Nmap과 GoBuster를 활용한 웹 취약점 탐색 및 systemctl SUID 권한 상승
능동적 정찰 및 포트 스캐닝
목표 시스템의 공격 표면을 파악하기 위해 네트워크 포트를 스캔하여 실행 중인 서비스를 식별합니다. Nmap은 호스트 발견 및 서비스 열거에 널리 사용되는 강력한 도구입니다. 주요 스캔 옵션은 다음과 같습니다.
-sV: 실행 중인 서비스의 버전 정보 탐지
-p <port> 또는 -p-: 특정 포트 지정 또는 전체 포트(1-65535) 스캔
-Pn: 호스 ...
6월 19일 20:00에 게시됨
네트워크 서비스 취약점 분석 및 권한 상승: NFS, SMTP, MySQL
네트워크 서비스 보안 감사 개요
네트워크 서비스는 시스템 간 통신과 데이터 공유를 가능하게 하는 핵심 요소이지만, 잘못된 구성은 심각한 보안 취약점으로 이어질 수 있습니다. 본 글에서는 NFS, SMTP, MySQL 서비스의 동작 원리를 살펴보고, 정보 열거(Enumeration) 및 취약점 활용(Exploitation)을 통한 권한 상승 기법을 다룹니다.
NFS(Network File System) 분석 ...
6월 8일 18:52에 게시됨