๐Ÿ“‚๋„คํŠธ์›Œํฌ&์„œ๋ฒ„/๐Ÿ‘ฉ‍๐Ÿ’ป๋ณด์•ˆ

[KDT:K-digital training ๊ณผ์ •] ๋ฆฌ๋ˆ…์Šค 15์ผ์ฐจ - ๋น„๋ฐ€๋ฒˆํ˜ธ ์ธ์ฆ ์šฐํšŒ์™€ ํ”„๋ก์‹œ ์„œ๋ฒ„

๐Ÿ‘ฉ‍๐ŸŽ“์ธํ…”๋ฆฌ๊ฐ์ž๐Ÿฅ” 2023. 8. 11. 21:27
 

๋น„๋ฐ€๋ฒˆํ˜ธ ํฌ๋ž˜ํ‚น ๋˜๋Š” ์ธ์ฆ ์šฐํšŒ(authentication bypass) ๊ณต๊ฒฉ

C
๋ณต์‚ฌ
yum -y install mysql-server
โ€‹
๋จผ์ € CentOS1์— MySQL ๋ฐ์ดํ„ฐ๋ฒ ์ด์Šค๋ฅผ ์„ค์น˜ํ•œ๋‹ค. โ‘  yum update && yum –y install mariadb-server ํ•ด์„œ ์„ค์น˜ํ•˜๊ณ , OR ๋‹ค์Œ์ฒ˜๋Ÿผ ํ•ด์„œ mysql-community-server๋ฅผ ์„ค์น˜ํ•ด๋„ ๋œ๋‹ค. a. curl –sSLO https://dev.mysql.com/get/mysql-community-release-el7-5.noarch.rpm ํ•ด์„œ mysql5.6 ๋ฆฌํฌ์ง€ํ„ฐ๋ฆฌ๋ฅผ ๋‹ค์šด๋ฐ›๊ณ  b. rpm –ivh mysql-community-release-el7-5.noarch.rpm ํ•ด์ฃผ๊ณ  c. yum -y install mysql-server ํ•ด์ฃผ๊ณ  d. systemctl start mysqld && systemctl enable mysqld.service ํ•ด์ค€๋‹ค. โ‘ก ์ด์–ด์„œ ๊ธฐ๋ณธ ๋ณด์•ˆ์„ค์ •์„ ํ•ด์ฃผ๋Š”๋ฐ a. firewall-config ํ•˜๊ณ , ์„ค์ •์ฐฝ์—์„œ Permanent๋กœ ํ•˜๊ณ , mysql ํฌํŠธ 3306์— ์ฒดํฌํ•˜๊ณ >์˜†์˜ Ports๋กœ ๊ฐ€์„œ 3307๋„ ์ถ”๊ฐ€ํ•ด์ค€ ๋‹ค์Œ firewall-cmd —reload ํ•ด์ค€๋‹ค. b. setenforce 0 && getenforce ํ•ด์„œ SELinux๋ฅผ Permissive๋กœ ํ•ด์ฃผ๊ณ  ํ™•์ธํ•œ๋‹ค.
 
 
 
 
 
 
 
 
 
 
 
 
mysql service๋ฅผ ์‹œ์ž‘ํ•ด์ค€๋‹ค
service mysqld start
mysqladmin -u root password ‘rootoor’
 
 
 
 
 
 
 
 
 
 
 
์ด์ œ ๋ฐ์ดํ„ฐ๋ฒ ์ด์Šค ํ•ดํ‚น์„ ํ•ด๋ณด์ž
 
 
 
 
 
๋ฐ”ํƒ•ํ™”๋ฉด์— mysql-connector ์˜ฎ๊ธฐ๊ณ  ์—ด์–ด์ฃผ๊ธฐ
 
 
 
 
 
๋ฐ”ํƒ•ํ™”๋ฉด์— ์žˆ๋Š” passwd.txtํŒŒ์ผ๊ณผ user.txt ํŒŒ์ผ์ด ์žˆ๋Š”์ง€ ํ™•์ธํ•˜๋ผ.
์ด์ œ dbpwaudit.sh์„ ์‹คํ–‰์‹œํ‚ฌ ๊ฒƒ์ด๋‹ค.
C
๋ณต์‚ฌ
bash dbpwaudit.sh -s 192.168.100.252 -d mysql -D MySQL -U /root/Desktop/user.txt -P /root/Desktop/passwd.txt
โ€‹
 
 
 
 
 
์ด์ œ mysqld๋ฅผ ์‹œ์ž‘ํ•ด์ค€๋‹ค.
 
