Elbrown

  • ♥ 공지사항 ♥

curl 2

cURL 명령어 정리

cURL - Web Security Testing Cookbook.pdf 공부내용 Using cURL, we can ignore JavaScript and browserbased behaviors and focus exclusively on what the server-side logic does or does not do 장점 - 브라우저 제약 받지 않음 - 자바스크립트 무시가능 - 서버사이드 로직에 영향을 받는지 여부를 파악할 수 있음. 단점 - URL인코딩 지원안해서 직접 해야됨 /my site => /my%20site - 테스트할 때, 서버가 user-agent에 따라 다른 내용을 출력하는걸 감안해야 됨 제일 유용할거 같은 명령어 세트 curl -v -i http://naver.com 명령어 정리..

모의해킹 2020.08.03

[Linux] Beep

Beep 1. 계정 탈취보다 웹 퍼징을 먼저하자! 2. Exploit 설명 요약 보기 *searchsploit -x 번호 3. LFI로 passwd 가져왔을때 이쁘게 보려면 페이지 소스보기 클릭하면 됨 4. PHP는 WAS가 해석하기 때문에 디렉토리 리스팅 웹상에서 클릭하여도 실행이 안됨 5. 재사용 비번 체크하자. 1. nmap recon -> searchsploit 특별한 정보 없었음 2. 디폴트 계정접근, 히드라 브루트포스 전부 실패 3. 웹 서버 베너 recon => 취약한 php버전 발견 => 단순 dos용 overflow.. > curl -I 10.10.10.7 -L -k 4. URL DRI 퍼징 (gobuster) => admin 302 => 소스코드에 비번 노출 => SSH의 root 계정..

OSCP/HackTheBox 2020.05.19
1
더보기
프로필사진

지극히 개인적인 개념정리 블로그

  • 분류 전체보기 (205)
    • BountyHistory (0)
    • Devops (0)
      • AWS (0)
      • AWS_Pentest (0)
      • Terraform (0)
    • NodeJS (1)
    • Python (1)
    • BB_Target (1)
    • BB_Technique (0)
      • CORS_CSRF (0)
      • BB_Android_분석 (0)
    • Recon (2)
    • 가이드_진단방법 (0)
    • Android (5)
      • 개발 (0)
      • Frida (3)
      • OWASP-MSTG (0)
    • iOS (0)
      • ObjC+Swift (0)
      • Cycript (0)
    • OSCP (97)
      • 시험대비 (18)
      • OSCP Course PDF (20)
      • 도구 개념 정리 (12)
      • PWK LAB (1)
      • TryHackMe (20)
      • HackTheBox (26)
    • Planning (0)
      • Schedule (0)
      • Company (0)
      • HOME (0)
    • Reversing Diary (0)
      • 과제 (0)
    • TOOL설치 (11)
    • 기본개념 (22)
    • Fuzzing (1)
    • 모의해킹 (9)
    • Debugger (15)
      • IDA Pro (0)
      • radare2 (7)
      • GDB (7)
      • x64dbg (0)
      • Ghidra (1)
    • BOOK (0)
      • Re4EN (0)
      • Practical Binary Analysis (0)
      • PracticalReversing (0)
    • Windows (3)
    • 리버싱CTF (23)
      • EmbededSecurity CTF (7)
      • mobisec (2)
      • Crackmes (2)
      • Reversing.kr (0)
      • 미분류 CTF (5)
      • Protostar (7)
    • 강의정리 (14)
      • ROPeum (0)
      • Nightmare (0)
      • 리버스쿨 (0)
      • Z0FCourse_Re (14)
    • 면접준비 (0)

Tag

SoP, 파워쉘, SSH, aws, JSONP, 권한상승, Hydra, winPEAS, smb, git, exploit, CSRF, OSCP, John, nishang, sudo, 안드로이드 리버싱, powerup.ps1, 버퍼오버플로우, lfi,

최근글과 인기글

  • 최근글
  • 인기글

최근댓글

공지사항

  • 공지사항

페이스북 트위터 플러그인

  • Facebook
  • Twitter

Archives

Calendar

«   2025/08   »
일 월 화 수 목 금 토
1 2
3 4 5 6 7 8 9
10 11 12 13 14 15 16
17 18 19 20 21 22 23
24 25 26 27 28 29 30
31

방문자수Total

  • Today :
  • Yesterday :

Copyright © Kakao Corp. All rights reserved.

티스토리툴바