Web 인증 메커니즘 공격: 열거와 무차별 대입

실험 환경 구성 TryHackMe 실습을 진행하기 위해 대상 머신을 배포하고 공격 머신에서 /etc/hosts 파일을 수정한다. # /etc/hosts 파일 수정 MACHINE_IP enum.thm 브라우저에서 http://enum.thm로 접속하여 Web 서비스가 정상적으로 응답하는지 확인한다. 인증 열거의 핵심 개념 인증 시스템의 보안 강도를 판단하려면 시스템이 노출하는 미세한 차이를 분석해야 한다. ...

8월 23일 10:07에 게시됨

고급 C# 기능 정리: 열거형, 해체, 변환, 컬렉션 및 멀티스레딩

플래그를 사용한 복합 열거형 구성 특성 [Flags]를 적용하면 열거형 값이 비트 단위로 조합 가능해집니다. 이는 권한 또는 상태를 다중 조합으로 표현할 때 유용합니다. [Flags] public enum Permissions { Read = 1, Write = 2, Execute = 4, Admin = Read | Write | Execute } 다음과 같이 여러 값을 결합하여 사용할 수 있습니다: var userPermissions ...

7월 12일 01:21에 게시됨

PowerShell 기반 시스템 탐색 및 스크립트 자동화

개요 이 문서는 PowerShell을 활용한 시스템 정보 수집과 자동화 스크립트 작성에 대해 설명합니다. 특히 적대적 환경에서 초기 접근 후 수행할 수 있는 정보 탐색 절차와 기본적인 포트 스캔 로직 구현 방법을 다룹니다. PowerShell의 핵심 개념 PowerShell은 .NET 프레임워크 위에서 동작하는 명령줄 셸이자 스크립팅 언어입니다. 가장 중요한 특징 중 하나는 모든 cmdl ...

6월 14일 00:24에 게시됨

네트워크 서비스 취약점 분석 및 권한 상승: NFS, SMTP, MySQL

네트워크 서비스 보안 감사 개요 네트워크 서비스는 시스템 간 통신과 데이터 공유를 가능하게 하는 핵심 요소이지만, 잘못된 구성은 심각한 보안 취약점으로 이어질 수 있습니다. 본 글에서는 NFS, SMTP, MySQL 서비스의 동작 원리를 살펴보고, 정보 열거(Enumeration) 및 취약점 활용(Exploitation)을 통한 권한 상승 기법을 다룹니다. NFS(Network File System) 분석 ...

6월 8일 18:52에 게시됨