IP 하나에서 시작해 FTP 숨김 파일·리포트 IDOR·2차 블라인드 SQL 인젝션을 거쳐 PostgreSQL superuser와 OS 명령 실행에 도달한 기록
/tags/misconfig
misconfig 7
기법 태그입니다. 분류와 상관없이 이 태그가 붙은 글을 모두 모았습니다.
대문자 한 글자로 업로드 경로를 바꿔 Struts 서버에서 명령을 실행하고, 컨테이너 안 임시 저장소에서 다음 서버 주소를 찾아낸 기록
공개 PoC 대로 했는데 안 터졌다. 헤더 대소문자로 방화벽을 지나고, 진짜 발동 조건을 실험으로 찾아 root 까지 간 기록
root 스크립트에 적힌 키 한 줄에서 시작해 권한을 사다리처럼 타고 회원 DB까지 간 기록. 그리고 아무 키 없이도 열리던 또 하나의 문
버킷 공개 설정, IAM User·Role, STS 임시 자격증명, EC2-S3 연결을 직접 확인한 클라우드 보안 실습
CJCTF Chapter 2: git log와 git show로 이미지, 커밋 메시지, 삭제된 설정을 복원한 기록
스캐너의 추측을 curl로 교차검증하지 않으면 엉뚱한 걸 타겟으로 잡는다