| 일 | 월 | 화 | 수 | 목 | 금 | 토 |
|---|---|---|---|---|---|---|
| 1 | 2 | |||||
| 3 | 4 | 5 | 6 | 7 | 8 | 9 |
| 10 | 11 | 12 | 13 | 14 | 15 | 16 |
| 17 | 18 | 19 | 20 | 21 | 22 | 23 |
| 24 | 25 | 26 | 27 | 28 | 29 | 30 |
| 31 |
- SQLi
- CVE-2025-60787(motionEye버전0.43.1b4/원격코드실행 취약점)
- CVE-2025-49132 - Pterodactyl Panel Unauthenticated RCE
- xp_cmdshell 저장 프로시저
- CVE-2025-6018
- Blind SQLi
- CVE-2025-6019
- cat /opt/crontabs/crontab.db
- certipy
- exp 함수
- CVE-2019-11447 / CuteNews v2.1.2 RCE
- volmon 사이트 활용(PoC)
- freebuf.com
- CVE-2019–15949
- ps -ef --forest
- 블라인드 sql
- SMB
- postgresql(5432 포트)
- sudo -l
- LIKE 연산자
- blind0bandit.gitbook.io
- exp 지수 함수 활용
- 초기 준비
- char함수
- grafana 취약점 악용 [ cve-2024-9264 ]
- python -m venv venv
- bloodhound
- 로컬 포트 포워딩
- crul -x 메소드 및 url경로 -d 바디 -h 헤더
- php gadget chain filter
- Today
- Total
목록전체 글 (7)
Shine 성장일기
시작하며OSCP는 이름만 들어도 부담이 되는 시험이었습니다.작년까지는 Hack The Box 플랫폼에서 몇 개의 머신을 풀어보는 정도로 독학을 이어가고 있었습니다. 특히 윈도우 AD를 다루는 머신은 이해가 어려웠고, 공부는 하고 있었지만 학습 방향이 명확하지 않았던 시기였습니다. 독학의 한계독학으로 공부하면서 다음과 같은 고민이 계속되었습니다.Hack The Box에서 머신을 풀 수는 있었지만, 왜 그 방식이 통했는지 명확하게 설명하기 어려웠습니다. 새로운 문제가 나오면 접근 방법이 막연해졌고, 이 상태로는 OSCP를 준비하기에 부족하다고 판단하게 되었습니다. 전환점이 된 CIS - OSCP 교육 과정올해 8월부터 CIS 부트캠프를 통해 본격적으로 공부를 시작하게 되었습니다.특히 이별 대표님의 핵심 풀이..
공식 사이트 : appleid.apple.com Apple ID 생성 - 정보 입력 인증진행이메일, 휴대전화 등 모바일 계정 접속실습 도구 (3uTools / iOS 12 디바이스)
expressionlang.jsp ${"Hello JSP"} 스크립트릿(Scriptlet) 표현식(Expression) 정수형 : 실수형 : 문자열 : 논리형 : null : 표현 언어(Expression Language) 정수형 : ${10} 실수형 : ${10.77} 문자열 : ${"홍길동"} 논리형 : ${true} null : ${null} 표현 언어(EL)에서 null 은 공백으로 처리 되는 것이 특징이다.
Java Bean 데이터 저장소, 필요한 정보를 객체를 구성하는 멤버로 기술해 두고 한꺼번에 데이터에 접근해서 사용 객체 외부에서 데이터를 직접 다루면 데이터 손상 등의 문제가 발생할 수 있어 데이터 은닉(Data Hiding) 개념을 사용 데이터는 private 접근 제한자를 사용하고, public 접근 제한자로 공개된 메소드를 통해서만 데이터에 접근하도록 함 실습 MemberBean.java package com.syslab.javabeans; public class MemberBean { private String name; private String userid; private String nickname; private String pwd; private String email; private ..
실습 목적 HTTP GET/POST 메소드 요청 로직을 구현해보고 파라미터가 전달되는 과정을 이해해본다. HTTP_Method.jsp MethodServletCall.java HTTP_Method.jsp 에서 웹 애플리케이션 실행화면 HTTP GET 호출 시 응답화면 HTTP POST 호출 시 응답화면 파라미터를 추가하여 인자값이 넘어가는 과정 실습 HTTP_Method.jsp 수정 MethodServletCall.java 수정 GET POST HTTP GET 요청과 응답 / 발생 패킷 동작 분석 HTTP POST 요청과 응답 / 발생 패킷 동작 분석
JSP(Java Server Page) 개념 - 자바로 서버 페이지를 작성하기 위한 언어이다. - HTML 형태 위에 JSP 태그(scriptlet)로 구성되어 화면을 작성하게 된다. 이클립스 Editor 실습 1. [Project Navigator] - [New → Dynamic Web Project] 선택 2. Project Nmae 생성 → 해당 이름으로 프로젝트 폴더가 생성되고 하위에 build, src, WebContent 폴더 등이 기본적으로 만들어진다. 3. [Project Navigator] 에서 생성한 웹 프로젝트 폴더를 선택한 후, 우클릭 [Other → JSP File] 선택 4. WebContent 하위 폴더 위치로 File name을 지정하여 생성 태그를 스크립트릿(scriptle..