<?xml version="1.0" encoding="UTF-8"?>
<rss version="2.0">
  <channel>
    <title>mooovinggun — 보안 학습 기록</title>
    <link>https://blog.mooovinggun.com</link>
    <description>보안 공부하며 정리한 개념·기법과 실습·프로젝트 기록. 모의해킹, CTF/HTB 풀이, 학습 노트.</description>
    <language>ko</language>
    <item>
      <title>권한 있는 파일 디스크립터 노출을 통한 로컬 권한 상승</title>
      <link>https://blog.mooovinggun.com/posts/scm-rights-fd-leak-privesc</link>
      <guid isPermaLink="true">https://blog.mooovinggun.com/posts/scm-rights-fd-leak-privesc</guid>
      <pubDate>Wed, 05 Aug 2026 00:00:00 GMT</pubDate>
      <description>권한 있는 파일 디스크립터 노출을 통한 로컬 권한 상승</description>
      <category>notes</category>
    </item>
    <item>
      <title>PJL 파일시스템 명령이 임의 파일 읽기·쓰기로 이어지는 원리</title>
      <link>https://blog.mooovinggun.com/posts/pjl-filesystem-arbitrary-file-access</link>
      <guid isPermaLink="true">https://blog.mooovinggun.com/posts/pjl-filesystem-arbitrary-file-access</guid>
      <pubDate>Wed, 05 Aug 2026 00:00:00 GMT</pubDate>
      <description>네트워크 프린터를 조사하다 보면 TCP 9100 포트를 발견할 수 있다. 이 포트는 흔히 JetDirect 또는 RAW printing에 사용된다. 여기서 9…</description>
      <category>notes</category>
    </item>
    <item>
      <title>Chisel을 이용한 리버스 포트포워딩</title>
      <link>https://blog.mooovinggun.com/posts/chisel-reverse-port-forwarding</link>
      <guid isPermaLink="true">https://blog.mooovinggun.com/posts/chisel-reverse-port-forwarding</guid>
      <pubDate>Mon, 03 Aug 2026 00:00:00 GMT</pubDate>
      <description>SSH 없이 Chisel로 내부 포트에 접근하기</description>
      <category>notes</category>
    </item>
    <item>
      <title>Flask 소스코드를 보고 API 요청 구조 조립하기</title>
      <link>https://blog.mooovinggun.com/posts/reading-flask-source-to-build-api-requests</link>
      <guid isPermaLink="true">https://blog.mooovinggun.com/posts/reading-flask-source-to-build-api-requests</guid>
      <pubDate>Mon, 03 Aug 2026 00:00:00 GMT</pubDate>
      <description>Flask 소스코드를 보고 API 요청 구조 조립하기</description>
      <category>notes</category>
    </item>
    <item>
      <title>Docker 보안 기초 — 컨테이너 격리와 탈출이 가능한 이유</title>
      <link>https://blog.mooovinggun.com/posts/docker-isolation-and-escape</link>
      <guid isPermaLink="true">https://blog.mooovinggun.com/posts/docker-isolation-and-escape</guid>
      <pubDate>Tue, 28 Jul 2026 00:00:00 GMT</pubDate>
      <description>관리자 권한(uid=0)까지 땄는데 왜 호스트로 못 넘어갈까? Docker 컨테이너 격리의 원리와, mount·Docker socket을 이용한 탈출 경로를…</description>
      <category>notes</category>
    </item>
    <item>
      <title>403의 함정에서 컨테이너 root까지</title>
      <link>https://blog.mooovinggun.com/posts/cjticket-admin-to-container-root</link>
      <guid isPermaLink="true">https://blog.mooovinggun.com/posts/cjticket-admin-to-container-root</guid>
      <pubDate>Thu, 23 Jul 2026 00:00:00 GMT</pubDate>
      <description>잘못된 경로와 프록시의 200 응답을 다시 해석해 /admin 진입점을 찾고, 진단 기능에서 컨테이너 내부 uid=0을 확인한 기록</description>
      <category>pentest</category>
    </item>
    <item>
      <title>AWS S3와 IAM — 권한이 연결되는 구조 이해하기</title>
      <link>https://blog.mooovinggun.com/posts/s3-access-control-and-iam-roles</link>
      <guid isPermaLink="true">https://blog.mooovinggun.com/posts/s3-access-control-and-iam-roles</guid>
      <pubDate>Tue, 21 Jul 2026 00:00:00 GMT</pubDate>
      <description>버킷 공개 설정, IAM User·Role, STS 임시 자격증명, EC2-S3 연결을 직접 확인한 클라우드 보안 실습</description>
      <category>notes</category>
