ํด๋น ๋ธ๋ก๊ทธ๋ ํดํน ๋ฐ ๋ณด์ ๋ธ๋ก๊ทธ๋ก ๊ณต๋ถ ๋ฐ ์ฐ๊ตฌ์ฉ์ผ๋ก ์์ฑ๋์ด์ง๊ณ ์์ต๋๋ค. ์๋์ ๋ด์ฉ์ ๊ธฐ๋ฐ์ผ๋ก ํดํน ์๋ ๋ฐ ์ค์ ๊ณต๊ฒฉ์ ์๋ํ์ฌ ์ผ์ด๋๋ ๋ชจ๋ ์ฑ ์์ ๋ณธ์ธ(๋ฐ๋ผํ์)์๊ฒ ์์์ ์๋ ค๋๋ฆฌ๋ฉฐ, ๊ธ์ด์ด๋ ์๋ฌด๋ฐ ์ฑ ์์ ์ง์ง ์์ต๋๋ค. ๊ผญ ๊ณต๋ถ ๋ฐ ์ฐ๊ตฌ์ฉ์ผ๋ก๋ง ์ฌ์ฉํ์ฌ ์ฃผ์๊ธธ ๋ฐ๋๋๋ค. ๊ฐ์ฌํฉ๋๋ค.
kali๋ฅผ ์ฌ์ฉํ๋ค ๋ณด๋ฉด ํผ์ฑ์ฌ์ดํธ๋ฅผ ๋ง๋ค๊ฑฐ๋ ํ ์คํธ ์ฉ์ผ๋ก ๊ฐ์ง ์ฌ์ดํธ๋ฅผ ๋ง๋ค์ด์ผ ํ๋ ๊ฒฝ์ฐ๊ฐ ์๋ค.
์ด๋ ์ฃผ๋ก ์ฌ์ฉํ๋ ๋๊ตฌ๊ฐ setoolkit ์ด๋ผ๋ ๋๊ตฌ์ธ๋ฐ ํผ์ฑ ์ฌ์ดํธ๋ฅผ ๋ง๋๋ ๊ฒ ๋ฟ์๋ ์คํธ๋ฉ์ผ ๋ฑ ์ฌํ๊ณตํ ๊ธฐ๋ฒ์์ ์ฌ์ฉํ๋ ๊ณต๊ฒฉ๊ธฐ๋ฒ๋ค์ด ๋ค์ํ๊ฒ ์ฌ์ฉํ ์ ์๋ค.
setoolkit์ ์ฌ์ฉํ๊ธฐ ์ํด์ ๋จผ์ msfdb์ postgresql์ ์คํ ํด์ผํ๋ค.
sudo service postgresql start

sudo msfdb init
๋ง์ฝ msfdb init์ ํ์ ๋ already started๊ฐ ๋จ๋ฉด reinit์ ํด๋ ์ข๊ณ ๊ทธ๋ฅ ์คํ ํด๋ ์ข๋ค.
sudo msfdb reinit
์ด๋ ๊ฒ ์คํ์ ํ๋ฉด ์ค๋น๊ฐ ๋๋ฌ๋ค. ์ด์ ๊ฐ์ง ํ์ด์ง๋ฅผ ๋ง๋ค๊ธฐ ์ํด setoolkit์ ์คํ ์ํฌ ๊ฒ์ธ๋ฐ ๋ค์ ๋งํ์ง๋ง ๊ผญ ํ ์คํธ์ฉ ๋ฐ ์ฐ๊ตฌ์ฉ์ผ๋ก ์ฌ์ฉํ๊ธธ ๋ฐ๋๋ค.
sudo setoolkit
//๋ง์ฝ setoolkit์ด ์ค์น๊ฐ ์๋์ด์๋ค๋ฉด ์๋์ ๋ช
๋ น์ด๋ฅผ ์คํํ๋ค.
sudo apt-get update
sudo apt-get install setoolkit
ํด๋น ์ปค๋งจ๋๋ฅผ ์คํํ๋ฉด msfconsole์ ์คํ ํ์๋์ ๋น์ทํ ํ๋ฉด์ ํ์ธํ ์ ์๋ค.
๋ฉ๋ด๋ฅผ ํ์ธํ๋ฉด ์ฐ๋ฆฌ๋ Social-Engineering Attacks๋ฅผ ์ฌ์ฉํ ๊ฒ์ด๋ค. ๊ทธ๋ ๊ธฐ์ 1์ ์ ๋ ฅํ๋ค.
์ ๋ ฅ ํ ๋ค์ ๋ฉ๋ด๋ฅผ ํ์ธํ๋ฉด ์คํผ์ด ํผ์ฑ ์ดํ๋ถํฐ ์จ๋ํํฐ ๋ชจ๋๊น์ง ๋ฉ๋ด๋ฅผ ํ์ธํ ์ ์๋ค.
์ฐ๋ฆฌ๋ 2๋ฒ์ ์๋ Website Attack Vectors๋ฅผ ์ฌ์ฉํ ๊ฒ์ด๊ธฐ ๋๋ฌธ์ 2๋ฅผ ์ ๋ ฅํ๋ค.
