Elbrown

  • ♥ 공지사항 ♥

cronjob 2

[Linux] Bashed

* 리버스 쉘도 여러가지 방법이 있다. - basic이 안된다면 설치된 프로그래밍을 고려하여 다른 방법을 테스트 해보자. * sudo 사용을 통한 권한 상승 * 크론잡이 되는지 확인하는 방법? - 홈 디렉토리 체크 - 최근에 변경된 파일 확인 sudo를 사용해 사용 가능한 권한 sudo -l scriptmanager script 매니저로 변경 sudo -u scriptmanager 콘솔에서할 경우 sudo -u scriptmanager bash -i phpbash Using phpbash to gain a full shell is trivial. Simply using one of many connect-back commands or using phpbash to grab a Meterpreter sta..

OSCP/HackTheBox 2020.06.01

[Linux] Skynet

Skynet A vulnerable Terminator themed Linux machine. Scan ports using nmap Use GoBuster to enumerate directories Experiment with SMBMap to find Samba shares Using enumerated credentials to read emails Exploit CMS RFI vulnerability Exploit tar wildcards for privilege escalation Flow정리 1. Enumeration (samba) - nmap,smbmap,enum4linux 사용 2. 정보 획득 및 다운로드 - smbclient, rpcclient, smbget 사용 3. 히든 디렉토리 -..

OSCP/TryHackMe 2020.04.23
1
프로필사진

지극히 개인적인 개념정리 블로그

  • 분류 전체보기 (205)
    • BountyHistory (0)
    • Devops (0)
      • AWS (0)
      • AWS_Pentest (0)
      • Terraform (0)
    • NodeJS (1)
    • Python (1)
    • BB_Target (1)
    • BB_Technique (0)
      • CORS_CSRF (0)
      • BB_Android_분석 (0)
    • Recon (2)
    • 가이드_진단방법 (0)
    • Android (5)
      • 개발 (0)
      • Frida (3)
      • OWASP-MSTG (0)
    • iOS (0)
      • ObjC+Swift (0)
      • Cycript (0)
    • OSCP (97)
      • 시험대비 (18)
      • OSCP Course PDF (20)
      • 도구 개념 정리 (12)
      • PWK LAB (1)
      • TryHackMe (20)
      • HackTheBox (26)
    • Planning (0)
      • Schedule (0)
      • Company (0)
      • HOME (0)
    • Reversing Diary (0)
      • 과제 (0)
    • TOOL설치 (11)
    • 기본개념 (22)
    • Fuzzing (1)
    • 모의해킹 (9)
    • Debugger (15)
      • IDA Pro (0)
      • radare2 (7)
      • GDB (7)
      • x64dbg (0)
      • Ghidra (1)
    • BOOK (0)
      • Re4EN (0)
      • Practical Binary Analysis (0)
      • PracticalReversing (0)
    • Windows (3)
    • 리버싱CTF (23)
      • EmbededSecurity CTF (7)
      • mobisec (2)
      • Crackmes (2)
      • Reversing.kr (0)
      • 미분류 CTF (5)
      • Protostar (7)
    • 강의정리 (14)
      • ROPeum (0)
      • Nightmare (0)
      • 리버스쿨 (0)
      • Z0FCourse_Re (14)
    • 면접준비 (0)

Tag

sudo, 안드로이드 리버싱, JSONP, git, SoP, exploit, winPEAS, lfi, OSCP, John, powerup.ps1, 파워쉘, 권한상승, SSH, 버퍼오버플로우, CSRF, Hydra, smb, aws, nishang,

최근글과 인기글

  • 최근글
  • 인기글

최근댓글

공지사항

  • 공지사항

페이스북 트위터 플러그인

  • Facebook
  • Twitter

Archives

Calendar

  2025. 06  
일 월 화 수 목 금 토
1 2 3 4 5 6 7
8 9 10 11 12 13 14
15 16 17 18 19 20 21
22 23 24 25 26 27 28
29 30

방문자수Total

  • Today :
  • Yesterday :

Copyright © Kakao Corp. All rights reserved.

티스토리툴바

개인정보

  • 티스토리 홈
  • 포럼
  • 로그인

단축키

내 블로그

내 블로그 - 관리자 홈 전환
Q
Q
새 글 쓰기
W
W

블로그 게시글

글 수정 (권한 있는 경우)
E
E
댓글 영역으로 이동
C
C

모든 영역

이 페이지의 URL 복사
S
S
맨 위로 이동
T
T
티스토리 홈 이동
H
H
단축키 안내
Shift + /
⇧ + /

* 단축키는 한글/영문 대소문자로 이용 가능하며, 티스토리 기본 도메인에서만 동작합니다.