[RCity] RCity11 Write up
개요 Redraccoon에서 운영하는 RCity라는 워게임에 RCity10에 대한 Write up을 작성했습니다. 해당 공격 기법들을 허가되지 않은 실제 운영 서버에서 시도하는 것은 정보통신망법에 어긋나는 행위입니다. 문제분석 이번에는 플래그는 없지만 rcity12로 바로 갈 수 있는 파일이 있습니다. 이 파일이 뭔지 알아본 뒤, rcity...
개요 Redraccoon에서 운영하는 RCity라는 워게임에 RCity10에 대한 Write up을 작성했습니다. 해당 공격 기법들을 허가되지 않은 실제 운영 서버에서 시도하는 것은 정보통신망법에 어긋나는 행위입니다. 문제분석 이번에는 플래그는 없지만 rcity12로 바로 갈 수 있는 파일이 있습니다. 이 파일이 뭔지 알아본 뒤, rcity...
개요 Redraccoon에서 운영하는 RCity라는 워게임에 Linux Quiz 2에 대한 Write up을 작성했습니다. 해당 공격 기법들을 허가되지 않은 실제 운영 서버에서 시도하는 것은 정보통신망법에 어긋나는 행위입니다. 문제분석 ❓질문: Netcat을 사용하여 원격 서버의 TCP 포트 8888로 포트 스캐닝을 수행하려면 어떤 명령을 ...
개요 Redraccoon에서 운영하는 RCity라는 워게임에 RCity9에 대한 Write up을 작성했습니다. 해당 공격 기법들을 허가되지 않은 실제 운영 서버에서 시도하는 것은 정보통신망법에 어긋나는 행위입니다. 문제분석 암호화된 플래그 파일과 nmap 결과 파일이 있습니다. 플래그 파일은 nmap 파일의 열려져 있는 포트 + 쉼표 문자...
개요 Redraccoon에서 운영하는 RCity라는 워게임에 RCity10에 대한 Write up을 작성했습니다. 해당 공격 기법들을 허가되지 않은 실제 운영 서버에서 시도하는 것은 정보통신망법에 어긋나는 행위입니다. 문제분석 플래그 파일이 다양한 형태로 압축되어 있습니다. 압축을 모두 해제한 뒤, 진짜 플래그 파일을 찾으세요! tar...
개요 Redraccoon에서 운영하는 RCity라는 워게임에 RCity8에 대한 Write up을 작성했습니다. 해당 공격 기법들을 허가되지 않은 실제 운영 서버에서 시도하는 것은 정보통신망법에 어긋나는 행위입니다. 문제분석 rcity8 유저 시스템에는 base64로 인코딩된 플래그 파일이 있습니다. 단순히 디코딩만 하면 될 것 같은데, ...
개요 Redraccoon에서 운영하는 RCity라는 워게임에 Linux Quiz 1 에 대한 Write up을 작성했습니다. 해당 공격 기법들을 허가되지 않은 실제 운영 서버에서 시도하는 것은 정보통신망법에 어긋나는 행위입니다. 문제분석 🥷 시나리오: 당신은 리눅스 서버에서 성공적으로 침투한 해커입니다. 정찰 단계에서 전체 파일 시스템에서 ...
개요 Redraccoon에서 운영하는 RCity라는 워게임에 RCity7에 대한 Write up을 작성했습니다. 해당 공격 기법들을 허가되지 않은 실제 운영 서버에서 시도하는 것은 정보통신망법에 어긋나는 행위입니다. 개념정리 nc(netcat)은 TCP또는 UDP를 사용해 네트워크를 연결을 읽거나 기록하는 컴퓨터 네트워킹 유틸리티이다. 기본...
개요 Redraccoon에서 운영하는 RCity라는 워게임에 RCity6에 대한 Write up을 작성했습니다. 해당 공격 기법들을 허가되지 않은 실제 운영 서버에서 시도하는 것은 정보통신망법에 어긋나는 행위입니다. 개념정리 strings명령어의 사용법은 다음과같다. strings [옵션] [파일] string는 파일을 ASCII로 읽었을...
개요 Redraccoon에서 운영하는 RCity라는 워게임에 RCity5에 대한 Write up을 작성했습니다. 해당 공격 기법들을 허가되지 않은 실제 운영 서버에서 시도하는 것은 정보통신망법에 어긋나는 행위입니다. 개념정리 어떤 문자열을 다른 형태로 변환을 시킬 때 사용하는 방식이 있다. 첫번째는 인코딩인데, 인코딩은 문자열이 변환되는 규...
개요 Redraccoon에서 운영하는 RCity라는 워게임에 RCity4에 대한 Write up을 작성했습니다. 해당 공격 기법들을 허가되지 않은 실제 운영 서버에서 시도하는 것은 정보통신망법에 어긋나는 행위입니다. 개념정리 find 명령어는 파일이나 디렉토리를 찾는 검색 명령어이다. 기본 사용법은 다음과같다. find [경로] [옵션] [...