๋น๋ฐ๋ฒํธ ํฌ๋ํน ๋๋ ์ธ์ฆ ์ฐํ(authentication bypass) ๊ณต๊ฒฉ
C
๋ณต์ฌ
yum -y install mysql-server
๋จผ์ CentOS1์ MySQL ๋ฐ์ดํฐ๋ฒ ์ด์ค๋ฅผ ์ค์นํ๋ค. โ yum update && yum –y install mariadb-server ํด์ ์ค์นํ๊ณ , OR ๋ค์์ฒ๋ผ ํด์ mysql-community-server๋ฅผ ์ค์นํด๋ ๋๋ค. a. curl –sSLO https://dev.mysql.com/get/mysql-community-release-el7-5.noarch.rpm ํด์ mysql5.6 ๋ฆฌํฌ์งํฐ๋ฆฌ๋ฅผ ๋ค์ด๋ฐ๊ณ b. rpm –ivh mysql-community-release-el7-5.noarch.rpm ํด์ฃผ๊ณ c. yum -y install mysql-server ํด์ฃผ๊ณ d. systemctl start mysqld && systemctl enable mysqld.service ํด์ค๋ค. โก ์ด์ด์ ๊ธฐ๋ณธ ๋ณด์์ค์ ์ ํด์ฃผ๋๋ฐ a. firewall-config ํ๊ณ , ์ค์ ์ฐฝ์์ Permanent๋ก ํ๊ณ , mysql ํฌํธ 3306์ ์ฒดํฌํ๊ณ >์์ Ports๋ก ๊ฐ์ 3307๋ ์ถ๊ฐํด์ค ๋ค์ firewall-cmd —reload ํด์ค๋ค. b. setenforce 0 && getenforce ํด์ SELinux๋ฅผ Permissive๋ก ํด์ฃผ๊ณ ํ์ธํ๋ค.
mysql service๋ฅผ ์์ํด์ค๋ค
service mysqld start
mysqladmin -u root password ‘rootoor’
์ด์ ๋ฐ์ดํฐ๋ฒ ์ด์ค ํดํน์ ํด๋ณด์
๋ฐํํ๋ฉด์ mysql-connector ์ฎ๊ธฐ๊ณ ์ด์ด์ฃผ๊ธฐ
๋ฐํํ๋ฉด์ ์๋ passwd.txtํ์ผ๊ณผ user.txt ํ์ผ์ด ์๋์ง ํ์ธํ๋ผ.
์ด์ dbpwaudit.sh์ ์คํ์ํฌ ๊ฒ์ด๋ค.
C
๋ณต์ฌ
bash dbpwaudit.sh -s 192.168.100.252 -d mysql -D MySQL -U /root/Desktop/user.txt -P /root/Desktop/passwd.txt
์ด์ mysqld๋ฅผ ์์ํด์ค๋ค.
Bash
๋ณต์ฌ
mysql -u centos -pcentos -h 198.168.100.131(centos ip)
ํ๊ฒ ๋จธ์ ์ ์ ์ํ๋ค.
Proxy Server(Cache server)
Proxy Server๋ Cache Server๋ผ๊ณ ๋ ํ๋๋ฐ LAN์ ์ฌ๋ฌ ์ฌ์ฉ์๋ค์ด ์ธ๋ถ(์ธํฐ๋ท)๋ก ๋๊ฐ๋ ์ ๋ณด๋ฅผ ์ ์ฅํ๊ณ ์๋ค๊ฐ ๋ค๋ฅธ LAN ์ฌ์ฉ์๊ฐ ๋์ผํ ์ฃผ์๋ฅผ ๋ฌผ์ ๋ ์ธ๋ถ์ ๋๊ฐ์ ์ด๋ฆํ์ด๋ฅผ ํด์ค์ง ์๊ณ ๋ฐ๋ก ์ฃผ์๋ฅผ ์๋ ค์ฃผ๋ฏ๋ก์จ ์ฒ๋ฆฌ ์๋๋ฅผ ๋น ๋ฅด๊ฒ ํด์ฃผ๋ ์๋ฒ์ด๋ค. LAN์ A ์ฌ์ฉ์๊ฐ www.naver.com์ผ๋ก ์ฐ๊ฒฐํ๋ ค๊ณ ํ๋ฉด ๋จผ์ ๋ก์ปฌ LAN์์ www.naver.com ํธ์คํธ๋ฅผ ์ฐพ์๋ณด๊ณ ์์ผ๋ฉด ๊ฒ์ดํธ์จ์ด๋ฅผ ํตํด์ ์ธ๋ถ๋ก ๋๊ฐ์ DNS ์๋ฒ๋ฅผ ํตํด์ www.naver.com์ IP ์ฃผ์๋ฅผ ์์์จ ๋ค, ์ด IP ์ฃผ์๋ก www.naver.com๊ณผ ์ฐ๊ฒฐํ๋ค. ์ด๋ ๋ก์ปฌ LAN์ ํ๋ก์ ์๋ฒ๋ www.naver.com์ ๋๋ฉ์ธ ์ด๋ฆ๊ณผ IP ์ฃผ์๋ฅผ ์ ๋ณด๋ก ์บ์ ๋ฉ๋ชจ๋ฆฌ์ ์ ์ฅํด๋๋ค. ๋ค์ ๋ก์ปฌ LAN์ B ์ฌ์ฉ์๊ฐ www.naver.com์ผ๋ก ๊ฐ๋ ค๊ณ ํ ๋ ์ด ํ๋ก์ ์๋ฒ๊ฐ ์์ ์ด ์บ์ํด์ ๊ฐ์ง๊ณ ์๋ www.naver.com์ IP ์ฃผ์๋ฅผ B ์ฌ์ฉ์์๊ฒ ์๋ ค์ฃผ๋ฉด ์ธ๋ถ DNS์์ ์ด๋ฆํ์ด๋ฅผ ํด์ฌ ํ์๊ฐ ์๊ธฐ ๋๋ฌธ์ ๋งค์ฐ ๋น ๋ฅด๊ฒ B ์ฌ์ฉ์๊ฐ www.naver.com์ ์ฐ๊ฒฐ๋ ์ ์๋ค.
