CTF 썸네일형 리스트형 [Docker 보안 CTF #1] file-upload-ctf-docker 전체 설계도 DOCKER SECURITY CTF · PART 1file-upload-ctf-docker 전체 설계도같은 파일 업로드 취약점에서 시작해도 Docker 설정이 달라지면 어디까지 영향을 줄 수 있는지 비교하기 위해 만든 개인 실습 환경을 정리한다.실습 범위본인이 만든 CTF를 본인 소유의 폐기 가능한 Kali VM과 격리망에서만 검증했다. 실제 서비스, 타인의 시스템, 공인망에서는 재현하지 않는다. 저장소는 비공개로 유지하고 Flag, 토큰, 해시, 공인 주소와 난수 파일명은 공개하지 않는다.먼저 결론공통 진입점은 검증 없는 파일 업로드다.6개 컨테이너는 같은 이미지를 사용하고 Docker 설정만 다르다.구조적인 오구성은 최신 보안 계층이 있어도 여전히 치명적이었다.오래된 capability 기반 기법은 .. 더보기 이전 1 다음