2026/04/30 3

Three - awscli & reverse shell & subdomains

1. 기본 개념0) gobustervhost: vhost를 브루트 포싱으로 찾기--apend-domain: vhost앞에 워드리스트들의 각 단어를 붙여서 실행 시 사용.=> gobuster는 실행 결과 기본 응답와 다른 응답을 출력하는 경우를 보여준다. 1) aws s3 bucket: 클라우드 저장소. - s3: 클라우드 기반 객체 저장소 서비스- bucket: 데이터를 저장하는 컨테이너- s3 객체(=objects): amazon s3 버킷 안에 저장된 파일들. *JSON = 데이터 저장하고 주고받기 위한 텍스트 형식. {키:값} 툴-awscli)설치. apt install awscli aws 설정aws configurehttps://docs.aws.amazon.com/cli/latest/userg..

Hack The Box/Lab 2026.04.30

Responder - NTLM & winRM & LFI & RFI

1. 기본 개념0) nmap- port-services db 활용- 항상 믿지는 말자,, 1) window - 시장 85% 점유율 > 고로 공격 대상 많이 됨. - 대부분 윈도우 도메인 네트워크 구축으로 active directory 방식 사용.- 인증 서비스: NTLM, Kerberos NTLM (=New Technology LAN Manager)- microsoft가 만든 인증 프로토콜 집합- Challenge-Response: active directory 도메인 환경에서 클라이언트를 특정 리소스에 인증해줌. - SSO(= Single Sign-On): 한 번 로그인만 하면. 이후 여러 자원 접근에 재사용 가능함. > 인증과정은?1. 클라이언트 -> 서버: 사용자 이름, 도메인 이름 전송2. 서버..

Hack The Box/Lab 2026.04.30

Crocodile -wappalyzer

1. 기본 개념1) Wappalyzer: 웹 페이지 코드를 분석해 주는 플러그인. > 웹 페이지 코드, 서버 종류, 자바 스크립트 라이브러리, 프로그래밍 언어 등 사이트 구축에 사용된 정보 알려줌. 2) gobuster 옵션 -x: 확장자 지정. > .php와 .html로 지정해주자! 2. 문제 풀이포트 2개가 열려있다. 하나는 ftp서버, 하나는 http서버이다. 저기서 중요한 건, ftp는 anonymous 접근이라 적혀있다. (코드 230)즉 익명으로 로그인 가능함. dir로 확인한 파일 2개 모두 get으로 다운 ㄱ. 내용 확인. 이제 이 계정 정보는 2가지 중 하나의 경우에 활용할 수 있을 듯하다. 1. ftp의 로그인2. http상의 로그인 우선 ftp부터 해본다. 이 ftp 서버는 익명..

Hack The Box/Lab 2026.04.30