๋ค์ ๋ฉ๋ด๋ฅผ ํ์ธํ๋ฉด ํผ์ฑ์ ํ๋ ์ด์ ๋ ์ ๋ณด๋ฅผ ํ์ทจํ๊ธฐ ์ํจ์ด๊ธฐ ๋๋ฌธ์ Credential Harvester Attack Method ์ธ 3๋ฒ์ ์คํํ ๊ฒ์ด๋ฉฐ, ๊ฐ์ง ์ฌ์ดํธ๋ฅผ ๋ง๋ ๋ค. ์ฌ๊ธฐ์ ํ์ธ์ ํด๋ณด๋ฉด
๊ธฐ๋ณธ์ ์ผ๋ก Setoolkit์์ ์ง์ํด์ฃผ๋ ์น ํ ํ๋ฆฟ์ด ์์ผ๋ฉฐ, ๋ํ์ ์ผ๋ก ๊ตฌ๊ธ๊ณผ ํ์ด์ค๋ถ ์ ๋๊ฐ ์๋ค. ์ ๊ณตํด์ฃผ๋ ํ ํ๋ฆฟ์ ์ฌ์ฉํ๋ค๊ณ ์๊ฐํ๋ฉด 1๋ฒ์ ํด๋ฆญํ๋ฉด ๋๊ณ ๋ค๋ฅธ ์ฌ์ดํธ๋ฅผ ํ๊ณ ์ถ์ผ๋ฉด 2๋ฒ์ ํด๋ฆญํ๋ฉด ๋๋ค.
๋ธ๋ก๊ทธ๋ฅผ ์์ฑํ๋ ์์ ์์ 2๋ฒ์ ํ์ฌ ๋ค๋ฅธ ์ฌ์ดํธ๋ฅผ ๋ง๋ค์ด ๋ณด๋ คํ๋ค.
1๋ฒ์ ํด๋ฆญํ๊ฑฐ๋ 2๋ฒ์ ํด๋ฆญํ๊ฒ ๋๋ฉด ์ด์ ๊ณต๊ฒฉ ์ ์ฌ์ฉํ ์๋ฒ ์ฆ, C2์๋ฒ์ ์ญํ ์ ํ ์๋ฒ์ ์์ดํผ๋ฅผ ์ ๋ ฅํ๋ผํ๋ฉฐ, ํด๋น ์๋ฒ์ ์ ๋ณด๋ฅผ ์ ์กํ์ฌ ์์ด๋์ ํจ์ค์๋๋ฅผ ํ์ทจํ๋ ์๋ฒ๋ก ์ฌ์ฉ๋๋ค.
์์ดํผ๋ฅผ ์ ๋ ฅํ๋ฉด ๋ง์ง๋ง์ผ๋ก ์ด๋ ์ฌ์ดํธ๋ฅผ ๊ธฐ๋ฐ์ผ๋ก ๋ง๋ค ๊ฒ์ธ์ง ์ ๋ ฅํ๊ฒ ๋๋๋ฐ
๋ง์ฝ ๋ค์ด๋ฒ๋ก ํผ์ฑ์ฌ์ดํธ๋ฅผ ๋ง๋ค๊ณ ์ถ์ผ๋ฉด http://naver.com ๋ฅผ ์ ๋ ฅํ๋ฉด ๋๋ค.
์ด๋ ๊ฒ ํ๋ฉด ๊ฐ์ง ํ์ด์ง๊ฐ ๋ง๋ค์ด์ง๊ณ ๊ณต๊ฒฉ์ ip์ ์ ์ํ๊ฒ ๋๋ฉด ๊ฐ์ง๋ก ๋ง๋ค์ด์ง ํ์ด์ง๋ฅผ ๋ณผ์์์ผ๋ฉฐ, ์์ด๋์ ํจ์ค์๋๋ฅผ ์ ๋ ฅํด๋ณด๋ฉด ํฐ๋ฏธ๋์ ์ถ๋ ฅ๋๋ ๊ฒ์ ํ์ธํ ์ ์๋ค.
๋ค์์๋ setoolkit๊ณผ ๋ค๋ฅธ ๊ณต๊ฒฉ๋ค์ ์ด์ฉํ์ฌ ์์ฉํ๋๋ก ํด๋ณด๊ฒ ๋ค.

'Metasploit > Kali & Backtrack' ์นดํ ๊ณ ๋ฆฌ์ ๋ค๋ฅธ ๊ธ
nikto ์ฌ์ฉ๋ฒ๊ณผ ์ฝ๊ฐ์ ์๋ฌธ์ ? (0) | 2024.07.02 |
---|---|
๋ชจ์ํดํน์ ํด๋ณด์! -armitage 2ํธ (0) | 2023.08.21 |
๋ชจ์ํดํน์ ํด๋ณด์!-armitageํธ (0) | 2023.08.18 |
netool ์ค์น๋ฐฉ๋ฒ(how to install netool) (0) | 2016.12.16 |
kali linux 2.0 apt-get (0) | 2015.12.10 |
๋๊ธ