[9월 4일] CTF_Momentum 얻은 단서들을 종합하여 UserName, Password 로 SSH 접속하기 #현재 실행중인 프로세스 목록을 상세하게 출력하는 명령어ps -ely #현재 실행되고있는 모든 프로세스 출력ps ax#출력 결과에서 redis-server 찾기ps ax | grep redis-server # 현재 열려있는 네트워크 소켓의 상태를 자세하게 출력# 네트워크 포트가 어떤 프로그램에 의해 사용되고 있는지 확인 용이ss -tulnp CTF 2025.09.04
[9월 4일] Replication in rocky Rocky 가상머신 2대로 Replication 구현하기 1. Master(DB)2. Slave(Replica-DB) Master / Slave 머신에서dnf install mariadb-serverdnf start mariadbmysql_secure_installation 실행하기 mysql 에서 DB 백업 하는법 @Master[root@localhost master] mysqldump -u root -p mysql user > mysql_user.sql[root@localhost master] cat mysql_user.sql | tail Mysql 에서 DB 백업파일 적용 하는법[root@localhost master] mysql -u root -p ** reptest라는 DB를 생성후에,.. 시스템 보안 2025.09.04
[9월 3일] CTF_Venus dirb 란? dirb는 웹 서버에서 숨겨진 디렉터리나 파일을 찾아내는 데 사용되는 웹 콘텐츠 스캐너이다.dirb는 무차별 대입(brute-force) 방식을 사용한다. 미리 정의된 단어 목록(wordlist)에 있는 단어들을 URL 뒤에 붙여 하나씩 요청을 보낸다. 딱히 얻을 수 있는 정보도 더 없고,로그인 화면에 guest/guest 정보가 제공되어 있는 게 수상해서,Burp Suite 으로 로그인 과정에서 일어나는 requests, responses 을 관찰하기로 함. Z3Vlc3Q6dGhyZmc= : guest:thrfgPassword에서 thrfg는 guest를 뜻하므로 thrfg는 어떤 문자로 인코딩된건지 확인하기로 함. 또 다른 Username을 찾기위해 hydra .. CTF 2025.09.03
개인 프로젝트_Network/System Security Full Project [1일차]전체 토폴로지 작성 완료사용되는 소프트웨어 및 룰 확인 모든 장치의 인터페이스 설정 및 IP 주소 할당Venus CTF 풀기 ASAv RulesCTF → inside : telnet/https 가능DNS → R3 : ping 가능R2 → R4 : SSH 가능 Snort RulesSnort RulesKali → Web : DDoS 탐지Kali → CTF : /etc/passwd 탐지 프로젝트 2025.09.03
[9월 2일] DB 모니터링 시스템 구축하기 **PMM(Percona Monitoring and Management)**을 이용한 DB 모니터링 시스템을 구축PMM은 데이터베이스 성능 모니터링 및 관리를 위한 무료 오픈소스 도구 PMM ServerPMM Server는 모니터링 시스템의 핵심 역할을 수행합니다.데이터 수집 및 저장: PMM Client로부터 전송된 다양한 지표(CPU 사용량, 메모리, 쿼리 응답 시간 등)를 수집하고 저장하는 역할을 합니다.시각화 및 분석: 저장된 데이터를 바탕으로 웹 기반의 대시보드를 제공하여, 사용자가 데이터베이스의 성능 상태를 한눈에 파악하고 분석할 수 있게 합니다.PMM ClientPMM Client는 모니터링 대상인 서버(DB Server)에 설치되는 에이전트입니다.지표 수집: 설치된 서버의 하드웨어(CPU,.. 시스템 보안 2025.09.02
[9월 2일] CTF_Mercury "SELECT FACT FROM MERCURY WHERE ID = 8" sqlmap http://192.168.16.60:8080/mercuryfacts/1/ -D 가 조금 더 빠름sqlmap http://192.168.16.60:8080/mercuryfacts/1/ -D mercury -T users --columnssqlmap http://192.168.16.60:8080/mercuryfacts/1/ -D mercury -T users --dump CTF 2025.09.02
[9월 1일] CTF_Grotesque vi 편집기에서 '-'와 공백 지우기:s%/-//g:s%/ //g 퍼징 purpose=/home/freddie/.ssh/id_rsa도 확인 username : freddiepassword : 61a4e3e ... netstat 설치 안되어있는것을 확인 CTF 2025.09.01