    </item>
    <item>
      <title>SSRF에서 애플리케이션 관리자까지</title>
      <link>https://blog.mooovinggun.com/posts/cjticket-ssrf-to-admin</link>
      <guid isPermaLink="true">https://blog.mooovinggun.com/posts/cjticket-ssrf-to-admin</guid>
      <pubDate>Tue, 21 Jul 2026 00:00:00 GMT</pubDate>
      <description>EC2 메타데이터, IAM 임시 자격증명, SSM 비밀정보, JWT 서명키를 따라간 AWS 침투 기록</description>
      <category>pentest</category>
    </item>
    <item>
      <title>SKYX LAB 모의해킹 — 웹 진입부터 root 권한까지</title>
      <link>https://blog.mooovinggun.com/posts/skyx-lab-web-to-root</link>
      <guid isPermaLink="true">https://blog.mooovinggun.com/posts/skyx-lab-web-to-root</guid>
      <pubDate>Sat, 18 Jul 2026 00:00:00 GMT</pubDate>
      <description>SQLi·IDOR·LFI·JWT·RCE·sudo 권한 상승을 연결한 현직자 특강 End-to-End 리뷰</description>
      <category>pentest</category>
    </item>
    <item>
      <title>SQL Injection 심화 — DB 정찰에서 OS 명령 실행까지</title>
      <link>https://blog.mooovinggun.com/posts/sqli-recon-to-os-command</link>
      <guid isPermaLink="true">https://blog.mooovinggun.com/posts/sqli-recon-to-os-command</guid>
      <pubDate>Sat, 18 Jul 2026 00:00:00 GMT</pubDate>
      <description>CJCTF 4-3: 컬럼과 스키마를 식별하고 데이터베이스 기능이 RCE로 확장되는 흐름을 확인한 풀이</description>
      <category>writeups</category>
    </item>
    <item>
      <title>권한 상승은 익스플로잇이 아니라 열거에서 시작한다</title>
      <link>https://blog.mooovinggun.com/posts/linux-privesc-enumeration-checklist</link>
      <guid isPermaLink="true">https://blog.mooovinggun.com/posts/linux-privesc-enumeration-checklist</guid>
      <pubDate>Wed, 15 Jul 2026 00:00:00 GMT</pubDate>
      <description>사용자·커널·sudo·SUID·Cron·쓰기권한·인증정보를 순서대로 훑는 Linux LPE 점검 흐름</description>
      <category>notes</category>
    </item>
    <item>
      <title>WordPress 플러그인 업로드와 Webshell RCE</title>
      <link>https://blog.mooovinggun.com/posts/wordpress-plugin-upload-webshell</link>
      <guid isPermaLink="true">https://blog.mooovinggun.com/posts/wordpress-plugin-upload-webshell</guid>
      <pubDate>Wed, 15 Jul 2026 00:00:00 GMT</pubDate>
      <description>CJCTF 6-2: WordPress 자체 취약점이 아닌 관리자 플러그인 설치 권한의 코드 실행 구조를 확인한 실습</description>
      <category>writeups</category>
    </item>
    <item>
      <title>파일 업로드에서 내부망 SSH까지 — Bind Shell 피벗</title>
      <link>https://blog.mooovinggun.com/posts/file-upload-to-bind-shell-pivot</link>
      <guid isPermaLink="true">https://blog.mooovinggun.com/posts/file-upload-to-bind-shell-pivot</guid>
      <pubDate>Tue, 14 Jul 2026 00:00:00 GMT</pubDate>
      <description>CJCTF 5-1: 웹쉘 정찰, 내부 자격증명 확보, Bind Shell과 SSH 접근을 연결한 기록</description>
      <category>writeups</category>
    </item>
    <item>
      <title>페이로드를 외우지 말고 무엇이 막혔는지부터 나누기</title>
      <link>https://blog.mooovinggun.com/posts/sql-injection-filter-bypass-methodology</link>
      <guid isPermaLink="true">https://blog.mooovinggun.com/posts/sql-injection-filter-bypass-methodology</guid>
      <pubDate>Tue, 14 Jul 2026 00:00:00 GMT</pubDate>
      <description>SQLi 필터 우회는 암기가 아니라 분석이다 — 차단된 것과 아직 살아 있는 것을 분리하는 절차</description>
      <category>notes</category>
    </item>
    <item>
      <title>SQL Injection 필터 우회 — 입력 문맥에서 UNION 추출까지</title>
      <link>https://blog.mooovinggun.com/posts/sqli-filter-bypass-to-union</link>
      <guid isPermaLink="true">https://blog.mooovinggun.com/posts/sqli-filter-bypass-to-union</guid>
      <pubDate>Tue, 14 Jul 2026 00:00:00 GMT</pubDate>
