<?xml version="1.0" encoding="UTF-8" ?>
<rss version="2.0">
    <channel>
      <title>wyzz.log</title>
      <link>https://blog-bp7.pages.dev</link>
      <description>Last 10 notes on wyzz.log</description>
      <generator>Quartz -- quartz.jzhao.xyz</generator>
      <item>
    <title>Basqueda</title>
    <link>https://blog-bp7.pages.dev/CTF/Basqueda</link>
    <guid>https://blog-bp7.pages.dev/CTF/Basqueda</guid>
    <description><![CDATA[  nmap 구동 22, 80 포트 오픈을 확인 22 포트 오픈에 대하여 linux 계열임을 확인하였고, 아마 안되겠지만 브루트포싱을 시도해본다 ; hydra 툴을 사용하였고, -vV 옵션을 통해 실시간 로그를 확인한다 80포트면, 웹을 보는게 맞다 nmap 결과에서, did not follow redirect로 되어있어서, /etc/hosts에 IP/도메인을 매핑하였다 접속 후 확인 했을 때, 검색엔진을 선택하고 키워드를 작성하여 보내면, query 파라미터에 해당 키워드가 적재된다 힌트 발견 eval() 메소드 파라미터 검증 미흡... ]]></description>
    <pubDate>Sat, 27 Jun 2026 09:57:34 GMT</pubDate>
  </item><item>
    <title>Build</title>
    <link>https://blog-bp7.pages.dev/CTF/Build</link>
    <guid>https://blog-bp7.pages.dev/CTF/Build</guid>
    <description><![CDATA[  gitea 접속 획득 정보 admin@build.vl gitea version 1.21.11 의미가 있어 보이지 않음 API 토큰 필요 → admin name → 없음 ; 정보X {“name”:“Gitea: Git with a cup of tea”,“short_name”:“Gitea: Git with a cup of tea”,“start_url”:“build.vl:3000/”,“icons”:[{“src”:“build.vl:3000/assets/img/logo.png”,“type”:“image/png”,“sizes”:“512 bui... ]]></description>
    <pubDate>Sat, 27 Jun 2026 09:57:34 GMT</pubDate>
  </item><item>
    <title>Builder</title>
    <link>https://blog-bp7.pages.dev/CTF/Builder</link>
    <guid>https://blog-bp7.pages.dev/CTF/Builder</guid>
    <description><![CDATA[ 공격 흐름(요약) nmap 8080 jenkins user ID : jennifer ssh bruteforcing 참고 asec.ahnlab.com/ko/82870/ jenkins cli jar file download 1. ]]></description>
    <pubDate>Sat, 27 Jun 2026 09:57:34 GMT</pubDate>
  </item><item>
    <title>Escape</title>
    <link>https://blog-bp7.pages.dev/CTF/Escape</link>
    <guid>https://blog-bp7.pages.dev/CTF/Escape</guid>
    <description><![CDATA[ user.txt nmap 많은 포트가 열려있었고, Windows OS이며, 445가 열려있으므로 많이 수행해봤던 smb부터 공략해본다 enum4linux-ng → enum4linux-ng -A 10.0.0.1 1. ]]></description>
    <pubDate>Sat, 27 Jun 2026 09:57:34 GMT</pubDate>
  </item><item>
    <title>Kobold</title>
    <link>https://blog-bp7.pages.dev/CTF/Kobold</link>
    <guid>https://blog-bp7.pages.dev/CTF/Kobold</guid>
    <description><![CDATA[  nmap 구동 9.6p1 &amp; 3ubuntu13.15 → CVE-2024-6387 race condition CVE syslog()의 handler 내 malloc, free와 같은 함수 호출로 인해 deadlock 상태에 빠짐 success가 떴지만, 뒷단에서 돌려놓고 vHost 기준으로 다시 찾아보았음 *.domain -&gt; subdomain 열거 &amp; vhost 열거 bin/mcp 단서 획득 바로 접근 안되는 이유 하나의 웹 서버 안에 host 헤더(도메인)기준으로 웹사이트를 분리해두었기 때문에, dns에서 요... ]]></description>
    <pubDate>Sat, 27 Jun 2026 09:57:34 GMT</pubDate>
  </item><item>
    <title>Servmon</title>
    <link>https://blog-bp7.pages.dev/CTF/Servmon</link>
    <guid>https://blog-bp7.pages.dev/CTF/Servmon</guid>
    <description><![CDATA[  nmap ftp 확인 결과 Users에서 특정 단서를 얻었음 허나, nathan PC로 향할 방법이 없음 80 포트가 열려있어 웹 접근 → nvms-1000 → CVE 존재함 정보 획득 이런 취약점이 있나보다 동일하게 발생함을 확인 하였음 nathan’s desktop에 passwords.txt 파일이 존재하므로 접근 시도 → 성공 hydra를 사용하여 로그인 성공 user.txt 획득 현재 디렉터리부터 하위까지 &quot;password&quot;가 들어간 txt 파일 찾기 dir /s /b *pass* == *.txt find... ]]></description>
    <pubDate>Sat, 27 Jun 2026 09:57:34 GMT</pubDate>
  </item><item>
    <title>commands for OSCP</title>
    <link>https://blog-bp7.pages.dev/CTF/commands-for-OSCP</link>
    <guid>https://blog-bp7.pages.dev/CTF/commands-for-OSCP</guid>
    <description><![CDATA[ - 터미널 관련 / TTY 없을 때 python3 -c &#039;import pty; pty.spawn(&quot;/bin/bash&quot;)&#039; perl -e &#039;exec &quot;/bin/bash&quot;;&#039; script /dev/null -c /bin/bash - lvnp Tip rlwrap -cAr nc -lvnp 4711 - external error python3 -m venv .venv source .venv/bin/activate pip3 install -r requirements.txt... ]]></description>
    <pubDate>Sat, 27 Jun 2026 09:57:34 GMT</pubDate>
  </item><item>
    <title>CTF</title>
    <link>https://blog-bp7.pages.dev/CTF/</link>
    <guid>https://blog-bp7.pages.dev/CTF/</guid>
    <description><![CDATA[ HTB wirte-up. ]]></description>
    <pubDate>Sat, 27 Jun 2026 09:57:34 GMT</pubDate>
  </item><item>
    <title>V&amp;V</title>
    <link>https://blog-bp7.pages.dev/formal-methods/V-and-V</link>
    <guid>https://blog-bp7.pages.dev/formal-methods/V-and-V</guid>
    <description><![CDATA[  Verification &amp; Validation Test 검증과 확인 개발자 관점 : 우리가 만든 것이 제대로 만들어 진 것인가 ? → A버튼 → 깜빡이 / B버튼 → 비상등 인증자 관점 : 설계도 처럼 제대로 만들었는가 ? → 굴러가기만 하면 되는 느낌. ]]></description>
    <pubDate>Sat, 27 Jun 2026 09:57:34 GMT</pubDate>
  </item><item>
    <title>formal methods</title>
    <link>https://blog-bp7.pages.dev/formal-methods/</link>
    <guid>https://blog-bp7.pages.dev/formal-methods/</guid>
    <description><![CDATA[  ]]></description>
    <pubDate>Sat, 27 Jun 2026 09:57:34 GMT</pubDate>
  </item>
    </channel>
  </rss>