Kant's Times

  • 홈
  • Kant's Thinks
  • Kant's IT
  • Kant's Review

정보보안훈련 1

Hack The Box “Ghost” 해킹 챌린지 분석 및 기술적 취약점 정리

Hack The box "Ghost" Challenge Cracked - A Detailed Technical Exploit 챌린지 개요 및 공격자 접근 방식해킹 챌린지 Ghost는 기업 시스템을 모방한 환경으로, 웹 서버 및 비표준 포트를 통한 다양한 보안 취약점이 숨겨져 있음보안 연구원 0xdf는 정보 수집부터 권한 상승까지의 전 과정을 문서화하며 익스플로잇 체인을 완성초기 접근: 정보 수집 및 인증 우회Nmap 포트 스캔을 통해 웹 서버(port 80) 및 사용자 정의 서비스(port 31337) 확인웹 경로(/ghost/../)에서 디렉터리 트래버설(directory traversal) 취약점 발견입력 검증 부족으로 웹 루트 바깥의 파일 접근 가능설정 파일 내 하드코딩된 자격증명(admin:gh0..

Kant's IT/Issue on IT&Security 2025.05.16
이전
1
다음
더보기
프로필사진

Kant's Times

일상생활, 잡소리, 사회 이슈, 다양한 리뷰들을 담은 Blog

공지사항

  • 정보보호 및 IT 기사 업로드 관련
  • 분류 전체보기 (2366) N
    • Kant's Thinks (16)
      • Daily Life (1)
      • Thinks (13)
      • Studying English (2)
    • Kant's IT (2324) N
      • IT&Security News Reports (166)
      • Issue on IT&Security (1766) N
      • Vulnerability (381)
      • 개인정보위원회 제재 사항 (9)
      • Review on IT Products (2)
    • Kant's Review (9)
    • 비공개 (0)

최근글과 인기글

  • 최근글
  • 인기글

Tag

보안이슈, 개인정보, 클라우드 보안, 해킹, 보안 취약점, AI, 정보보안, 보안 패치, 보안기사, 개인정보보호, 보호, 보안, 취약점, 악성코드, 정보보호, 랜섬웨어, 보안뉴스, 보안권고, 보안 업데이트, 개인정보보호법,

최근댓글

티스토리툴바