목록전체 글 (100)
삽질블로그
1. 권한 및 유저 정보 확인SELECT usename, usesuper, usecreatedb, usecreaterole FROM pg_user WHERE usename = current_user;SELECT usename FROM pg_user;SELECT rolname, rolsuper, rolcreaterole FROM pg_roles;usesuper = t → 슈퍼유저, 아래 다 가능usesuper = f → 일반유저, 순서대로 진행 2. 해시 탈취 시도SELECT usename, passwd FROM pg_shadow;성공 → hashcat or john으로 크랙 시도# md5 prefix 제거 후 hash:username 형태로hashcat -m 10 : wordlist.txtjohn --f..
CVE-2025-36604**는 Dell UnityVSA에서 발견된 **비인증 원격 명령 실행(RCE)** 취약점입니다.`/misc//..;/index.html` 경로에 백틱으로 감싼 명령어를 삽입하면 서버가 해당 명령어를 실행합니다. ## ..; 가 먹히는 이유 `;`는 URI 스펙상 경로 세그먼트 안에서 파라미터 구분자로 쓸 수 있는 문자입니다. Tomcat 같은 일부 서블릿 컨테이너는 기본적으로 각 세그먼트에서 `;` 이후를 떼어내는 방식으로 동작합니다. 즉 `..;`가 들어오면: 1. `;` 이후 파라미터 제거 → `..` 만 남음 2. 경로 정규화 → 상위 디렉터리로 해석 정확히는 "`..;`를 `..`와 동일하게 처리"하도록 정의된 게 아니라, 파라미터를 떼어낸 결과가 `..`가 되..
1. Notepad++ 화면 2. 플러그인 > 플러그인 관리 3. NppExec > 설치 4. 플러그인 > NppExec 생성 확인 5. F6을 눌러서 아래와 같은 텍스트 입력 후 Save...클릭 6. Script name: 에 본인이 편한 이름으로 적고 save 7. 코드 입력 후 F6누르고 엔터 후 결과값이 Console에 나온다면 성공 8. 만약 나오지않고 결과값이 python으로만 나온다면 다음과 같이 확인 # 탐색창에 '시스템 환경 변수 편집' 입력 # 시스템 속성 창이 떴다면 '환경 변수' 클릭 # 편집 클릭 후 파이썬 위치와 Scripts 위치를 아래와 같이 입력 # 탐색창에 cmd 입력 후 파이썬을 입력하였을 때 아래와 같이 뜬다면 성공적으로 된 것이니 다시 Notepad++를 실행 후 ..
보호되어 있는 글입니다.
보호되어 있는 글입니다.
보호되어 있는 글입니다.
1. 보안 경고 확인 2. 서버 관리자 > 로컬 서버 3. IE 보안 강화 구성 > 사용 클릭 > 사용 안 함으로 변경 3. IE에서 인터넷 옵션 클릭 4. 보안 > 이 영역(인터넷)에 적용할 보안 수준 > 보통 > 확인 5. 다시 시도시 정상적으로 다운로드 되는 것을 확인