권한 있는 파일 디스크립터 노출을 통한 로컬 권한 상승
Notes 22
보안 공부하며 정리한 개념과 기법. 완성된 글이 아니라 계속 고쳐나가는 문서입니다. 웹 취약점, 시스템·컨테이너, 네트워크·도구, 클라우드, 포렌식으로 묶었습니다.
네트워크 프린터를 조사하다 보면 TCP 9100 포트를 발견할 수 있다. 이 포트는 흔히 JetDirect 또는 RAW printing에 사용된다. 여기서 9…
SSH 없이 Chisel로 내부 포트에 접근하기
Flask 소스코드를 보고 API 요청 구조 조립하기
관리자 권한(uid=0)까지 땄는데 왜 호스트로 못 넘어갈까? Docker 컨테이너 격리의 원리와, mount·Docker socket을 이용한 탈출 경로를…
버킷 공개 설정, IAM User·Role, STS 임시 자격증명, EC2-S3 연결을 직접 확인한 클라우드 보안 실습
사용자·커널·sudo·SUID·Cron·쓰기권한·인증정보를 순서대로 훑는 Linux LPE 점검 흐름
SQLi 필터 우회는 암기가 아니라 분석이다 — 차단된 것과 아직 살아 있는 것을 분리하는 절차
취약한 Joomla를 직접 세우고, curl로 증명한 뒤, 탐지 템플릿까지 만들어본 기록
침투 테스트 도구 실습
프리패치·UserAssist·$MFT가 서로 독립적으로 같은 결론을 가리킬 때 증거가 된다
결과가 안 보이는 페이지에서 참/거짓만으로 데이터를 뽑아내는 원리와 자동화 코드
결과가 화면에 보일 때는 스무고개가 필요 없다 — 컬럼 수 탐지부터 전체 덤프까지
쿠키가 오가는 구조부터 수집 서버 구축, 그리고 실서비스는 왜 이 공격이 안 통하는지까지
브루트포스와 파일 업로드를 파고들다 보면 결국 같은 문장 하나로 수렴한다
요청라인·헤더·빈줄·본문이 파이썬 requests의 어떤 인자로 넘어가는지 정리
손으로 하던 공격을 코드로 옮기고, 결과를 중앙 서버에 모아 저장하는 구조까지
블랙리스트는 왜 지는가, 완화와 정밀화는 어떻게 다른가, 그리고 패치하다 구멍이 재발한 이야기
평문은 내용으로 보고 암호화된 건 패턴으로 본다 — pcap 두 개로 한 공격자를 재구성한 기록
포트를 열고, 필터를 걸고, 패킷을 쏘고, Wireshark로 다시 읽기까지의 한 바퀴
YAML 한 장이 스캐너가 되는 구조와, 오탐을 줄이는 다중 요청 설계
스캐너의 추측을 curl로 교차검증하지 않으면 엉뚱한 걸 타겟으로 잡는다