 
 
 
Bash
๋ณต์‚ฌ
mysql -u centos -pcentos -h 198.168.100.131(centos ip)
โ€‹
ํƒ€๊ฒŸ ๋จธ์‹ ์— ์ ‘์†ํ–ˆ๋‹ค.
 
 
 
 
 
 

Proxy Server(Cache server)

Proxy Server๋Š” Cache Server๋ผ๊ณ ๋„ ํ•˜๋Š”๋ฐ LAN์˜ ์—ฌ๋Ÿฌ ์‚ฌ์šฉ์ž๋“ค์ด ์™ธ๋ถ€(์ธํ„ฐ๋„ท)๋กœ ๋‚˜๊ฐ”๋˜ ์ •๋ณด๋ฅผ ์ €์žฅํ•˜๊ณ  ์žˆ๋‹ค๊ฐ€ ๋‹ค๋ฅธ LAN ์‚ฌ์šฉ์ž๊ฐ€ ๋™์ผํ•œ ์ฃผ์†Œ๋ฅผ ๋ฌผ์„ ๋•Œ ์™ธ๋ถ€์— ๋‚˜๊ฐ€์„œ ์ด๋ฆ„ํ’€์ด๋ฅผ ํ•ด์˜ค์ง€ ์•Š๊ณ  ๋ฐ”๋กœ ์ฃผ์†Œ๋ฅผ ์•Œ๋ ค์ฃผ๋ฏ€๋กœ์จ ์ฒ˜๋ฆฌ ์†๋„๋ฅผ ๋น ๋ฅด๊ฒŒ ํ•ด์ฃผ๋Š” ์„œ๋ฒ„์ด๋‹ค. LAN์˜ A ์‚ฌ์šฉ์ž๊ฐ€ www.naver.com์œผ๋กœ ์—ฐ๊ฒฐํ•˜๋ ค๊ณ  ํ•˜๋ฉด ๋จผ์ € ๋กœ์ปฌ LAN์—์„œ www.naver.com ํ˜ธ์ŠคํŠธ๋ฅผ ์ฐพ์•„๋ณด๊ณ  ์—†์œผ๋ฉด ๊ฒŒ์ดํŠธ์›จ์ด๋ฅผ ํ†ตํ•ด์„œ ์™ธ๋ถ€๋กœ ๋‚˜๊ฐ€์„œ DNS ์„œ๋ฒ„๋ฅผ ํ†ตํ•ด์„œ www.naver.com์˜ IP ์ฃผ์†Œ๋ฅผ ์•Œ์•„์˜จ ๋’ค, ์ด IP ์ฃผ์†Œ๋กœ www.naver.com๊ณผ ์—ฐ๊ฒฐํ•œ๋‹ค. ์ด๋•Œ ๋กœ์ปฌ LAN์˜ ํ”„๋ก์‹œ ์„œ๋ฒ„๋Š” www.naver.com์˜ ๋„๋ฉ”์ธ ์ด๋ฆ„๊ณผ IP ์ฃผ์†Œ๋ฅผ ์ •๋ณด๋กœ ์บ์‹œ ๋ฉ”๋ชจ๋ฆฌ์— ์ €์žฅํ•ด๋‘”๋‹ค. ๋‹ค์‹œ ๋กœ์ปฌ LAN์˜ B ์‚ฌ์šฉ์ž๊ฐ€ www.naver.com์œผ๋กœ ๊ฐˆ๋ ค๊ณ  ํ•  ๋•Œ ์ด ํ”„๋ก์‹œ ์„œ๋ฒ„๊ฐ€ ์ž์‹ ์ด ์บ์‹œํ•ด์„œ ๊ฐ€์ง€๊ณ  ์žˆ๋Š” www.naver.com์˜ IP ์ฃผ์†Œ๋ฅผ B ์‚ฌ์šฉ์ž์—๊ฒŒ ์•Œ๋ ค์ฃผ๋ฉด ์™ธ๋ถ€ DNS์—์„œ ์ด๋ฆ„ํ’€์ด๋ฅผ ํ•ด์˜ฌ ํ•„์š”๊ฐ€ ์—†๊ธฐ ๋•Œ๋ฌธ์— ๋งค์šฐ ๋น ๋ฅด๊ฒŒ B ์‚ฌ์šฉ์ž๊ฐ€ www.naver.com์— ์—ฐ๊ฒฐ๋  ์ˆ˜ ์žˆ๋‹ค.
 
์›น ํ•ดํ‚น์€ ๋Œ€๋ถ€๋ถ„ ์ด ํ”„๋ก์‹œ ์„œ๋ฒ„์—์„œ ์ผ์–ด๋‚œ๋‹ค.
 
