Cordilog
  • 홈
  • 태그
  • 홈
  • 태그

정보보안 · CS · 성장 기록

Cordilog의 정보보안 공부 기록

공부한 것들을 차곡차곡 기록하고 좋은 관점을 더해 쓸모 있는 지식 창고가 되고 싶은 블로그입니다. 💎

Security blog hero illustration Shield, circuit patterns and terminal windows for a cybersecurity blog $ whoami cordilog $ cat ethics.md offense informs defense. nmap $ nmap -sV target PORT STATE 22/tcp open 80/tcp open 443 vuln 8080 closed analyzing... 70%

공부 분야

// Study Fields
LINUX OS
Linux OS
WINDOWS OS
Windows OS
IT INFRA
IT 인프라
ENDPOINT
엔드포인트

정보보안 이슈

// Security Pulse
  • 불러오는 중...
전체 보기 →

태그

// TAGS
Python 병행프로세스 docker kubernetes docker volume ubuntu 이산수학 쿠버네티스 파이썬 hadoop dockerfile 도커 이미지 빌드 arduino 아두이노 도커 볼륨 팅커캐드 우분투 도커파일 도커 이미지 생성 가상주소변환

최근 글

// RECENT POSTS

mitre att&ck 1

Spring Boot 사내 포털 모의침투 - MITRE ATT&CK 기반 공격 시나리오

이번 실습에서는 의도적으로 취약하게 구성한 Spring Boot 기반의 사내 포털을 대상으로 nmap 스캔부터 데이터 유출까지 공격자의 동선을 그대로 재현해본다.실습 대상은 IntraPortal이라는 가상의 사내 포털이다.코드 골격은 Claude Code로 구현했다. (github.com/Cordilog/aws-pentest-lab에서 클론하여 구축할 수 있다.)공격의 흐름은 MITRE ATT&CK의 tactic 순서를 따르도록 설계했다. 8단계 공격 동선침투는 한 단계가 다음 단계의 전제 조건을 만들어주는 방식으로 이어진다.단계 ATT&CK ID 전술(Tactic) 행위 대상 1T1046Discovery포트 스캔 + 서비스 식별nmap → 8080/tcp open2T1190Initial Acces..

Journey to Security/취약점진단|모의해킹 2026.06.29
‹
1
›
프로필사진

Cordilog

공부한 것들을 차곡차곡 기록하고 좋은 관점을 더해 쓸모 있는 지식 창고가 되고 싶은 블로그입니다. 💎

글쓰기 블로그 관리
카테고리
  • 분류 전체보기 N
    • Journey to Security N
      • 가상화
      • 클라우드
      • 네트워크
      • Linux OS
      • Windows OS
      • IT 인프라 N
      • 엔드포인트
      • SecOps
      • 취약점진단|모의해킹
      • 보안 이슈
    • Journey to CS
      • KNOU CS
      • 프로그래밍 언어
      • C 프로그래밍
      • 임베디드
      • 웹
      • 유용한 정보
      • 머신러닝
    • 책리뷰
    Cordilog

    배우고 기록하고 성장하는 공간

    RSS

    티스토리툴바