ํด๋น ๋ธ๋ก๊ทธ๋ ํดํน ๋ฐ ๋ณด์ ๋ธ๋ก๊ทธ๋ก ๊ณต๋ถ ๋ฐ ์ฐ๊ตฌ์ฉ์ผ๋ก ์์ฑ๋์ด์ง๊ณ ์์ต๋๋ค. ์๋์ ๋ด์ฉ์ ๊ธฐ๋ฐ์ผ๋ก ํดํน ์๋ ๋ฐ ์ค์ ๊ณต๊ฒฉ์ ์๋ํ์ฌ ์ผ์ด๋๋ ๋ชจ๋ ์ฑ ์์ ๋ณธ์ธ(๋ฐ๋ผํ์)์๊ฒ ์์์ ์๋ ค๋๋ฆฌ๋ฉฐ, ๊ธ์ด์ด๋ ์๋ฌด๋ฐ ์ฑ ์์ ์ง์ง ์์ต๋๋ค. ๊ผญ ๊ณต๋ถ ๋ฐ ์ฐ๊ตฌ์ฉ์ผ๋ก๋ง ์ฌ์ฉํ์ฌ ์ฃผ์๊ธธ ๋ฐ๋๋๋ค. ๊ฐ์ฌํฉ๋๋ค.
์ฝ 1๋ฌ ์ ์ฏค toss์์ ๋ง๋ค์ด์ง ์์์ ๋ณด์๋ค. ํด๋น์์์ด๋ค.
ํด๋น ์์์ ๋ณด๋๋์ ์๊ฐ ๊ฐ๋์ค ๋ชจ๋ฅด๊ณ ๊ณ์ ๋ณด๊ณ ์์๋ค. ํด๋น ๋์์์ ๋์ค๋ ๋ถ๋ค์ ์ค์ ๋ก ์๋ ๋ถ๋ค์ด์ง๋ง ์ด๋ ๊ฒ ๋ณด๋ ๋๋์ฑ ๋ฉ์์ด ๋ณด์๋ค.
'ํ ์ค๋ฅผ ํดํนํ๋ ์' ๋ผ๋ ์์์ ๋ณด๊ณ ์ฌ๋ฌ๊ฐ์ง์ ํฅ๋ฏธ๋ฅผ ๊ฐ์ก๋ค. forensic์ ์ฃผ๋ก ํ๋ ๋์๋๋ฐ ์ ๋ฌด๋ฅผ ํ๋ฉด์ ์กฐ๊ธ์ฉ ์ทจ์ฝ์ ๊ณผ ๋ชจ์ํดํน์ ์ ํ๊ณ ์งํํ๊ณ ์์๋ค. ๋ชจ์ํดํน์ ํ๊ธฐ์ํด์ ์ ๋ณด์์ง์ ์์์ผ๋ก ํ์ฌ ์งํ์ด ๋๋ค. ๊ธฐ๋ณธ์ ์ผ๋ก ๋ง์ดํฐ์ดํ์์ ๋ณด์ฌ์ง๋ ๊ฒ์ ์์๋ก ํ๊ณ ์๋ ๋ฏํ๋ค.(๋ชจ๋๊ฐ ๊ทธ๋ ๋ค๋ ๊ฒ์ ์๋)
https://attack.mitre.org/tactics/enterprise/
์ฌ๊ธฐ๋ฅผ ์ฐธ์กฐํ๊ฒ ๋๋ฉด ์์๊ฐ ์์ผ๋ฉฐ ์ด๋ ํ ๋ฐฉ๋ฒ๋ค์ด ์๋์ง ์ ์ ๋ฆฌ๋์ด์๋ค.
๋ชจ์ํดํน์ ํ๊ธฐ์ํด์ ์ฌ๋ฌ๊ฐ์ง ๋ฐฉ๋ฒ์ด ์์ง๋ง ๋์ ๋์ ํ๋ฉด์ armitage๋ผ๋ ๊ฒ์ ์ฌ์ฉํด๋ณด์๋ค.
armitage์ ๊ฒฝ์ฐ kali์ ๊ธฐ๋ณธ์ ์ผ๋ก ์์ผ๋ฉฐ metasploit์ guiํํ๋ก ์ฌ์ฉํ๊ธฐ ์ฝ๊ฒ ๋ง๋ค์ด ์ง๊ฒ์ด๋ผ๊ณ ์๊ฐํ๋ฉด ๋ ๊ฒ๊ฐ๋ค.
๋ง์ฝ kali linux์ armitage๊ฐ ์์ ์ ํด๋น ๋ช ๋ น์ด๋ก ์ค์น๊ฐ๋ฅ
sudo apt-get install armitage
metasploit์ ๊ฒฝ์ฐ ์ทจ์ฝ์ ์ ์ด์ฉํ์ฌ ๊ณต๊ฒฉํ ์ ์๋ payload์์ฑ๊ณผ handler ๋ฑ์ ์ฌ์ฉํ ์์๋๋ก ํด์ฃผ๋ framework๋ค.
metasploit์ ๊ฒฝ์ฐ ์ง์์ ์ธ ์ ๋ฐ์ดํธ๊ฐ ๋์ด์ง๊ณ ์์ผ๋ armitage์ ๊ฒฝ์ฐ metasploit์ ๋ฐ์ดํฐ๋ฒ ์ด์ค๋ฅผ ์ฐ๋ํ์ฌ ์ฌ์ฉํ๋ ๊ฒ์ผ๋ก ์๊ณ ์๋ค.
kali 2.0๋ฒ์ ์ดํ๋ถํฐ metasploit์ ์คํํ๊ธฐ ์ํด
msfdb init
์ด๋ผ๋ ๋ช ๋ น์ด๋ก ๋ณ๊ฒฝ์ด ๋์์ผ๋ฉฐ armitage๋ฅผ ์ฌ์ฉํ ๋๋ ํด๋น ๋ช ๋ น์ด๋ฅผ ์ฌ์ฉํด์ผํ๋ค.
