2026-09

セキュリティ

Hack The BoxのWriteup(Faculty)[Medium]

Hack The BoxのFacultyで使われるPHP、SQLi、mPDF、file read、meta-git、GDB、ptrace、shellcode injectionの攻略ポイントを紹介。
セキュリティ

Hack The BoxのWriteup(Agile)[Medium]

Hack The BoxのAgileの攻略手順を、SuperPassの任意ファイル読み取り、Flask debug console、Chromeデバッグ、sudoedit悪用まで解説します。
セキュリティ

Hack The BoxのWriteup(Tenet)[Medium]

Hack The BoxのTenetの攻略手順を、WordPress列挙、PHP unserialize脆弱性、認証情報取得、root権限昇格まで解説します。
セキュリティ

Hack The BoxのWriteup(Ophiuchi)[Medium]

Hack The Box Ophiuchiの攻略手順を解説。SnakeYAMLデシリアライズ、Tomcatシェル取得、admin認証情報発見、sudo権限昇格の流れを整理。
セキュリティ

Hack The BoxのWriteup(TheNotebook)[Medium]

Hack The BoxのTheNotebookの攻略手順を、JWT改ざん、管理者権限取得、ファイルアップロード、Docker/runc悪用まで解説します。
セキュリティ

Hack The BoxのWriteup(Dynstr)[Medium]

HackTheBox「Dynstr」攻略レポート。Dynamic DNS更新APIのコマンドインジェクションからstrace経由のSSH秘密鍵復元、authorized_keysのfrom制限回避、sudo経由のSUID bash生成によるroot取得までの全実行コマンドを詳細解説。
セキュリティ

Hack The BoxのWriteup(Intelligence)[Medium]

HackTheBox「Intelligence」攻略レポート。PDFメタデータからの資格情報漏洩、ADIDNS abuse + Responderによるハッシュ捕捉、ReadGMSAPasswordとKerberos制約付き委任を悪用したDA権限奪取までの全実行コマンドを詳細解説。
セキュリティ

Hack The BoxのWriteup(Bagel)[Medium]

HackTheBox「Bagel」攻略レポート。?page=パラメータのパストラバーサルからWebSocket解析、TypeNameHandling=Autoを悪用した.NET多態的逆シリアライズ攻撃、sudo NOPASSWD dotnetによるroot昇格までの全実行コマンドを詳細解説。
セキュリティ

Hack The BoxのWriteup(Escape)[Medium]

HackTheBox: Escape — 全実行コマンド・実行結果レポート :root { --bg: #ffffff; --bg2: #f6f8fa; --bg3: #eaeef2; --bord...
セキュリティ

Hack The BoxのWriteup(SneakyMailer)[Medium]

HackTheBox「SneakyMailer」攻略レポート。従業員メールアドレス収集からフィッシング攻撃による資格情報捕捉、IMAP横展開とFTP webshell設置、悪意あるPyPIパッケージ配布によるroot取得までの全実行コマンドを詳細解説。