Recent posts

Privilege Escalation Using LXD_LXC Group Assignment

LXD/LXC λž€ 무엇인가? lxc λ¦¬λˆ…μŠ€ μ»¨ν…Œμ΄λ„ˆ 기술의 초기 ν˜•νƒœλ‘œ, ν”„λ‘œμ„ΈμŠ€μ™€ μžμ›μ„ κ²©λ¦¬ν•˜μ—¬ κ°€λ²Όμš΄ 가상화 ν™˜κ²½μ„ μ œκ³΅ν•˜λŠ”λ° μ‚¬μš©λ˜λ©°, 이λ₯Ό 톡해 λ¨Έμ‹ μ˜ μ—¬λŸ¬ μΈμŠ€ν„΄μŠ€λ₯Ό μš΄μ˜ν•  수 μžˆλ‹€. ν˜„μž¬λ‘œμ„œλŠ”, 개발 및 ν…ŒμŠ€νŠΈ ν™˜κ²½μ—μ„œ λ‹€μ–‘ν•œ λ¦¬λˆ…μŠ€ 배포판 및 νŠΉμ • μ†Œν”„νŠΈμ›¨μ–΄...

Ruby-regular-expression(newline)[\n]

Ruby Regular expression bypass Rubyλ₯Ό ν¬ν•¨ν•œ λͺ‡λͺ‡ μ–Έμ–΄μ—μ„œλŠ” μ •κ·œν‘œν˜„μ‹μ„ μ œκ³΅ν•œλ‹€. 기본적으둜 μ •κ·œν‘œν˜„μ‹μ€ β€œν•œμ€„λͺ¨λ“œβ€λ‘œ λ™μž‘ν•˜λ©°, κ°œλ°œμžλ“€μ΄ λ°±μ—”λ“œμ—μ„œ νŠΉμ • λ‘œμ§μ„ κ΅¬ν˜„ν• μ‹œ ^와 $λ₯Ό μ‚¬μš©ν•˜μ—¬ 문자의 μ‹œμž‘κ³Ό 끝을 μ •ν•΄λ†“λŠ” κ²½μš°κ°€ μ‘΄μž¬ν•œλ‹€. \...

Root Detection and Bypass

Root Detection and Bypassμ΄λž€? λ£¨νŒ…μ΄λž€ μ•ˆλ“œλ‘œμ΄λ“œ μ‹œμŠ€ν…œ κΆŒν•œμ„ μ–»λŠ” κ³Όμ • 즉, 슈퍼 μœ μ €μ˜ κΆŒν•œμœΌλ‘œ ν•˜λ“œμ›¨μ–΄μ˜ λ‹€μ–‘ν•œ μ‘°μž‘μ΄ κ°€λŠ₯ν•œ 것 을 μΌμ»«λŠ”λ‹€. μ•ˆλ“œλ‘œμ΄λ“œμ˜ 경우, λ…λ¦½μ μœΌλ‘œ λ™μž‘ν•˜λ―€λ‘œ, λ£¨νŒ…μ΄ λ˜μ§€ μ•ŠλŠ”λ‹€λ©΄ μ–΄ν”Œλ¦¬μΌ€μ΄μ…˜μ—μ„œ ν•  수 μžˆλŠ” ν–‰μœ„μ— 제...

Vulnerable Activity Components

Vulnerable Activity Componentsμ΄λž€? μ–΄ν”Œλ¦¬μΌ€μ΄μ…˜ κ΅¬μ„±μš”μ†Œμ€‘ 기본적인 ꡬ성 λ‹¨μœ„μ€‘ ν•˜λ‚˜λ‘œ, μ–΄ν”Œλ¦¬μΌ€μ΄μ…˜κ³Ό μ‚¬μš©μžκ°„μ˜ μƒν˜Έ μž‘μš©μ— ν•„μš”ν•œ κΈ°λŠ₯을 μ œκ³΅ν•˜λŠ” 것을 μ•‘ν‹°λΉ„ν‹° 라고 ν•œλ‹€. μ΄λŸ¬ν•œ μ•‘ν‹°λΉ„ν‹°λŠ” AndroidManfiest.xml νŒŒμΌμ— νƒœκ·Έλ‘œ μ„ μ–Έ...

Encoding Obfuscation

πŸ’‘ ν•΄λ‹Ή λ‹€μ–‘ν•œ 인코딩을 ν†΅ν•œ λ‚œλ…ν™” 기법은 portswigger을 상당뢀뢄 μ°Έκ³ ν•˜μ˜€μŠ΅λ‹ˆλ‹€. λ‹€μ–‘ν•œ 취약점을 μ‹λ³„ν•˜μ—¬ ν•΄λ‹Ή 취약점에 λŒ€ν•œ Exploit을 진행 ν•  λ•Œ Payloadμ—μ„œ λ¬Έμžμ—΄ ν˜Ήμ€ dot(.), / 등이 필터링 λ˜μ–΄ μžˆλŠ” 경우고 μ’…μ’… λ‹€μˆ˜ μ‘΄μž¬ν•œλ‹€. 이 λ•Œ ...