전체 글 126

RedTeam Note Process Injection

MITRE [T1055] 프로세스 주입을 권한 상승 및 방어 회피 기법으로 정의합니다. 이 기법의 핵심은 신뢰할 수 없는 코드를 신뢰할 수 있는 프로세스의 주소 공간에 주입하여, 잠재적으로 방어 솔루션을 우회하고 해당 코드가 프로세스 소유자의 보안 컨텍스트를 상속받도록 하는 것이다. 프로세스 주입을 성공적으로 수행하기 위해 필요한 주요 단계. 1. 프로세스 내에 새로운 메모리 영역을 할당한다. 2. 쉘코드를 해당 영역에 복사한다. 3. 쉘코드를 실행한다 Basic Injection 기본적인 형태의 프로세스 인젝션은 VirtualAlloc, WriteProcessMemory 및 CreateThread API를 사용하는 방법이다.이 방법은 실행 중인 프로세스에 쉘코드를 주입하여 실행 한다. Remote..

카테고리 없음 2026.07.09

실전 버그 바운티 책 후기.

실무를 접하고 싶어, 구매 했었던 책. 그동안 바빠서. 미루고 미루다. 실무 기회가 생겨 틈틈히 읽다 결국 완독하게 되었다.이 책은 실제 버그바운티 에서 포상 받은 케이스를 다룬 책이다, 리월월드에서 일어난 취약점에서 대해서 녹아진 책이다 보니, 책에서 본 내용들이 실무 에서도 많이 나온다.이 책을 구매하는 것에 대한 고민 하고 있는 누군가가 있다면. 꼭 한번 읽어 보는것을 권장한다.

카테고리 없음 2026.03.30

ASC Track(2)

오늘은 Full Chain 에 대해서 공부한다. Initial Access Known exploit 을 찾을때  Akamai는 서버 호스팅을 제공하는 업체로서 서버 소프트웨어에 대한 취약점의 보고서를 공개합니다.https://www.akamai.com/ko/blog/security-research 블로그 - 보안 리서치 | AkamaiAkamai의 네트워크 보안 전문가들은 오늘날 기업 및 네트워크 사업자의 이익을 위해 세계 최고 수준의 사이버 보안 리서치 및 위협 분석을 제공합니다.www.akamai.com   PHP-CGI Argument Injection Vulnerability – 해당 취약점은 PHP 8.3 https://github.com/watchtowrlabs/CVE-2024-4577  윈도..

ASC 숭실대학교 Track (1)

OSINT  https://hunter.how/윗 사이트 는 shodan 과 비슷한 서치엔친 사이트 이다. Hunter Search Engine hunter.how uncover 라는 도구도 있다. 이는  HunterHow, google  , Zoomeye  등 검색엔진을 지원을 해주는  인터넷 자산을 스캔 해주는 도구이다. https://github.com/projectdiscovery/uncover 명령어 echo "product.name=\"Apache Tomcat\"" | uncover -e hunterhow sudo vi /home/kali/.config/uncover/provider-config.yaml  경로에 hunterhow API KEY  를 넣어  사용할수 있다.  httpxhttps..

EscapeTwo Write_Up

EscapeTwo 머신에서는 시작전 크리덴셜을 알려주고 시작하였음. rose / KxEPkKe6R8su domain : sequel.htbdomain_controller : dc01.sequel.htbca : sequel-DC01-CA Enumeration   rose 계정에서 공유파일 을 확인 해보던중  엑셀 파일 2개가 나와서 열어보니  정상적으로 파일이 열리지 않았다  이 엑셀 파일을 까봐서 확인해보니.아래 그림과 같이 user 들과 password 로 추정되는 문자열을 찾았고. 이를 통해서 나는 userlist 로 만들었다.   그리고 smb Brute-forcing 크레덴셜 하나더 획득oscar : 86LxLBMgEWaKUnBG  bloodhound   커버로스팅 에 취약해 보여 커버로스팅을 진..