๊ทผ๋ฐ ์ค๋ ํ ์คํธ๋ฅผ ํด๋ณด๋ windows 7์ windows๋ armitage์์ host๋ฅผ ์ถ๊ฐํ์ฌ
nmap -sT -open -Pn -O IP
์ด๋ฐ์์ผ๋ก ํ๊ฒ๋๋ฉด ์ ์์ ์ผ๋ก OS์ ์ทจ์ฝํฌํธ ๋ฑ ์์คํ ์์ ๋ฐ์ํ ์ ์๋ ์ทจ์ฝ์ ๋ค์ ์ ๋ณด๋ฅผ ๋ค๊ณ ์ค๋ ๊ฒ์ ํ์ธํ ์์์๋ค.
๊ทธ๋ฐ๋ฐ ๋ญ๊ฐ๋ฌธ์ ๋! ํ์ฌ๋ windows 7์ ์ง์๋ ๋์ด ๋๊ณ windows 11์ ์ฌ์ฉํ๋ ์ฌ๋๋ค๋ ๋ง๋ค. windows 8๋ถํฐ OS๋ฅผ ์ธ์์ ์๋ชปํ๋ค.
armitage์ ์์ฒด์ ์ธ ๋ฒ๊ทธ์ธ๊ฒ์ธ๊ฐ... ์ฒ์์ db์ ๋ฌธ์ ๋ผ๊ณ ์๊ฐ์ ํด๋ณด๋ คํ์ง๋ง db์ ๊ฒฝ์ฐ metasploit๊ณผ ์ฐ๋๋์ด ์ทจ์ฝ์ ์ ์ ๋ณด๋ฅผ ๊ฐ์ง๊ณ ์๋ ๊ฒ์ด๋ผ๊ณ ์๊ฐ์ด ๋ ๋ค.
์ค๋ ํ๋ฃจ ๋์ ํด๋ณด๋ฉด์ windows 10์ ๋์์ผ๋ก ํด๋ณด์์ผ๋ ํด๊ฒฐํ์ง๋ชปํ๋ค. ๋ง์ฝ armitage๋ฅผ ํตํด ๋์ง์๋๋ค๋ฉด ๋ค๋ฅธ ๋ฐฉ๋ฒ์ผ๋ก windows 10์ ํดํนํด๋ณผ ์๊ฐ์ด๋ค. ๋ฌผ๋ก ๊ฐ๋ฅํ์ง๋ ๋ชจ๋ฅด๊ฒ ์ง๋ง ์ด๊ฒ์ ๊ฒ ์ฌ๋ฌ๋ฐฉ๋ฉด์ ํด๋ณด๊ธฐ ์ํด ํ ์คํธ๋ฅผ ํด๋ณผ์์ ์ด๋ฉฐ ์กฐ๊ธ์ฉ ๋ธ๋ก๊ทธ๋ฅผ ํตํด ์ ๋ฆฌํ๋ฉด์ ๋ด์ฉ์ ์์ฑํด๊ฐ๊ฒ์ด๋ค.
๋ชจ์ํดํน์ ํ๋ ๋ฐฉ๋ฒ๋ ์์ฑ์ ํ๊ฒ ์ง๋ง ์ค๋ฅ๋ ๋ฒ๊ทธ ๋ฑ ํ๋ฉด์ ๋ฐ์ํ๋ ๊ฒ์๋ํ ํธ๋ฌ๋ธ์ํ ์ ๊ฐ๋ ์ผ๋ก ์์ฑํ ๊ฒ์ด๋ค.
https://github.com/r00t0v3rr1d3/armitage
armitage์ github์ธ๋ฐ java์ชฝ์ ๋ฌธ์ ๊ฐ ์๋ค๊ณ ํ๋ค. ์ด๊ฒ๊ณผ ๊ด๋ จ์ด ์๋์ง๋ฅผ ํ๋ฒ ํ์ธํด๋ด์ผ์ง ๋ฃฐ๋ฃจ~!!
'Metasploit > Kali & Backtrack' ์นดํ ๊ณ ๋ฆฌ์ ๋ค๋ฅธ ๊ธ
kali setoolkit์ ์ด์ฉํ ํผ์ฑ ์ฌ์ดํธ ๋ง๋ค๊ธฐ (2) | 2023.09.08 |
---|---|
๋ชจ์ํดํน์ ํด๋ณด์! -armitage 2ํธ (0) | 2023.08.21 |
netool ์ค์น๋ฐฉ๋ฒ(how to install netool) (0) | 2016.12.16 |
kali linux 2.0 apt-get (0) | 2015.12.10 |
Reading package lists Error (0) | 2015.11.16 |
๋๊ธ