Metasploit

๊ฐ€์งœ facebook๋งŒ๋“ค๊ธฐ

๐“›๐“พ๐“ฌ๐“ฎ๐“ฝ๐“ฎ_๐“ข๐“ฝ๐“ฎ๐“ต๐“ต๐“ช 2016. 2. 11.
728x90
๋ฐ˜์‘ํ˜•

๋ชจ๋“  ๋ฒ•์  ์ฑ…์ž„์€ ์‚ฌ์šฉ์ž์—๊ฒŒ ์žˆ์Šต๋‹ˆ๋‹ค.

์—ฐ๊ตฌ์šฉ์œผ๋กœ๋งŒ ์‚ฌ์šฉํ•˜์„ธ์š”.


๋จผ์ € Kali linux or parrot linux์—์„œ ํ„ฐ๋ฏธ๋„์„ open


setoolkit์„ ์ž…๋ ฅํ•œ๋‹ค.



์ž…๋ ฅ์„ ํ•˜๋ฉด 



์ด๋Ÿฌํ•œ ์ฐฝ์„ ํ™•์ธ ํ•˜์‹ค์ˆ˜ ์žˆ์Šต๋‹ˆ๋‹ค. ์—ฌ๊ธฐ์„œ Social-Engineering Attacks๋ฅผ ํ•ด์•ผํ•˜๊ธฐ ์œ„ํ•ด 1๋ฒˆ์„ ์ž…๋ ฅํ•ฉ๋‹ˆ๋‹ค.



๋‹ค์Œ์€ Website Attack Vectors์„ ์œ„ํ•ด 2๋ฒˆ 



์—ฌ๊ธฐ์—์„  Credential Harvester Attack Method๋ฅผ ์œ„ํ•ด 3๋ฒˆ 



facebook์„ ๋งŒ๋“ค๊ธฐ ์œ„ํ•ด 2๋ฒˆ์„ ํด๋ฆญํ•ฉ๋‹ˆ๋‹ค.


์—ฌ๊ธฐ๊นŒ์ง€ ํ•˜์…จ์œผ๋ฉด ๋ฐ˜์™”์Šต๋‹ˆ๋‹ค.



2๋ฒˆ์„ ํ•˜์…จ์œผ๋ฉด IP๋ฅผ ์ž…๋ ฅํ•˜์‹œ๋ฉด ๋˜๋Š”๋ฐ์š”!



ip๋ฅผ ์ž…๋ ฅํ•˜๋ฉด ์ด์ œ cloneํ•˜๊ธฐ ์œ„ํ•œ ์‚ฌ์ดํŠธ๋ฅผ ์ž…๋ ฅํ•˜์‹œ๋ฉด ๋ฉ๋‹ˆ๋‹ค. ์ €๋Š” facebook.com์„ ํ•˜๊ธฐ์œ„ํ•ด 

http://facebook.com์„ ํ•˜์˜€์Šต๋‹ˆ๋‹ค.



์ž…๋ ฅํ•˜๊ณ  root/var/www์— ๊ฐ€์‹œ๋ฉด ์ด๋ ‡๊ฒŒ ํŒŒ์ผ์ด ์ƒ๊ธฐ์‹ ๊ฒƒ์„ ๋ณด์‹ค ์ˆ˜ ์žˆ๋Š”๋ฐ์š”.



open๊ฒฐ๊ณผ์ž…๋‹ˆ๋‹ค. ์—ฌ๊ธฐ์„œ ์ด์ œ ํ”ผํ•ด์ž๊ฐ€ ์ž…๋ ฅ์„ ํ•˜๊ฒŒ ๋œ๋‹ค๋ฉด 



๊ณต๊ฒฉ์ž์—๊ฒŒ๋Š” ์ด๋ ‡๊ฒŒ ์ด๋ฉ”์ผ๊ณผ ํŒจ์Šค์›Œ๋“œ๊ฐ€ ๋„˜์–ด์˜ค๊ฒŒ ๋ฉ๋‹ˆ๋‹ค.


728x90
๋ฐ˜์‘ํ˜•

๋Œ“๊ธ€