      <description>CJCTF 4-1~4-2: DBMS·필터·문자열 경계를 분석하고 백슬래시 우회 경로를 찾은 기록</description>
      <category>writeups</category>
    </item>
    <item>
      <title>검증 없는 unserialize() 하나로 RCE까지 — CVE-2015-8562 재현</title>
      <link>https://blog.mooovinggun.com/posts/cve-2015-8562-joomla-object-injection</link>
      <guid isPermaLink="true">https://blog.mooovinggun.com/posts/cve-2015-8562-joomla-object-injection</guid>
      <pubDate>Mon, 13 Jul 2026 00:00:00 GMT</pubDate>
      <description>취약한 Joomla를 직접 세우고, curl로 증명한 뒤, 탐지 템플릿까지 만들어본 기록</description>
      <category>notes</category>
    </item>
    <item>
      <title>파일 업로드 필터 우회 — 확장자·MIME·매직 바이트 분석</title>
      <link>https://blog.mooovinggun.com/posts/file-upload-filter-bypass</link>
      <guid isPermaLink="true">https://blog.mooovinggun.com/posts/file-upload-filter-bypass</guid>
      <pubDate>Mon, 13 Jul 2026 00:00:00 GMT</pubDate>
      <description>CJCTF 3-1~3-3: 필터를 단계별로 매핑하고 업로드 성공과 코드 실행 성공을 구분한 풀이</description>
      <category>writeups</category>
    </item>
    <item>
      <title>Git 이력에서 삭제된 파일과 비밀정보 찾기</title>
      <link>https://blog.mooovinggun.com/posts/git-history-secret-recovery</link>
      <guid isPermaLink="true">https://blog.mooovinggun.com/posts/git-history-secret-recovery</guid>
      <pubDate>Mon, 13 Jul 2026 00:00:00 GMT</pubDate>
      <description>CJCTF Chapter 2: git log와 git show로 이미지, 커밋 메시지, 삭제된 설정을 복원한 기록</description>
      <category>writeups</category>
    </item>
    <item>
      <title>Linux 기초 — 파일·로그·인코딩에서 흔적 찾기</title>
      <link>https://blog.mooovinggun.com/posts/linux-basics-artifact-hunting</link>
      <guid isPermaLink="true">https://blog.mooovinggun.com/posts/linux-basics-artifact-hunting</guid>
      <pubDate>Mon, 13 Jul 2026 00:00:00 GMT</pubDate>
      <description>CJCTF Chapter 1: grep·file·압축 해제·Base64·John the Ripper를 여섯 문제에 적용한 기록</description>
      <category>writeups</category>
    </item>
    <item>
      <title>침투 테스트 도구 체인을 이용한 플래그 획득 시나리오</title>
      <link>https://blog.mooovinggun.com/posts/recon-to-flag-tool-chain</link>
      <guid isPermaLink="true">https://blog.mooovinggun.com/posts/recon-to-flag-tool-chain</guid>
      <pubDate>Thu, 09 Jul 2026 00:00:00 GMT</pubDate>
      <description>침투 테스트 도구 실습</description>
      <category>notes</category>
    </item>
    <item>
      <title>CJ Commerce 모의해킹 — RFP 분석부터 서버 명령 실행까지</title>
      <link>https://blog.mooovinggun.com/posts/cj-commerce-rfp-to-command-exec</link>
      <guid isPermaLink="true">https://blog.mooovinggun.com/posts/cj-commerce-rfp-to-command-exec</guid>
      <pubDate>Thu, 09 Jul 2026 00:00:00 GMT</pubDate>
      <description>SQLi·Path Traversal·파일 업로드·관리자 장악·Command Injection을 하나의 공격 체인으로 정리한 End-to-End 기록</description>
      <category>pentest</category>
    </item>
    <item>
      <title>CJ Commerce 모의해킹 결과보고서 — 취약점 8건을 문서로 옮기기</title>
      <link>https://blog.mooovinggun.com/posts/cj-commerce-pentest-report</link>
      <guid isPermaLink="true">https://blog.mooovinggun.com/posts/cj-commerce-pentest-report</guid>
      <pubDate>Thu, 09 Jul 2026 00:00:00 GMT</pubDate>
      <description>가상기업 쇼핑몰 진단 결과를 18쪽 보고서로 정리한 산출물. 공개용 레닥션 기준까지 함께 남깁니다</description>
      <category>reports</category>
    </item>
    <item>
      <title>디지털 포렌식 분석 보고서 — 단정하지 않고 쓰는 법</title>
      <link>https://blog.mooovinggun.com/posts/windows-backdoor-forensic-report</link>
