ペネトレーションテストや CTF でよく使うコマンドと手法をまとめた、ブラウザで読めるチートシートを公開しました。
内容
実際の案件や CTF で参照する手順を、1ページずつまとめています。
- 列挙(Enumeration):対象の調査でまず確認する項目
- Web 攻撃:SQLi・XSS・LFI/RFI・SSTI・OS コマンドインジェクション・XXE など
- CMS:WordPress・Joomla・Grafana などの定番チェック
- シェル:各種リバースシェルの取り方と安定化
- 権限昇格:Linux / Windows のローカル権限昇格
位置づけ
自分用のメモとして書きためていたものを、どこからでも参照できるように1つのサイトとして整理したものです。検索エンジンには登録していません(noindex)。
内容は随時追記していきます。