IP 하나에서 시작해 FTP 숨김 파일·리포트 IDOR·2차 블라인드 SQL 인젝션을 거쳐 PostgreSQL superuser와 OS 명령 실행에 도달한 기록
/tags/flask
flask 4
환경 태그입니다. 분류와 상관없이 이 태그가 붙은 글을 모두 모았습니다.
서버를 시켜 내부망을 훑고, 허술한 필터를 우회해 유출된 토큰으로 삭제된 커밋에서 다음 서버 주소를 찾아낸 기록
Flask 소스코드를 보고 API 요청 구조 조립하기
손으로 하던 공격을 코드로 옮기고, 결과를 중앙 서버에 모아 저장하는 구조까지