CTF/HTB2026. 4. 6. 17:07
Synced
1. Target Overview (머신 요약)Target Name: SyncedOS: LinuxDifficulty: Tier 0 (Starting Point)Vulnerability: Unauthenticated Rsync Access (비인가 원격 동기화 접근 허용)Attack Vector: Rsync Misconfiguration (인증 정책 누락 및 익명 접근 허용)2. 핵심 개념 총정리① Rsync (Remote Sync)네트워크 상의 로컬 및 원격 호스트 간에 파일과 디렉토리를 빠르고 효율적으로 동기화하기 위한 유틸리티 및 프로토콜변경된 파일의 델타(Delta) 데이터만 전송하여 대역폭 소모를 최소화데몬(Daemon) 모드로 동작할 경우 기본적으로 873/tcp 포트를 사용하여 클라이언트 연결..