잘못된 경로와 프록시의 200 응답을 다시 해석해 /admin 진입점을 찾고, 진단 기능에서 컨테이너 내부 uid=0을 확인한 기록
Pentest 하나의 대상을 정찰부터 권한 획득까지
전체 보기 →EC2 메타데이터, IAM 임시 자격증명, SSM 비밀정보, JWT 서명키를 따라간 AWS 침투 기록
SQLi·IDOR·LFI·JWT·RCE·sudo 권한 상승을 연결한 현직자 특강 End-to-End 리뷰
Writeups CTF 문제와 HTB 머신 풀이
전체 보기 →CJCTF 4-3: 컬럼과 스키마를 식별하고 데이터베이스 기능이 RCE로 확장되는 흐름을 확인한 풀이
CJCTF 6-2: WordPress 자체 취약점이 아닌 관리자 플러그인 설치 권한의 코드 실행 구조를 확인한 실습
CJCTF 5-1: 웹쉘 정찰, 내부 자격증명 확보, Bind Shell과 SSH 접근을 연결한 기록
Notes 개념과 기법 — 계속 고쳐나가는 문서
전체 보기 →권한 있는 파일 디스크립터 노출을 통한 로컬 권한 상승
네트워크 프린터를 조사하다 보면 TCP 9100 포트를 발견할 수 있다. 이 포트는 흔히 JetDirect 또는 RAW printing에 사용된다. 여기서 9…
SSH 없이 Chisel로 내부 포트에 접근하기