반응형

취약점 3

취약점 진단 도구 [Kali Linux dirbuster]

허가되지 않은 사이트에 실습을 진행하여 문제가 발생 시 모든 문제는 실습을 진행한 당사자에게 있습니다. dirbuster | Kali Linux Tools Screenshots dirbuster www.kali.org dirbuster DirBuster는 웹/응용 프로그램 서버에서 디렉터리 및 파일 이름을 무차별 공격하도록 설계된 다중 스레드 Java 응용 프로그램 DirBuster는 숨겨진 파일 및 디렉터리를 찾는 데 매우 효과적 dirbuster 실행 전 locate 명령어를 통하여 dirbuster 도구가 어떤 파일로 이루어져 있는지 확인 메타스플로잇 프레임워크에 연동하여 사용도 가능하다는 것을 확인 가능 GUI 기반으로 제공하기 때문에 #dirbuster을 통하여 바로 실행 가능 여러 가지의 wo..

보안/KaliLinux 2022.03.25

kali linux Metasploitable2 Port 80 HTTP exploit

가상 머신 : vmware 16.2 공격자 : kali_linux 2022.1ver [192.168.17.120] 피해자 : metasploitable2 [192.168.17.130] 네트워크 (VMnet 8 NAT) CVE-2012-1823 PHP 5.3.12 이전 및 5.4.x 이전 5.4.2에서 sapi/cgi/cgi_main.c는 CGI 스크립트(php-cgi라고도 함)로 구성된 경우 =(등호) 문자가 없는 쿼리 문자열을 제대로 처리하지 않습니다. 이는 원격 공격자가 쿼리 문자열에 명령줄 옵션을 배치하여 임의의 코드를 실행할 수 있도록 하며, 이는 'd' 경우에 특정 php_getopt를 건너뛰지 않는 것과 관련이 있습니다. Red Hat Customer Portal - Access to 24x7..

보안/KaliLinux 2022.03.07

칼리 리눅스 SMB 취약점 MS17_010 공격

vmware 16.2 ver 공격자 : kali 2022.1 ver 희생자 : windows 7 64bit 네트워크 vmnet NAT **악의적인 목적으로 사용할시 모든 책임은 공격을 진행한 당사자에게 있습니다.** 칼리 리눅스에서 samba 구축은 아래 링크를 참고해주세요. 칼리 리눅스 samba(삼바) 서버 구축하기 가상 머신에 여러 가지 리눅스와 윈도우를 사용하시다 보면 파일을 여기저기로 옮기시는 경우가 많으실 겁니다. 기존의 vmware 공유 설정을 사용하셔도 되지만 삼바 같은 공유폴더 서버를 구축해 computerhanashi.tistory.com 공유 폴더는 윈도우 7에서 하나 만들어 주세요. Eternalblue-Doublepulsar-Metasploit 실습에 필요한 이터널 블루는 위에 링..

보안/KaliLinux 2022.02.20
반응형