Recent posts

Editorial - WriteUP

ν•΄λ‹Ή λ¬Έμ œλŠ” https://app.hackthebox.com/machines/Editorial μ—μ„œ 확인할 수 μžˆμŠ΅λ‹ˆλ‹€. Editorial μ‹œμŠ€ν…œ λͺ¨μ˜ 침투 μˆ˜ν–‰ λ‚΄μš© 정보 μˆ˜μ§‘ 도메인 νšλ“ ν›„ IP와 맀칭 μ‚¬μ΄νŠΈ 내에 사진 Preview κΈ°λŠ₯μ—μ„œ SSRF 취약점...

Return-Oriented-Programming - ROP [x86-32bit]

ν•΄λ‹Ή 취약점은 무엇인가? ROPκΈ°λ²•μ΄λž€ Return-Oreinted-Programming의 μ•½μžλ‘œ λ°˜ν™˜ 지ν–₯ν˜• ν”„λ‘œκ·Έλž˜λ° 이닀. retμ˜μ—­μ— 가젯을 μ΄μš©ν•˜μ—¬ μ—°μ†μ μœΌλ‘œ ν•¨μˆ˜λ₯Ό ν˜ΈμΆœν•˜λ©° κ³΅κ²©μžκ°€ μ›ν•˜λŠ” νλ¦„λŒ€λ‘œ ν”„λ‘œκ·Έλž˜λ° ν•˜λ“― κ³΅κ²©ν•œλ‹€λŠ” 뜻의 기법이닀. 사전 지식 ROPλŠ” ...

Privilege Escalation Using LXD_LXC Group Assignment

LXD/LXC λž€ 무엇인가? lxc λ¦¬λˆ…μŠ€ μ»¨ν…Œμ΄λ„ˆ 기술의 초기 ν˜•νƒœλ‘œ, ν”„λ‘œμ„ΈμŠ€μ™€ μžμ›μ„ κ²©λ¦¬ν•˜μ—¬ κ°€λ²Όμš΄ 가상화 ν™˜κ²½μ„ μ œκ³΅ν•˜λŠ”λ° μ‚¬μš©λ˜λ©°, 이λ₯Ό 톡해 λ¨Έμ‹ μ˜ μ—¬λŸ¬ μΈμŠ€ν„΄μŠ€λ₯Ό μš΄μ˜ν•  수 μžˆλ‹€. ν˜„μž¬λ‘œμ„œλŠ”, 개발 및 ν…ŒμŠ€νŠΈ ν™˜κ²½μ—μ„œ λ‹€μ–‘ν•œ λ¦¬λˆ…μŠ€ 배포판 및 νŠΉμ • μ†Œν”„νŠΈμ›¨μ–΄...

Ruby-regular-expression(newline)[\n]

Ruby Regular expression bypass Rubyλ₯Ό ν¬ν•¨ν•œ λͺ‡λͺ‡ μ–Έμ–΄μ—μ„œλŠ” μ •κ·œν‘œν˜„μ‹μ„ μ œκ³΅ν•œλ‹€. 기본적으둜 μ •κ·œν‘œν˜„μ‹μ€ β€œν•œμ€„λͺ¨λ“œβ€λ‘œ λ™μž‘ν•˜λ©°, κ°œλ°œμžλ“€μ΄ λ°±μ—”λ“œμ—μ„œ νŠΉμ • λ‘œμ§μ„ κ΅¬ν˜„ν• μ‹œ ^와 $λ₯Ό μ‚¬μš©ν•˜μ—¬ 문자의 μ‹œμž‘κ³Ό 끝을 μ •ν•΄λ†“λŠ” κ²½μš°κ°€ μ‘΄μž¬ν•œλ‹€. \...

Root Detection and Bypass

Root Detection and Bypassμ΄λž€? λ£¨νŒ…μ΄λž€ μ•ˆλ“œλ‘œμ΄λ“œ μ‹œμŠ€ν…œ κΆŒν•œμ„ μ–»λŠ” κ³Όμ • 즉, 슈퍼 μœ μ €μ˜ κΆŒν•œμœΌλ‘œ ν•˜λ“œμ›¨μ–΄μ˜ λ‹€μ–‘ν•œ μ‘°μž‘μ΄ κ°€λŠ₯ν•œ 것 을 μΌμ»«λŠ”λ‹€. μ•ˆλ“œλ‘œμ΄λ“œμ˜ 경우, λ…λ¦½μ μœΌλ‘œ λ™μž‘ν•˜λ―€λ‘œ, λ£¨νŒ…μ΄ λ˜μ§€ μ•ŠλŠ”λ‹€λ©΄ μ–΄ν”Œλ¦¬μΌ€μ΄μ…˜μ—μ„œ ν•  수 μžˆλŠ” ν–‰μœ„μ— 제...