언어 바꾸기English
이전 목록

TryHackMe | Battery | 워크스루

TryHackMe | Battery | Walkthrough

TL;DR AI

핵심 요약

1분
  1. 이 TryHackMe Battery 랩 워크스루는 Nmap과 Gobuster, Burp Suite로 Linux 대상을 정찰하고 숨겨진 웹 경로를 찾아내는 과정을 보여준다.

  2. 공격자는 admin.php와 report 엔드포인트를 발견한 뒤 SQL truncation으로 우회해 사용자 권한 플래그에 접근한다.

  3. report 흐름의 XXE 주입은 더 깊은 시스템 정보를 노출해 권한 상승으로 이어지고, 최종적으로 root 플래그를 획득하게 한다.

  4. 이 사례는 흔한 웹 취약점들이 연결되면 단순한 열거가 서버 전체 장악으로 이어질 수 있으며, 입력 검증과 최소 권한 설계가 중요함을 보여준다.

원문 보기