SQLi·IDOR·LFI·JWT·RCE·sudo 권한 상승을 연결한 현직자 특강 End-to-End 리뷰
web 16
환경 태그입니다. 분류와 상관없이 이 태그가 붙은 글을 모두 모았습니다.
CJCTF 6-2: WordPress 자체 취약점이 아닌 관리자 플러그인 설치 권한의 코드 실행 구조를 확인한 실습
SQLi 필터 우회는 암기가 아니라 분석이다 — 차단된 것과 아직 살아 있는 것을 분리하는 절차
CJCTF 4-1~4-2: DBMS·필터·문자열 경계를 분석하고 백슬래시 우회 경로를 찾은 기록
취약한 Joomla를 직접 세우고, curl로 증명한 뒤, 탐지 템플릿까지 만들어본 기록
CJCTF 3-1~3-3: 필터를 단계별로 매핑하고 업로드 성공과 코드 실행 성공을 구분한 풀이
CJCTF Chapter 2: git log와 git show로 이미지, 커밋 메시지, 삭제된 설정을 복원한 기록
SQLi·Path Traversal·파일 업로드·관리자 장악·Command Injection을 하나의 공격 체인으로 정리한 End-to-End 기록
가상기업 쇼핑몰 진단 결과를 18쪽 보고서로 정리한 산출물. 공개용 레닥션 기준까지 함께 남깁니다
결과가 안 보이는 페이지에서 참/거짓만으로 데이터를 뽑아내는 원리와 자동화 코드
결과가 화면에 보일 때는 스무고개가 필요 없다 — 컬럼 수 탐지부터 전체 덤프까지
쿠키가 오가는 구조부터 수집 서버 구축, 그리고 실서비스는 왜 이 공격이 안 통하는지까지
브루트포스와 파일 업로드를 파고들다 보면 결국 같은 문장 하나로 수렴한다
요청라인·헤더·빈줄·본문이 파이썬 requests의 어떤 인자로 넘어가는지 정리
손으로 하던 공격을 코드로 옮기고, 결과를 중앙 서버에 모아 저장하는 구조까지
YAML 한 장이 스캐너가 되는 구조와, 오탐을 줄이는 다중 요청 설계