반응형

보안 134

Metasploitable3 ms11_003 익스플로러 취약점

Internet Explorer의 비공개적으로 보고된 취약점 2건과 공개된 취약점 2건을 해결합니다. 이 취약점은 사용자가 Internet Explorer를 사용하여 특수하게 조작된 웹 페이지를 보거나 특수하게 조작된 라이브러리 파일을 로드하는 합법적인 HTML 파일을 열 경우 원격 코드 실행을 허용할 수 있습니다. 이러한 취약점을 성공적으로 악용한 공격자는 로컬 사용자와 동일한 사용자 권한을 얻을 수 있습니다. 시스템에서 더 적은 수의 사용자 권한을 갖도록 구성된 계정의 사용자는 관리 사용자 권한으로 작업하는 사용자보다 영향을 덜 받을 수 있습니다. Microsoft Security Bulletin MS11-003 - Critical Table of contents Article 12/03/2019 9..

보안/KaliLinux 2022.03.17

취약점 스캐너 네서스(NESSUS) 설치하는 방법

취약점 스캐너 도구인 네서스를 설치하는 방법을 알아보도록 하겠습니다. 설치 환경은 아래와 같습니다. VMware 16.2 pro ver kali linux 2022.1 ver 설치가 쉽도록 deb파일로 설치를 하겠습니다. 간혹 i386으로 다운로드하시면 설치가 안될 수도 있기 때문에 패키지 이름과 버전 등을 자세히 확인을 해주셔야 합니다. Download Nessus Download Nessus and Nessus Manager. www.tenable.com dpkg -i [deb파일 이름]으로 설치를 진행해주시면 됩니다. 설치가 끝나신 분들은 아래 주소로 접속을 해주시면 됩니다. https://localhost:8834 서비스를 시작을 안 하시면 접속이 안될 수도 있습니다. 승인 코드를 받기 위하여 첫..

kali linix Metasploitable2 Port 2121 ProFTP exploit

가상 머신 : vmware 16.2 공격자 : kali_linux 2022.1ver [192.168.17.120] 피해자 : metasploitable2 [192.168.17.130] 네트워크 (VMnet 8 NAT) https://computerhanashi.tistory.com/entry/kali-linux-Metasploitable2-TFTPBRUTE kali linux Metasploitable2 TFTPBRUTE 가상 머신 : vmware 16.2 공격자 : kali_linux 2022.1ver [192.168.17.120] 피해자 : metasploitable2 [192.168.17.130] 네트워크 (VMnet 8 NAT) SCANNER TFTP AUXILIARY MODULES TFTP 서버..

보안/KaliLinux 2022.03.17

kali linux Metasploitable2 Port 5900 VNC exploit

가상 머신 : vmware 16.2 공격자 : kali_linux 2022.1ver [192.168.17.120] 피해자 : metasploitable2 [192.168.17.130] 네트워크 (VMnet 8 NAT) Metasploitable2의 VNC 3.3 버전의 취약점을 이용하여 원격지로 로그인을 하는 실습입니다. VNC?? 가상 네트워크 컴퓨팅은 컴퓨터 환경에서 RFB 프로토콜을 이용하여 원격으로 다른 컴퓨터를 제어하는 그래픽 데스크톱 공유 시스템 Download VNC Viewer | VNC® Connect Control VNC® enabled computers with VNC® Viewer. www.realvnc.com 정보수집을 위하여 nmap을 활용하여 포트 스캔을 해주시면 됩니다. 59..

보안/KaliLinux 2022.03.14

Kali Linux Metasploitable2 Port 6667 6697 UnrealIRCd

UnrealIRCd는 1999년부터 수천 개의 네트워크에 서비스를 제공하는 오픈 소스 IRC 서버입니다. 이 서버는 Linux, OS X 및 Windows에서 실행되며 현재 43%의 시장 점유율로 가장 널리 배포된 IRCd입니다. UnrealIRCd는 고도로 구성 가능한 고급 구성 파일인 모듈성에 중점을 둔 고도로 발전된 IRCd입니다. 주요 기능에는 SSL, 클로킹, 고급 홍수 방지 및 스팸 방지 시스템, 맹세 필터링 및 모듈 지원이 포함됩니다. https://www.unrealircd.org/ UnrealIRCd - The most widely deployed IRC server - UnrealIRCd Currently more than 95% of the crashes reported to us a..

보안/KaliLinux 2022.03.14
반응형