CJCTF 6-2: WordPress 자체 취약점이 아닌 관리자 플러그인 설치 권한의 코드 실행 구조를 확인한 실습
/tags/file-upload
file-upload 6
기법 태그입니다. 분류와 상관없이 이 태그가 붙은 글을 모두 모았습니다.
CJCTF 5-1: 웹쉘 정찰, 내부 자격증명 확보, Bind Shell과 SSH 접근을 연결한 기록
CJCTF 3-1~3-3: 필터를 단계별로 매핑하고 업로드 성공과 코드 실행 성공을 구분한 풀이
SQLi·Path Traversal·파일 업로드·관리자 장악·Command Injection을 하나의 공격 체인으로 정리한 End-to-End 기록
가상기업 쇼핑몰 진단 결과를 18쪽 보고서로 정리한 산출물. 공개용 레닥션 기준까지 함께 남깁니다
브루트포스와 파일 업로드를 파고들다 보면 결국 같은 문장 하나로 수렴한다