| 일 | 월 | 화 | 수 | 목 | 금 | 토 |
|---|---|---|---|---|---|---|
| 1 | 2 | 3 | 4 | 5 | ||
| 6 | 7 | 8 | 9 | 10 | 11 | 12 |
| 13 | 14 | 15 | 16 | 17 | 18 | 19 |
| 20 | 21 | 22 | 23 | 24 | 25 | 26 |
| 27 | 28 | 29 | 30 |
- cloud
- 뉴스요약
- internet gateway
- 점프서버
- Load Balancer
- SSH키페어
- 퍼징
- afl++
- MySQL
- Jumpserver
- routing table
- cve-2019-13288
- ctf
- 인터넷게이트웨이
- 보안그룹
- ssh다단계연결
- Jump server
- 보안뉴스
- S3 Bucket
- S3
- Route 53
- NAT게이트웨이
- ssh
- Fuzzing
- 로드 밸런서
- writeup
- NAT Gateway
- fuzzer
- 클라우드
- aws
- Today
- Total
목록전체 글 (35)
Cat Solution
문제 설명this is not the android you're looking for 문제 파일droid.apk Correct! 가 뜨는 입력값을 찾으면 될 것 같다. MainActivityKt.smali 내부에 Correct! / Incorrect! 문자열이 존재했고, Correct! 로 이동하는 조건문을 살펴봤다. invoke-static {p1}, Lla/nisa/nisalashouse2/MainActivityKt;->TextBoxWithButton$lambda$1(Landroidx/compose/runtime/MutableState;)Ljava/lang/String; move-result-object v0 invoke-static {v0}, Lla/nisa/nisalash..
문제 설명Just vibe coded my very first website, and my friend put it up on his EC2. No shot it has any security vulnerabilities, right?http://13.59.188.191:8000 문제 파일x 문제에서 주어진 url에 접속해보면,name 을 입력받는 폼과 입력받은 name 을 그대로 출력해주는 /greet 페이지가 있다.이곳에서 XSS와 SSTI 취약점이 터지는 건 확인했고, 이외에 더 주어진 정보는 없었다. 문제 카테고리가 "cloud" 이다보니 이 취약점들을 가지고 cloud 관련 익스를 해야할 것 같다.문제 이름인 "metadata"와 설명의 "ec2" 에 주목하여 구글링을 해보자. 서치 결과, ..
보호되어 있는 글입니다.
보호되어 있는 글입니다.
보호되어 있는 글입니다.
보호되어 있는 글입니다.
보호되어 있는 글입니다.
보호되어 있는 글입니다.