      <guid isPermaLink="true">https://blog.mooovinggun.com/posts/windows-backdoor-forensic-report</guid>
      <pubDate>Tue, 07 Jul 2026 00:00:00 GMT</pubDate>
      <description>Windows 아티팩트 3종 교차 검증 결과를 보고서로 정리. 개연성과 단정 사이에서 문장을 고른 기록</description>
      <category>reports</category>
    </item>
    <item>
      <title>삭제해도 증거는 남는다 — 윈도우 아티팩트 3종 교차 검증</title>
      <link>https://blog.mooovinggun.com/posts/windows-artifact-cross-validation</link>
      <guid isPermaLink="true">https://blog.mooovinggun.com/posts/windows-artifact-cross-validation</guid>
      <pubDate>Tue, 07 Jul 2026 00:00:00 GMT</pubDate>
      <description>프리패치·UserAssist·$MFT가 서로 독립적으로 같은 결론을 가리킬 때 증거가 된다</description>
      <category>notes</category>
    </item>
    <item>
      <title>글자당 요청 7번으로 줄이는 블라인드 SQLi 이분 탐색</title>
      <link>https://blog.mooovinggun.com/posts/blind-sqli-binary-search-automation</link>
      <guid isPermaLink="true">https://blog.mooovinggun.com/posts/blind-sqli-binary-search-automation</guid>
      <pubDate>Thu, 02 Jul 2026 00:00:00 GMT</pubDate>
      <description>결과가 안 보이는 페이지에서 참/거짓만으로 데이터를 뽑아내는 원리와 자동화 코드</description>
      <category>notes</category>
    </item>
    <item>
      <title>UNION과 GROUP_CONCAT으로 요청 한 번에 통째로 덤프하기</title>
      <link>https://blog.mooovinggun.com/posts/union-sqli-group-concat-automation</link>
      <guid isPermaLink="true">https://blog.mooovinggun.com/posts/union-sqli-group-concat-automation</guid>
      <pubDate>Thu, 02 Jul 2026 00:00:00 GMT</pubDate>
      <description>결과가 화면에 보일 때는 스무고개가 필요 없다 — 컬럼 수 탐지부터 전체 덤프까지</description>
      <category>notes</category>
    </item>
    <item>
      <title>XSS로 훔친 쿠키가 세션 하이재킹이 되기까지</title>
      <link>https://blog.mooovinggun.com/posts/xss-reflected-cookie-theft</link>
      <guid isPermaLink="true">https://blog.mooovinggun.com/posts/xss-reflected-cookie-theft</guid>
      <pubDate>Thu, 02 Jul 2026 00:00:00 GMT</pubDate>
      <description>쿠키가 오가는 구조부터 수집 서버 구축, 그리고 실서비스는 왜 이 공격이 안 통하는지까지</description>
      <category>notes</category>
    </item>
    <item>
      <title>클라이언트가 보낸 값은 왜 하나도 믿으면 안 되는가</title>
      <link>https://blog.mooovinggun.com/posts/brute-force-and-file-upload-defense</link>
      <guid isPermaLink="true">https://blog.mooovinggun.com/posts/brute-force-and-file-upload-defense</guid>
      <pubDate>Wed, 01 Jul 2026 00:00:00 GMT</pubDate>
      <description>브루트포스와 파일 업로드를 파고들다 보면 결국 같은 문장 하나로 수렴한다</description>
      <category>notes</category>
    </item>
    <item>
      <title>POST 요청의 네 조각과 requests 옵션 대응표</title>
      <link>https://blog.mooovinggun.com/posts/http-post-request-anatomy</link>
      <guid isPermaLink="true">https://blog.mooovinggun.com/posts/http-post-request-anatomy</guid>
      <pubDate>Wed, 01 Jul 2026 00:00:00 GMT</pubDate>
      <description>요청라인·헤더·빈줄·본문이 파이썬 requests의 어떤 인자로 넘어가는지 정리</description>
      <category>notes</category>
    </item>
    <item>
      <title>커맨드 인젝션에서 수집 서버까지 파이프라인 만들기</title>
      <link>https://blog.mooovinggun.com/posts/command-injection-to-flask-collector</link>
      <guid isPermaLink="true">https://blog.mooovinggun.com/posts/command-injection-to-flask-collector</guid>
      <pubDate>Tue, 30 Jun 2026 00:00:00 GMT</pubDate>
      <description>손으로 하던 공격을 코드로 옮기고, 결과를 중앙 서버에 모아 저장하는 구조까지</description>
      <category>notes</category>
    </item>
  </channel>
</rss>