잘못된 경로와 프록시의 200 응답을 다시 해석해 /admin 진입점을 찾고, 진단 기능에서 컨테이너 내부 uid=0을 확인한 기록
Pentest 하나의 대상을 정찰부터 권한 획득까지
전체 보기 →EC2 메타데이터, IAM 임시 자격증명, SSM 비밀정보, JWT 서명키를 따라간 AWS 침투 기록
SQLi·IDOR·LFI·JWT·RCE·sudo 권한 상승을 연결한 현직자 특강 End-to-End 리뷰
Reports 실습 결과를 실제 산출물 형태로
전체 보기 →가상기업 쇼핑몰 진단 결과를 18쪽 보고서로 정리한 산출물. 공개용 레닥션 기준까지 함께 남깁니다
Windows 아티팩트 3종 교차 검증 결과를 보고서로 정리. 개연성과 단정 사이에서 문장을 고른 기록
Writeups CTF 문제와 HTB 머신 풀이
전체 보기 →CJCTF 4-3: 컬럼과 스키마를 식별하고 데이터베이스 기능이 RCE로 확장되는 흐름을 확인한 풀이
CJCTF 6-2: WordPress 자체 취약점이 아닌 관리자 플러그인 설치 권한의 코드 실행 구조를 확인한 실습
CJCTF 5-1: 웹쉘 정찰, 내부 자격증명 확보, Bind Shell과 SSH 접근을 연결한 기록
Notes 개념과 기법 — 계속 고쳐나가는 문서
전체 보기 →권한 있는 파일 디스크립터 노출을 통한 로컬 권한 상승
네트워크 프린터를 조사하다 보면 TCP 9100 포트를 발견할 수 있다. 이 포트는 흔히 JetDirect 또는 RAW printing에 사용된다. 여기서 9…
SSH 없이 Chisel로 내부 포트에 접근하기