IP 하나에서 시작해 FTP 숨김 파일·리포트 IDOR·2차 블라인드 SQL 인젝션을 거쳐 PostgreSQL superuser와 OS 명령 실행에 도달한 기록
/categories/pentest
Pentest 9
하나의 대상을 정찰부터 권한 획득까지 끝까지 따라간 기록입니다. 성공한 경로뿐 아니라 막힌 지점과 그 이유를 함께 남깁니다.
서버를 시켜 내부망을 훑고, 허술한 필터를 우회해 유출된 토큰으로 삭제된 커밋에서 다음 서버 주소를 찾아낸 기록
대문자 한 글자로 업로드 경로를 바꿔 Struts 서버에서 명령을 실행하고, 컨테이너 안 임시 저장소에서 다음 서버 주소를 찾아낸 기록
공개 PoC 대로 했는데 안 터졌다. 헤더 대소문자로 방화벽을 지나고, 진짜 발동 조건을 실험으로 찾아 root 까지 간 기록
root 스크립트에 적힌 키 한 줄에서 시작해 권한을 사다리처럼 타고 회원 DB까지 간 기록. 그리고 아무 키 없이도 열리던 또 하나의 문
잘못된 경로와 프록시의 200 응답을 다시 해석해 /admin 진입점을 찾고, 진단 기능에서 컨테이너 내부 uid=0을 확인한 기록
EC2 메타데이터, IAM 임시 자격증명, SSM 비밀정보, JWT 서명키를 따라간 AWS 침투 기록
SQLi·IDOR·LFI·JWT·RCE·sudo 권한 상승을 연결한 현직자 특강 End-to-End 리뷰
SQLi·Path Traversal·파일 업로드·관리자 장악·Command Injection을 하나의 공격 체인으로 정리한 End-to-End 기록