CTF/HTB2026. 4. 6. 17:14
Crocodile
1. Target Overview (머신 요약)Target Name: CrocodileOS: LinuxDifficulty: Tier 1 (Starting Point)Vulnerability: Anonymous FTP Access (익명 FTP 접근), Information Disclosure (민감한 정보 노출)Attack Vector: Credential Reuse/Chaining (탈취한 인증 정보를 활용한 타 서비스 웹 로그인 우회)2. 핵심 개념 총정리① 크리덴셜 체이닝 (Credential Chaining / Reuse)공격자가 특정 시스템이나 서비스(예: FTP, SMB)에서 획득한 아이디와 패스워드 조합을 타겟 인프라 내의 전혀 다른 서비스(예: Web Admin Panel, SSH)에 대입..