[PenTesting] Relevant Writeup @TryHackMe
Target: Relevant@TryHackMe Core Techniques: Port Scanning (via Nmap), SMB Shares Enumeration (via SMBClient), Directory Enumeration (via Gubuster), Reverse Connection via IIS, Windows PrivEsc via SeImpersonatePrivilege Target IP: 10.10.10.47 Reconnaissance 먼저 Nmap을 통해 -T4 옵션과 -p- 옵션을 추가하여 빠르게 대상 시스템의 전체 포트를 스캔하여 열린 포트를 확인한다. 그 결과, 현재 대상 시스템에는 80, 135, 139, 445, 3389, 49663, 49667, 49669번 포트가 열려..
더보기
[PenTesting] Skynet Writeup @TryHackMe
Target: Skynet @TryHackMe Core Techniques: Gobuster (for Directory Enumeration), enum4linux (for SMB Share Enumeration), smbclient (for access SMB Share Directory), hydra (for Webmail Login Brute Forcing), Cuppa CMS RFI Exploit, Wildcard Injection (for Privilege Escalation) Target IP: 10.10.10.96.160 Reconnaissance 먼저 Nmap을 통해 대상 서버에 열려있는 포트를 스캔한다. 그 결과, 대상 서버에는 22, 80, 110, 139, 143, SMB 프로토콜의..
더보기
[책] 주식시장은 어떻게 반복되는가 by 켄 피셔
본 책은 주식시장의 역사에 대해 통계 기반으로 설명하면서 기존의 투자자들이 시장에 대해 오해하고 있는 것들에 대해 크게 8가지로 나누어 설명하고 있다. 해당 8가지는 다음과 같다. ‘이번에는 다르다’라는 생각, 평균, 변동성, 장기 약세장, 부채, 더 우월한 주식, 이데올로기, 세계 경제의 글로벌 화. 저자는 위 8가지 주제에 대해 미국 시장을 기반으로 설명을 하고 있음으로, 미국 주식 시장에서 이때까지 어떠한 상황들에 대해 반복되는 패턴이 존재하는지 알 수 있다는 점에서 미국 주식 시장에 투자를 고려하는 사람들에게 유의미한 책이라 할 수 있다. 저자는 7장에서 세계 경제의 글로벌화라는 주제를 가지고 설명하면서, 전세계 주식 시장이 대부분 한 방향으로 흐르는 커플링 현상이 일어난다고 하였으나, 현재 한국..
더보기