권한 있는 파일 디스크립터 노출을 통한 로컬 권한 상승
linux 19
환경 태그입니다. 분류와 상관없이 이 태그가 붙은 글을 모두 모았습니다.
SSH 없이 Chisel로 내부 포트에 접근하기
관리자 권한(uid=0)까지 땄는데 왜 호스트로 못 넘어갈까? Docker 컨테이너 격리의 원리와, mount·Docker socket을 이용한 탈출 경로를…
잘못된 경로와 프록시의 200 응답을 다시 해석해 /admin 진입점을 찾고, 진단 기능에서 컨테이너 내부 uid=0을 확인한 기록
EC2 메타데이터, IAM 임시 자격증명, SSM 비밀정보, JWT 서명키를 따라간 AWS 침투 기록
SQLi·IDOR·LFI·JWT·RCE·sudo 권한 상승을 연결한 현직자 특강 End-to-End 리뷰
사용자·커널·sudo·SUID·Cron·쓰기권한·인증정보를 순서대로 훑는 Linux LPE 점검 흐름
CJCTF 6-2: WordPress 자체 취약점이 아닌 관리자 플러그인 설치 권한의 코드 실행 구조를 확인한 실습
CJCTF 5-1: 웹쉘 정찰, 내부 자격증명 확보, Bind Shell과 SSH 접근을 연결한 기록
취약한 Joomla를 직접 세우고, curl로 증명한 뒤, 탐지 템플릿까지 만들어본 기록
CJCTF Chapter 1: grep·file·압축 해제·Base64·John the Ripper를 여섯 문제에 적용한 기록
침투 테스트 도구 실습
SQLi·Path Traversal·파일 업로드·관리자 장악·Command Injection을 하나의 공격 체인으로 정리한 End-to-End 기록
가상기업 쇼핑몰 진단 결과를 18쪽 보고서로 정리한 산출물. 공개용 레닥션 기준까지 함께 남깁니다
브루트포스와 파일 업로드를 파고들다 보면 결국 같은 문장 하나로 수렴한다
손으로 하던 공격을 코드로 옮기고, 결과를 중앙 서버에 모아 저장하는 구조까지
평문은 내용으로 보고 암호화된 건 패턴으로 본다 — pcap 두 개로 한 공격자를 재구성한 기록
포트를 열고, 필터를 걸고, 패킷을 쏘고, Wireshark로 다시 읽기까지의 한 바퀴
스캐너의 추측을 curl로 교차검증하지 않으면 엉뚱한 걸 타겟으로 잡는다