์น ํดํน์ ๋๋ถ๋ถ ์ด ํ๋ก์ ์๋ฒ์์ ์ผ์ด๋๋ค.
์ด๋ฐ ํ๋ก์์ ๊ธฐ๋ฅ์ ์ด์ฉํ๋ ๋๊ตฌ๊ฐ ์์ฃผ ์ ๋ช
ํ BurpSuite์ด๋ค!
BurpSuite๋ฅผ ์ด์ด๋๊ณ
์น์ ๋ํ Proxy๋ฅผ ์ค์ ํด์ฃผ๊ธฐ
์ ์ผ ๋จผ์ firefox๋ฅผ ์ด์ด์
์ฐฝ์ด ๋จ๋ฉด I accept๋ฅผ ๋๋ฌ์ฃผ๊ณ
metasploitable์ ์ด์ด์ค๋ค
history ํญ์์
์ผ๋จ ํจํท์ด ํ๋ก์ ์๋ฒ๋ก ๋ชจ์ด๊ฒ ๋๋๊น ์ด ๋ intercept๋ฅผ ํด๋ฒ๋ฆฌ๋ฉด ํด๋ผ์ด์ธํธ๊ฐ ๋ณด๋ด๋ ์ ๋ณด๋ฅผ ๋ฐ์ ์ ์๋ค.
์ด ํ๋ก์ ์๋ฒ๋ฅผ ์
์ฉํ๋ฉด ํจํท ์์กฐ๋ ๊ฐ๋ฅํ๋ค!!!!
๋ค์ intercept is on์ ๋๋ฌ์ฃผ๊ณ , ๋ค์ meta/dvwa ๋ธ๋ผ์ฐ์ ๋ฅผ ์ด์ด์ค๋ค
burpsuite๊ฐ ํจํท์ ๊ฐ๋ก์ฑ๊ณ ์๊ธฐ ๋๋ฌธ์ dvwa๋ก ์ฐ๊ฒฐ์ด ๋์ง ์๋๋ค.
์ด ๋ intercept on ์ํ์์๋ก forward ๋ฒํผ์ 2~3๋ฒ ๋๋ฌ์ฃผ๋ฉด ์น์ด ์๋ํ๊ฒ ๋๋ค.
๊ทธ๋ฆฌ๊ณ forward๋ฅผ ๋ ๋ฒ ๋๋ฌ์ฃผ๋ฉด ์๋์ฒ๋ผ ์์ค์ฝ๋๊ฐ ๋ณด์ด๊ฒ ๋๋ค.
paul๋ก ์ฌ์ฉ์ ์ด๋ฆ์ ๋ฐ๊ฟ์ฃผ๊ณ ๋ ํ forward๋ฅผ ํ ๋ฒ ๋ ๋๋ฅด๋ฉด DVWA์ ์ ์ํ๊ฒ ๋๋ค.
Burf suite์ ๋น์ทํ paros๋ผ๋ ๋๊ตฌ๋ ์๋ค.
์ฐ๋ถํฌ์์ meta๋ก ๋ค์ด๊ฐ๋ฉด ์ด๋ ๊ฒ ๊ทธ๋ํฝ์ผ๋ก ๋์จ๋ค!
username : admin / password : password
vmware์ ์ฌ๋ฌ ๋จธ์ ๋ค์ด ๊ฐ์ ๋คํธ์ํฌ ์์ ์กด์ฌํ๋๋ฐ
๋ง์ฝ ์ด LAN ์์์ ์ด๋ค ๋จธ์ ์ proxy ์๋ฒ๋ฅผ ์ง์ ํ๋ค๊ณ ํ๋ฉด ๋ชจ๋ ์๋ฒ์ ์น proxy ์ฃผ์๋ฅผ ํด๋น proxy ๋จธ์ ์ ์ฃผ์๋ฅผ ๊ฐ๊ฐ ์ค์ ํด์ฃผ์ด์ผ ํ๋ค.
์ด๋ ๊ฒ ์ค์ ํด๋๋ฉด proxy ์๋ฒ๊ฐ ๋ ๋จธ์ ์ ์ธํฐ๋ท์ผ๋ก ๋๊ฐ ๋ ํด๋น ๋๋ฉ์ธ์ ์บ์๋ฅผ ๋น ๋ฅด๊ฒ ์ฐ๊ฒฐํด์ค๋ค.
์ด ํ๋ก์ ์๋ฒ๋ฅผ ํตํด ํน์ ์ฌ์ดํธ๋ก ๊ฐ๋ ์ ์์ ๋ง์ ์๋ ์๋ค.