리눅스 커널 UAF 취약점 분석 및 권한 상승 실습
커널 익스플로잇 환경 구축커널 익스플로잇 학습을 위해 다음과 같은 환경을 구성한다.가상화 기능이 활성화된 Ubuntu 20.04 환경디버깅을 위한 pwndbg가 적용된 GDBQEMU 에뮬레이터 설치sudo apt-get install qemu-system-x86가젯 검색 속도가 우수한 ropper커널 이미지 변환을 위한 vmlinux_to_elf 스크립트파일 시스템 압축 해제 스크립트 (extract_fs.sh)#!/bin/bash
i ...
8월 3일 12:54에 게시됨
HTB Eureka 타겟 머신 공격 분석
초기 진입: 포트 스캔 및 서비스 식별
타겟 시스템의 접근을 시작하기 위해 nmap을 사용하여 열린 포트를 스캔했습니다.
nmap -sV -sC 10.10.11.66
결과로 22번 포트(SSH)와 80번 포트(HTTP)가 열려 있는 것으로 확인되었습니다. 웹 서버는 nginx 1.18.0이며, 리다이렉션된 주소인 furni.htb로 접속할 수 있었습니다.
웹 경로 탐색 및 정보 유출
dirsearch를 이용해 디렉 ...
7월 7일 01:58에 게시됨
Windows 시스템 보호를 위한 고급 기술: ZTool 분석
개요
ZTool은 원격 제어 프로그램, 로컬 시스템 접근 제한 소프트웨어, 전체 화면 잠금 애플리케이션, 그리고 지속적인 창 상단 고정 기능을 사용하는 특정 랜섬웨어에 대응하기 위해 설계된 강력한 유틸리티입니다. 이 도구는 다양한 유형의 원격 제어 바이러스, 로컬에 설치된 제어 소프트웨어, 교육용 전자 교실 및 PC방 관리 프로그램, 유해 사이트 차단 솔루션, 가짜 ...
6월 16일 20:14에 게시됨