본문 바로가기

728x90

전체 글

Hydra 사용법 1. Hydra란?Hydra(THC Hydra)는 네트워크 서비스의 인증 정보를 반복적으로 대입하여 계정과 패스워드 조합을 테스트하는 도구다.쉽게 말하면 다음과 같은 로그인이 존재한다고 가정했을 때,ID: adminPW: ?미리 준비한 패스워드 목록을 이용하여admin / adminadmin / passwordadmin / qwer1234admin / P@ssw0rd...와 같이 인증을 반복적으로 시도한다.이러한 공격 기법을 일반적으로 Brute Force Attack(무차별 대입 공격)이라고 한다.Hydra는 SSH뿐만 아니라 FTP, HTTP 로그인 폼 등 다양한 네트워크 프로토콜의 인증 테스트를 지원함. ●현재 지원하는 프로토콜 및 자격증명Currently, this tool supports the.. 더보기
modsecurity WAF 룰셋 문법 (ARGS) 보호되어 있는 글입니다. 더보기
LOL 보호되어 있는 글입니다. 더보기
윈도우 하드닝1 보호되어 있는 글입니다. 더보기
Tryhackme Metasploit: Exploitation task 2How many ports are open on the target system? : 5Using the relevant scanner, what NetBIOS name can you see? : ACME IT SUPPORTWhat is running on port 8000? : webfs/1.21What is the "penny" user's SMB password? Use the wordlist mentioned in the previous task. : leo1234 task 5What is the content of the flag.txt file? : THM-5455554845What is the NTLM hash of the password of the user "pirate"? :.. 더보기
리눅스 명령어 길때 Ctrl + A → 커서가 줄 맨 앞으로 이동 Ctrl + E → 커서가 줄 맨 끝으로 이동 Alt + B ← 이전 단어로 이동 Alt + F → 다음 단어로 이동 (터미널에 따라 Esc 누르고 B/F 도 가능) Ctrl + B ← 한 글자 왼쪽 Ctrl + F → 한 글자 오른쪽 Ctrl + U ← 커서 앞 전부 삭제 Ctrl + K → 커서 뒤 전부 삭제 Ctrl + W ← 이전 단어 삭제 ↑ (위 방향키) Ctrl + R (히스토리 검색) 더보기
msfconsole Metasploit Framework는 “엔진(Framework Core)”이고,그 엔진과 상호작용하는 방법(= 인터페이스)이 여러 가지다. 1. 인터페이스1️⃣ msfconsole (대표적)특징:CLI 기반모든 기능 접근 가능모듈 사용, 세션 관리, DB 연동레드팀 실무 표준 인터페이스→ 가장 강력하고 기본적인 인터페이스2️⃣ msfvenom : 페이로드 생성 전용 인터페이스예:msfvenom -p windows/x64/meterpreter/reverse_tcp LHOST=... -f exe 특징:독립 실행형payload 생성만 담당exploit 기능 없음→ 공격용 바이너리 제작 도구3️⃣ msfrpc / msfrpcd (RPC 인터페이스) : Metasploit 엔진을 API 방식으로 원격 제어할 .. 더보기
Metasploit 1. Metasploit이란?Metasploit은 전 세계에서 가장 널리 쓰이는 **침투테스트 프레임워크(Exploit Framework)다. 취약점 탐색 → 익스플로잇 → 페이로드 실행 → 세션 확보까지한 프레임워크 안에서 완결보안 연구자, 레드팀, 모의해킹에서 표준 툴로 사용됨Ruby 기반 오픈소스 프로젝트 Kali linux 기준 아래 경로에 있다./usr/share/metasploit-framework ex)[1] msfconsole 실행 ↓[2] modules에서 exploit 로드 ↓[3] payload 로드 ↓[4] lib 엔진이 네트워크 통신 처리 ↓[5] 세션 생성 ↓[6] post 모듈 실행 ↓[7] db에 결과 저장 2. .. 더보기

728x90