手法の勉強 OSファイル シェルを取れたとき、LFIが出来たときのお供に使う基本的なOSファイルのパスと説明をします。Path説明/etc/issueログインプロンプトの前に印刷されるメッセージまたはシステム識別子が含まれます。/etc/profileエクスポート変... 2025.04.13 手法の勉強
StartingPoint HTB Ignition HackTheBox StartingPoint のWriteup記事です。Task 1 Task2 whatweb└─$ whatweb [302 Found] Cookies[PHPSESSID], Country[RESERVED][... 2025.03.19 StartingPoint
HTBEasy3.X HTB Antique Hack The BoxのAntiqueのLinux記事となります。難易度3.2のWindowsマシンを攻略する過程を読んでみてください。前回の攻略今回のマシン情報OS Linux難易度 Easy 3.2リリース日 2021/9/27攻略後... 2025.03.10 HTBEasy3.XHTBキーワード別パスワード解析
HTBEasy3.X HTB Optimum Hack The BoxのOptimumのWriteup記事となります。難易度3.1のWindowsマシンを攻略する過程を読んでみてください。前回の攻略今回のマシン情報OS Windows難易度 Easy 3.1リリース日 2017/5/1... 2025.03.06 HTBEasy3.X
HTBEasy3.X HTB Return Hack The BoxのRetrunのWriteup記事となります。難易度3.0のWindowsマシンを攻略する過程を読んでみてください。前回の攻略今回のマシン情報OS Windows難易度 Easy 3.0リリース日 2021/9/27... 2025.03.03 HTBEasy3.X
ツール Responder この記事ではResponderというツールについて「概要」「インストール方法」「利用例」を書いていきます。ResponderとはResponder は、LLMNR(Link-Local Multicast Name Resolution) ... 2025.03.02 ツール手法の勉強
プロトコル監視 LDAPとBindRequest(simple認証)の監視 この記事はLDAPというディレクトリーサービスにアクセスするためのプロトコルについて説明します。また、Hack The BoxのReturnというマシンを使ってBindRequestの通信を見て見たいと思います。 2025.03.01 プロトコル監視手法の勉強
XXE PHP loadXML()で脆弱性を作り込む PHPのloadXMLの使い方を間違えるとXXEの脆弱性を作ってしまうことになります。HackTheBox AcademyのFileUploadAttacksの一部を例に脆弱性のソースコードを見ていきたいと思います。これからやることHack... 2025.02.23 XXE脆弱性
OSコマンドインジェクション Python subprocessモジュールで脆弱性を作り込む Pythonのsubprocessモジュールの使い方を間違えるとOSコマンドインジェクションの脆弱性を作ってしまうことになります。HackTheBox SAUの攻略で利用したMaltrail v0.53を例に脆弱性のソースコードを見ていきた... 2025.02.22 OSコマンドインジェクション脆弱性
HTBEasy3.X HTB Sau Hack The BoxのSAUのWriteup記事となります。難易度3.0のLinuxマシンを攻略する過程を読んでみてください。前回の攻略今回のマシン情報OS Linux難易度 Easy 3.0リリース日 2023/7/8ポート探索Nma... 2025.02.20 HTBEasy3.XOSコマンドインジェクションSSRF