본문 바로가기
728x90
반응형

전체 글275

[HTB] Netmon 풀이 https://app.hackthebox.com/machines/Netmon?sort_by=created_at&sort_type=desc Hack The Box app.hackthebox.com Windows OS 문제다. 초기 침투 및 User Flaghttp 서버가 운영 중이고 ftp를 사용하고 있어 접속 해봤다. PRTG Network Monitor(NETMON)가 운영 중이다. 기본 계정으로는 로그인이 되지 않았다. ftp는 익명 로그인에 성공했다.03080f7d2955651700dec7407178d319 익명 로그인으로 user flag까지 구할 수 있었다. Root Flag위 경로에서 PRTG Configuration.old.bak을 볼 수 있다.하지만 공식 홈페이지에서 해당 파일은 찾을 수 .. 2026. 8. 30.
[HTB] Jerry 풀이 https://app.hackthebox.com/machines/Jerry?sort_by=created_at&sort_type=desc Hack The Box app.hackthebox.comWindows OS 문제다. 플래그 2개를 한 번에 구할 수 있었다. 정찰 및 초기 침투nmap --top-ports 1000 --Pn -n --open 10.129.136.9nmap 실행 결과 8080포트가 열려 있음을 알 수 있다. 그 결과 8080포트에서 아파치 톰캣이 동작 중인 것을 확인할 수 있다.그럼 먼저 톰캣 관리자 권한을 획득할 수 있는지 확인해봤다. 그 결과 위와 같이 tomcat:s3cret 계정을 이용해서 로그인할 수 있었다. war 파일 배포를 통해 웹쉘 파일을 업로드했다.wget https:/.. 2026. 8. 23.
iOS 바이너리 패치 방법 무결성 검증 항목 진단 시 참고하기 위해 작성한다. 바이너리 파일은 cryptid 필드에서 바이너리 파일이 암호화되어있는지 알 수 있다.cryptid = 1: 바이너리 파일이 암호화되어 있음cryptid = 0: 바이너리 파일이 복호화되어 있음앱스토어에서 ios 앱을 다운로드하면 FairPlay DRM으로 암호화된다. 앱이 시작되면 ios는 프로세스가 실행될 수 있도록 메모리에 복호화하여 올라가게 된다. 따라서 메모리 덤프를 통해 복호화된 바이너리 얻을 수 있게 된다.앱 프로젝트를 하다보면 앱 스토어에서 다운받는 경로 외에도 여러 방식이 있다. 이 경우 암호화가 되어 있지 않기 때문에 비교적 단순하게 바이너리 파일을 가져올 수 있다. 두 경우 모두 다뤄보겠다. 바이너리가 암호화되지 않은 경우디바이스 주소.. 2026. 7. 14.
[HTB] Baby 풀이 https://app.hackthebox.com/machines/Baby Hack The Box app.hackthebox.comAD 머신이다. 초기 침투 및 User Flag 획득nmap 수행 결과 ldap 포트가 열려 있는 것을 확인할 수있다. 익명 바인딩으로 ldap에 접속해서 계정 열거를 수행하는 명령어를 사용했다.그 결과 초기 패스워드가 BabyStart123!인 것을 확인할 수 있었다. Teresa.Bell 계정의 비밀번호인줄 알았는데 아니었다. nxc ldap 10.129.234.71 -u '' -p '' --users | awk 'NR>4 {print $5}' | tee users.txt따라서 위 명령어로 nxc ldap 익명 바인딩으로 출력되는 계정들을 users.txt로 저장해서 패스워.. 2026. 7. 11.
안드로이드 앱 리패키징 방법 무결성 검증 관련 항목을 진단하기 위해 간단하게 앱 이름을 변경하는 방법을 정리해보겠다. apktool.bat 설치먼저 apktool.bat이 있어야한다.https://apktool.org/ ApktoolA tool for reverse engineering Android apk files.apktool.org여기서 apktool.jar와 apktool.bat을 다운받을 수 있다. 둘 다 다운 받아주자. 디컴파일apktool.bat d .\app-release.apk -o test위 명령어로 test 폴더 하위에 apk 파일을 디컴파일 할 수 있다. 이름 변경res/values/strings.xml위 경로에 name="app_name"인 항목이 있다.이 값을 변경해주자. 리패키징apktool.bat b .. 2026. 7. 6.
[HTB] Forest 풀이 ㅊhttps://app.hackthebox.com/machines/Forest?sort_by=created_at&sort_type=desc Hack The Box app.hackthebox.com AD 문제다. 초기 침투 및 User Flag 획득ldap 포트가 열려 있다. nxc ldap 10.129.111.31 -u '' -p '' --users위 명령어로 ldap 익명 바인딩을 시도해서 도메인 사용자 목록을 뽑아낼 수 있다. nxc ldap: NetExec의 LDAP 모듈 사용. 대상이 도메인 컨트롤러(DC)일 때 LDAP(389) 또는 LDAPS(636)로 질의10.129.95.210: 타겟 IP-u '' -p '': 빈 사용자명/패스워드. null session / anonymous bind 시.. 2026. 6. 28.
728x90
반응형