์ด๋Ÿฐ ํ”„๋ก์‹œ์˜ ๊ธฐ๋Šฅ์„ ์ด์šฉํ•˜๋Š” ๋„๊ตฌ๊ฐ€ ์•„์ฃผ ์œ ๋ช…ํ•œ BurpSuite์ด๋‹ค!
 
 
 
 
BurpSuite๋ฅผ ์—ด์–ด๋‘๊ณ 
์›น์— ๋Œ€ํ•œ Proxy๋ฅผ ์„ค์ •ํ•ด์ฃผ๊ธฐ
 
์ œ์ผ ๋จผ์ € firefox๋ฅผ ์—ด์–ด์„œ
 
 
์ฐฝ์ด ๋œจ๋ฉด I accept๋ฅผ ๋ˆŒ๋Ÿฌ์ฃผ๊ณ 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
metasploitable์„ ์—ด์–ด์ค€๋‹ค
 
 
 
 
 
 
 
 
 
 
 
 
 
history ํƒญ์—์„œ
 
 
 
์ผ๋‹จ ํŒจํ‚ท์ด ํ”„๋ก์‹œ ์„œ๋ฒ„๋กœ ๋ชจ์ด๊ฒŒ ๋˜๋‹ˆ๊นŒ ์ด ๋•Œ intercept๋ฅผ ํ•ด๋ฒ„๋ฆฌ๋ฉด ํด๋ผ์ด์–ธํŠธ๊ฐ€ ๋ณด๋‚ด๋Š” ์ •๋ณด๋ฅผ ๋ฐ›์„ ์ˆ˜ ์žˆ๋‹ค.
 
์ด ํ”„๋ก์‹œ ์„œ๋ฒ„๋ฅผ ์•…์šฉํ•˜๋ฉด ํŒจํ‚ท ์œ„์กฐ๋„ ๊ฐ€๋Šฅํ•˜๋‹ค!!!!
๋‹ค์‹œ intercept is on์„ ๋ˆŒ๋Ÿฌ์ฃผ๊ณ , ๋‹ค์‹œ meta/dvwa ๋ธŒ๋ผ์šฐ์ €๋ฅผ ์—ด์–ด์ค€๋‹ค
 
 
burpsuite๊ฐ€ ํŒจํ‚ท์„ ๊ฐ€๋กœ์ฑ„๊ณ  ์žˆ๊ธฐ ๋•Œ๋ฌธ์— dvwa๋กœ ์—ฐ๊ฒฐ์ด ๋˜์ง€ ์•Š๋Š”๋‹ค.
์ด ๋•Œ intercept on ์ƒํƒœ์—์„œ๋กœ forward ๋ฒ„ํŠผ์„ 2~3๋ฒˆ ๋ˆŒ๋Ÿฌ์ฃผ๋ฉด ์›น์ด ์ž‘๋™ํ•˜๊ฒŒ ๋œ๋‹ค.
 
 
 
 
 
 
 
 
 
 
 
 
 
 
๊ทธ๋ฆฌ๊ณ  forward๋ฅผ ๋‘ ๋ฒˆ ๋ˆŒ๋Ÿฌ์ฃผ๋ฉด ์•„๋ž˜์ฒ˜๋Ÿผ ์†Œ์Šค์ฝ”๋“œ๊ฐ€ ๋ณด์ด๊ฒŒ ๋œ๋‹ค.
 
 
 
 
 
 
paul๋กœ ์‚ฌ์šฉ์ž ์ด๋ฆ„์„ ๋ฐ”๊ฟ”์ฃผ๊ณ  ๋‚œ ํ›„ forward๋ฅผ ํ•œ ๋ฒˆ ๋” ๋ˆ„๋ฅด๋ฉด DVWA์— ์ ‘์†ํ•˜๊ฒŒ ๋œ๋‹ค.
 
 
 
 
 
 
Burf suite์™€ ๋น„์Šทํ•œ paros๋ผ๋Š” ๋„๊ตฌ๋„ ์žˆ๋‹ค.
 
 
์šฐ๋ถ„ํˆฌ์—์„œ meta๋กœ ๋“ค์–ด๊ฐ€๋ฉด ์ด๋ ‡๊ฒŒ ๊ทธ๋ž˜ํ”ฝ์œผ๋กœ ๋‚˜์˜จ๋‹ค!
 
