반응형

보안/KaliLinux 49

kali linux Metasploitable2 Port 5900 VNC exploit

가상 머신 : vmware 16.2 공격자 : kali_linux 2022.1ver [192.168.17.120] 피해자 : metasploitable2 [192.168.17.130] 네트워크 (VMnet 8 NAT) Metasploitable2의 VNC 3.3 버전의 취약점을 이용하여 원격지로 로그인을 하는 실습입니다. VNC?? 가상 네트워크 컴퓨팅은 컴퓨터 환경에서 RFB 프로토콜을 이용하여 원격으로 다른 컴퓨터를 제어하는 그래픽 데스크톱 공유 시스템 Download VNC Viewer | VNC® Connect Control VNC® enabled computers with VNC® Viewer. www.realvnc.com 정보수집을 위하여 nmap을 활용하여 포트 스캔을 해주시면 됩니다. 59..

보안/KaliLinux 2022.03.14

Kali Linux Metasploitable2 Port 6667 6697 UnrealIRCd

UnrealIRCd는 1999년부터 수천 개의 네트워크에 서비스를 제공하는 오픈 소스 IRC 서버입니다. 이 서버는 Linux, OS X 및 Windows에서 실행되며 현재 43%의 시장 점유율로 가장 널리 배포된 IRCd입니다. UnrealIRCd는 고도로 구성 가능한 고급 구성 파일인 모듈성에 중점을 둔 고도로 발전된 IRCd입니다. 주요 기능에는 SSL, 클로킹, 고급 홍수 방지 및 스팸 방지 시스템, 맹세 필터링 및 모듈 지원이 포함됩니다. https://www.unrealircd.org/ UnrealIRCd - The most widely deployed IRC server - UnrealIRCd Currently more than 95% of the crashes reported to us a..

보안/KaliLinux 2022.03.14

칼리 리눅스 기본개념과 도구 모음 소개

Kali linux? 1. 보안에서 사용이 되는 침투 테스트 플랫폼 (유연한 프레임 워크로 구축함) 프레임워크란 : 해당 기능을 편하게 사용할 수 있게 만든 일종의 소프트웨어 2. 모의 해킹 및 침투 테스를 돕기 위하여 설계됨 3. 데비안 계열의 엔터프라이즈 Linux 배포판 Get Kali | Kali Linux Home of Kali Linux, an Advanced Penetration Testing Linux distribution used for Penetration Testing, Ethical Hacking and network security assessments. www.kali.org 칼리 리눅스 도구 01.정보 수집 Information Gathering 네트워크 or 구조에 대한 데..

보안/KaliLinux 2022.03.13

kali linux Metasploitable2 Port 3632 distccd

가상 머신 : vmware 16.2 공격자 : kali_linux 2022.1ver [192.168.17.120] 피해자 : metasploitable2 [192.168.17.130] 네트워크 (VMnet 8 NAT) 컴퓨터 네트워크를 통해 분산 컴퓨팅을 사용하여 소스 코드 컴파일 속도를 높이는 도구 distcc - Wikipedia In software development, distcc is a tool for speeding up compilation of source code by using distributed computing over a computer network. With the right configuration, distcc can dramatically reduce a projec..

보안/KaliLinux 2022.03.10

kali linux Metasploitable2 Port 3306 Mysql

가상 머신 : vmware 16.2 공격자 : kali_linux 2022.1ver [192.168.17.120] 피해자 : metasploitable2 [192.168.17.129] 네트워크 (VMnet 8 NAT) Mysql 세계에서 가장 많이 쓰이는 오픈 소스의 관계형 데이터베이스 관리 시스템 해당 모의해킹에서는 2가지의 방법으로 상대방의 데이터베이스의 버전을 알 수 있습니다. 1. scanner_mysql_version 모듈을 사용한 방법 상대방의 IP를 지정 후 공격을 실행하면 MySQL에 대한 버전 정보를 알 수 있습니다. 2. nmap port scan을 통한 버전 정보 획득 Module options (auxiliary/scanner/mysql/mysql_login): Name Curren..

보안/KaliLinux 2022.03.08
반응형