전체 글 130

RedTeam Note Process Injection

MITRE [T1055] 프로세스 주입을 권한 상승 및 방어 회피 기법으로 정의합니다. 이 기법의 핵심은 신뢰할 수 없는 코드를 신뢰할 수 있는 프로세스의 주소 공간에 주입하여, 잠재적으로 방어 솔루션을 우회하고 해당 코드가 프로세스 소유자의 보안 컨텍스트를 상속받도록 하는 것이다. 프로세스 주입을 성공적으로 수행하기 위해 필요한 주요 단계. 1. 프로세스 내에 새로운 메모리 영역을 할당한다. 2. 쉘코드를 해당 영역에 복사한다. 3. 쉘코드를 실행한다 Basic Injection 기본적인 형태의 프로세스 인젝션은 VirtualAlloc, WriteProcessMemory 및 CreateThread API를 사용하는 방법이다.이 방법은 실행 중인 프로세스에 쉘코드를 주입하여 실행 한다. Remote..

카테고리 없음 2026.07.09

실전 버그 바운티 책 후기.

실무를 접하고 싶어, 구매 했었던 책. 그동안 바빠서. 미루고 미루다. 실무 기회가 생겨 틈틈히 읽다 결국 완독하게 되었다.이 책은 실제 버그바운티 에서 포상 받은 케이스를 다룬 책이다, 리월월드에서 일어난 취약점에서 대해서 녹아진 책이다 보니, 책에서 본 내용들이 실무 에서도 많이 나온다.이 책을 구매하는 것에 대한 고민 하고 있는 누군가가 있다면. 꼭 한번 읽어 보는것을 권장한다.

카테고리 없음 2026.03.30