소를 찾아낸 기록
Reports 실습 결과를 실제 산출물 형태로
전체 보기 →가상기업 쇼핑몰 진단 결과를 18쪽 보고서로 정리한 산출물. 공개용 레닥션 기준까지 함께 남깁니다
Windows 아티팩트 3종 교차 검증 결과를 보고서로 정리. 개연성과 단정 사이에서 문장을 고른 기록
Writeups CTF 문제와 HTB 머신 풀이
전체 보기 →CJCTF 4-3: 컬럼과 스키마를 식별하고 데이터베이스 기능이 RCE로 확장되는 흐름을 확인한 풀이
CJCTF 6-2: WordPress 자체 취약점이 아닌 관리자 플러그인 설치 권한의 코드 실행 구조를 확인한 실습
Notes 개념과 기법 — 계속 고쳐나가는 문서
전체 보기 →권한 있는 파일 디스크립터 노출을 통한 로컬 권한 상승
네트워크 프린터를 조사하다 보면 TCP 9100 포트를 발견할 수 있다. 이 포트는 흔히 JetDirect 또는 RAW printing에 사용된다. 여기서 9…