일 | 월 | 화 | 수 | 목 | 금 | 토 |
---|---|---|---|---|---|---|
1 | 2 | 3 | 4 | |||
5 | 6 | 7 | 8 | 9 | 10 | 11 |
12 | 13 | 14 | 15 | 16 | 17 | 18 |
19 | 20 | 21 | 22 | 23 | 24 | 25 |
26 | 27 | 28 | 29 | 30 | 31 |
Tags
- overthewire
- 파일 업로드 취약점
- active reconnaissance
- Authentication
- access control
- Server Side Request Forgery
- php 로그인 페이지 만들기
- active recon
- Reconnaissance
- privilege escalation
- php
- ssrf
- Cookie
- OS Command Injection
- BANDiT
- over the wire
- Cryptography
- SQLi
- php To Do List
- php 파일 업로드하기
- THM
- War Game
- FTZ
- Leviathan
- php login page
- sql injection
- php file upload
- file upload
- Recon
- tryhackme
Archives
- Today
- Total
목록lian_yu (1)
R's Hacking Daily Log
Lian_Yu
Target IP로 접속한 모습이다. source code에도 특별한 정보가 없어서 바로 gobuster를 실행했다. target ip 안에 /island directory가 있다고 한다. 접속했더니 Code word is: 까지만 나와있어서 드래그해봤더니 숨겨진 단어 vigilante를 찾았다. 혹시 몰라 /island에도 gobuster를 사용해 directory scan을 해봤다. 그랬더니 /2100 directory가 있다고 한다. 잽싸게 이동해보면- 동영상은 정상적으로 플레이되지 않아서 source code부터 살펴봤다. source code를 보니 .ticket이라는 힌트가 보인다. ticket이라는 확장자를 찾아보면 뭔가 나올 거 같다. 빙고! /island/2100 directory 안에 ..
TryHackMe/Challenge - WriteUp
2023. 2. 28. 20:08