 
 
 
username : admin / password : password
 
 
 
 
vmware์— ์—ฌ๋Ÿฌ ๋จธ์‹ ๋“ค์ด ๊ฐ™์€ ๋„คํŠธ์›Œํฌ ์ƒ์— ์กด์žฌํ•˜๋Š”๋ฐ
๋งŒ์•ฝ ์ด LAN ์•ˆ์—์„œ ์–ด๋–ค ๋จธ์‹ ์„ proxy ์„œ๋ฒ„๋ฅผ ์ง€์ •ํ•œ๋‹ค๊ณ  ํ•˜๋ฉด ๋ชจ๋“  ์„œ๋ฒ„์˜ ์›น proxy ์ฃผ์†Œ๋ฅผ ํ•ด๋‹น proxy ๋จธ์‹ ์˜ ์ฃผ์†Œ๋ฅผ ๊ฐ๊ฐ ์„ค์ •ํ•ด์ฃผ์–ด์•ผ ํ•œ๋‹ค.
์ด๋ ‡๊ฒŒ ์„ค์ •ํ•ด๋‘๋ฉด proxy ์„œ๋ฒ„๊ฐ€ ๋œ ๋จธ์‹ ์˜ ์ธํ„ฐ๋„ท์œผ๋กœ ๋‚˜๊ฐˆ ๋•Œ ํ•ด๋‹น ๋„๋ฉ”์ธ์˜ ์บ์‹œ๋ฅผ ๋น ๋ฅด๊ฒŒ ์—ฐ๊ฒฐํ•ด์ค€๋‹ค.
์ด ํ”„๋ก์‹œ ์„œ๋ฒ„๋ฅผ ํ†ตํ•ด ํŠน์ • ์‚ฌ์ดํŠธ๋กœ ๊ฐ€๋Š” ์ ‘์†์„ ๋ง‰์„ ์ˆ˜๋„ ์žˆ๋‹ค.
 

'๐Ÿ“‚๋„คํŠธ์›Œํฌ&์„œ๋ฒ„ > ๐Ÿ‘ฉโ€๐Ÿ’ป๋ณด์•ˆ' ์นดํ…Œ๊ณ ๋ฆฌ์˜ ๋‹ค๋ฅธ ๊ธ€

[KDT:K-digital training ๊ณผ์ •] ๋ฆฌ๋ˆ…์Šค 15์ผ์ฐจ - ARP spoofing, IP spoofing, Ping of Death, DoS๊ณต๊ฒฉ, DDoS ๊ณต๊ฒฉ, ๋‹ค์–‘ํ•œ ๊ณต๊ฒฉ๊ณผ ๋ฐฉ์–ด ๋ฐฉ๋ฒ•๋“ค  (0) 2023.08.11
[KDT:K-digital training ๊ณผ์ •] ๋ฆฌ๋ˆ…์Šค 14์ผ์ฐจ - ์Šˆํผ๋ฐ๋ชฌ์— ๋Œ€ํ•œ ๋ณด์•ˆ, ๋ฐฑ๋„์–ด๋ž€, conlimit์œผ๋กœ ์›๊ฒฉ์—์„œ SSH ์—ฐ๊ฒฐ ์ˆ˜๋ฅผ ์ œํ•œ, /etc/ssh/sshd_config ์„ค์ •์—์„œ SSH ์—ฐ๊ฒฐ์„ ์ œํ•œ, PAM, ์‚ฌ์šฉ์ž ๊ด€๋ จ ํŒŒ์ผ, /etc/login.defs..  (0) 2023.08.11
IT/์ •๋ณด๋ณด์•ˆ ๊ด€๋ จ ์œ ์šฉํ•œ ํ•ต๊ฟ€ํŒ ์‚ฌ์ดํŠธ ๋ชจ์Œ  (0) 2023.05.21
๐ŸŒ์ฃผ๋ง ๋ณด์•ˆ ๋ฆฌ๋ˆ…์Šค 5์ผ์ฐจ  (0) 2023.04.29
๐Ÿ†์ฃผ๋ง ๋ณด์•ˆ ๋„คํŠธ์›Œํฌ 2์ผ์ฐจ FDDI ATM ์ฝœ๋ฆฌ์ „ ๋„๋ฉ”์ธ ๋ธŒ๋กœ๋“œ์บ์ŠคํŠธ ๋„๋ฉ”์ธ ๋ฆฌํ”ผํ„ฐ ํ—ˆ๋ธŒ ๋ธŒ๋ฆฟ์ง€ ์Šค์œ„์น˜ ๋ผ์šฐํ„ฐ ์Šคํ† ์–ด ์•ค ํฌ์›Œ๋“œ ์ปท์Šค๋ฃจ ํ”„๋ž˜๊ทธ๋จผํŠธ ํ”„๋ฆฌ ํ•˜์ด๋ธŒ๋ฆฌ๋“œ CAM ๋ฉ”๋ชจ๋ฆฌ cross over straight t..  (0) 2023.04.29