Blog
About
Twitter
Shooting!!!
Big Brother is watching you
All Posts
ペネトレ検証-権限昇格とWildcard Injectionの原理
しゅーとです。 引き続きペネトレーションテストの検証をしていきます。 前回の記事はこちら。 ペネトレ検証-ECサイトに侵入 前回はECShopの脆弱性を用いてRCE、そしてwww-data権限でのバックドア作成に成功しました。 今回はLinuxでの権限昇格です。 権限昇格したい! 現状コントロールできているのはwww-dataユーザの権限であり、rootではありません。 ここから横展開するにあたり、root権限は
ペネトレ検証-ECサイトに侵入
しゅーとです。 家にADの検証環境を立てたので、一連のペネトレーションテストの練習をします。 また、攻撃後にブルーチーム目線で攻撃の痕跡がどう残っているかも確認します。 今回は初期侵入フェーズとしてECサイトへの侵入です。 エクスプロイトとバックドアの作成をやっていきます。 なお今回はIDSとして申し訳程度にSuricataを立てていますが、デフォルトのポリシーだし正直検知できるとは思っていません。 自作自演
« Prev
1
2
Next »
Explore
→
bypass
car-security
develop
dns
ethical_hacking
exploit
forensics
hardware-security
intelligence
matter
misc
pentest
priv_escalation
smart-home
web
zigbee
仮想通貨
自作仮想通貨入門