잘못된 경로와 프록시의 200 응답을 다시 해석해 /admin 진입점을 찾고, 진단 기능에서 컨테이너 내부 uid=0을 확인한 기록
/tags/rce
rce 8
기법 태그입니다. 분류와 상관없이 이 태그가 붙은 글을 모두 모았습니다.
CJCTF 4-3: 컬럼과 스키마를 식별하고 데이터베이스 기능이 RCE로 확장되는 흐름을 확인한 풀이
CJCTF 6-2: WordPress 자체 취약점이 아닌 관리자 플러그인 설치 권한의 코드 실행 구조를 확인한 실습
취약한 Joomla를 직접 세우고, curl로 증명한 뒤, 탐지 템플릿까지 만들어본 기록
SQLi·Path Traversal·파일 업로드·관리자 장악·Command Injection을 하나의 공격 체인으로 정리한 End-to-End 기록
가상기업 쇼핑몰 진단 결과를 18쪽 보고서로 정리한 산출물. 공개용 레닥션 기준까지 함께 남깁니다
브루트포스와 파일 업로드를 파고들다 보면 결국 같은 문장 하나로 수렴한다
손으로 하던 공격을 코드로 옮기고, 결과를 중앙 서버에 모아 저장하는 구조까지