반응형

전체 글 45

Tryhackme | Anonymous 챌린지

챌린지 링크 -> https://tryhackme.com/room/anonymous AnonymousNot the hacking grouptryhackme.com Anonymous - TryHackMe Write-up가장 먼저 정보 수집의 기본이 되는 포트스캔을 해주었다--min-rate 5000 옵션을 사용하여 스캔 속도를 높였고 -p- 옵션으로 모든 포트(1-65535)를 검사했다nmap -sS --min-rate 5000 -p- 10.201.43.68 스캔 결과 1번 문제의 정답인 4개의 포트가 열려 있었다나머지 65531개의 포트는 닫혀있거나 필터링되어 있었다SSH는 일반적으로 초기 공격 대상으로 사용하기 어렵기 때문에 FTP와 SMB 서비스에 집중하기로 했다 Q1: How many ports a..

Tryhackme challenge 2025.10.06

TryHackMe | Dig Dug 챌린지

챌린지 링크 : https://tryhackme.com/room/digdug이 과제에서는 플래그가 DNS의 TXT 레코드 안에 들어 있다는 것을 알 수 있다보통이라면 아래처럼 둘 중 하나의 명령어를 사용하여 TXT 레코드를 조회하면 된다dig txt 또는dig txt 하지만 이번 문제에서 서버는 givemetheflag.com 도메인에 대해서만 특수한 방식의 요청에 응답한다고 나온다그래서 단순히 IP만 치는 게 아니라 도메인과 함께 DNS 서버(즉 머신 IP)를 명시해서 요청해야 한다정확한 명령은 다음과 같다dig txt @예를 들어dig txt givemetheflag.com @이렇게 실행하면 응답에 포함된 TXT 레코드에서 플래그를 확인할 수 있다

Tryhackme challenge 2025.10.01

Tryhackme | Intermediate Nmap 챌린지

tryhackme 링크 → https://tryhackme.com/room/intermediatenmapTryHackMe의 Intermediate Nmap 룸을 풀어보았다Nmap으로 리콘을 수행하고 커스텀 서비스에서 힌트를 찾아 SSH로 접근한 뒤 플래그를 획득하는 흐름으로 진행하였다 먼저 정보 수집의 가장 기본이 되는 포트 스캔을 실시하였다sudo nmap -sS --min-rate 5000 -p- 3개의 포트가 모두 열려있는 것을 확인했으니 이제 각 포트에서 어떤 서비스가 동작하고 있는지 간단하게 설명하겠다 가장 먼저 31337은 비표준 포트이다CTF나 보안 실습에서는 이런 비표준 포트에 힌트나 특별한 정보를 제공하는 커스텀 서비스가 동작하는 경우가 종종 있다그래서 가장 큰 포트 번호부터 확인하는 ..

Tryhackme challenge 2025.10.01
반응형