๐Ÿ“‚๋„คํŠธ์›Œํฌ&์„œ๋ฒ„/๐Ÿง๋ฆฌ๋ˆ…์Šค(Linux)

28์ผ์ฐจ(3.23) wireshark์™€ mySQL

๐Ÿ‘ฉ‍๐ŸŽ“์ธํ…”๋ฆฌ๊ฐ์ž๐Ÿฅ” 2023. 3. 24. 14:56

BT์—์„œ wireshark ์ž…๋ ฅ, etho ์„ ํƒ, start ๋ˆ„๋ฅด๋ฉด ํŒจํ‚ท์„ ๋ชจ์€๋‹ค.

 

quit without saving ํ•˜๊ณ  ๋‹ค์‹œ ํ•œ ๋ฒˆ ์ผœ์ฃผ๊ณ 

์บก์ณ ์˜ต์…˜์— ๋“ค์–ด๊ฐ€์ค€๋‹ค.

promiscuous ๋ชจ๋“œ์ด๊ธฐ ๋•Œ๋ฌธ์— ์ €์ ˆ๋กœ ๋กœ์ปฌ์—์„œ ์˜ค๊ฐ€๋Š” ๋ชจ๋“  ํŒจํ‚ท์„ ๋ณผ ์ˆ˜ ์žˆ๋‹ค.

start๋ฅผ ๋ˆŒ๋Ÿฌ์ค€๋‹ค.

 

meta์— ๋กœ๊ทธ์ธ ํ•ด์ฃผ๊ณ  centos2 telnet์œผ๋กœ ๋ฉ”ํƒ€ ๋กœ๊ทธ์ธ ํ•ด์ค€๋‹ค. 

centos2์—์„œ msfadmin์œผ๋กœ ๋กœ๊ทธ์ธ๋„ ํ•ด์คฌ๋‹ค.

 

BT๋กœ ๊ฐ€์„œ 

ํ•„ํ„ฐ์— ํ…”๋„ท ๊ฒ€์ƒ‰ํ•˜๊ณ  Follow TCP Stream

 

์˜ค!!! ์ด๋Ÿฐ ์ž‘์—…ํ•œ ์ •๋ณด๊ฐ€ ๋‹ค ๋–ด๋‹ค.

์œ„์ชฝ์€ ์„œ๋กœ ๋กœ๊ทธ์ธ ์ฃผ๊ณ  ๋ฐ›์€ ๊ฒŒ ๋‚˜์™”๋‹ค.

์•„๋ž˜์ชฝ์€ ๊ทธ๋Œ€๋กœ ๋‚˜์™”๋‹ค. 

์–˜๋„ค๋กœ ์ดˆ๊ธฐํ™”ํ•˜๊ณ  ๋‹ค์‹œ ์Šคํƒ€ํŠธ ํ•ด์ค€๋‹ค.

 

SSH๋กœ ์—ฐ๊ฒฐํ–ˆ๋‹ค

ํ•„ํ„ฐ๋กœ ๋ดค๋”๋‹ˆ ๊นจ์ ธ์žˆ์ง€๋งŒ ์žกํ˜”๋‹ค.

 

SAVE AS ssh-hash.txt ํ•˜๊ณ  Desktop์— ์ €์žฅํ•œ ํ›„ strings๋กœ ์ฝ์œผ๋ฉด ์กฐ๊ธˆ ๋‚˜์•„์ง„๋‹ค. 

 

์ด์ œ mySQL ์‹ค์Šต

 

MySQL ์„œ๋ฒ„๋Š” Linux์—์„œ open source๋กœ ์ œ๊ณต๋˜๋Š” ๋ฐ์ดํ„ฐ๋ฒ ์ด์Šค ํ”„๋กœ๊ทธ๋žจ์ธ๋ฐ 
ํ˜„์žฌ Oracle์—์„œ ์ธ์ˆ˜ํ•ด์„œ ์œ ๋ฃŒ๋กœ ์šด์˜ํ•˜๊ณ  ์žˆ๋‹ค. ๋”ฐ๋ผ์„œ ์ด MySQL์„ ๋งŒ๋“  ์—”์ง€๋‹ˆ์–ด๋“ค์ด ๋ณ„๋„๋กœ ๋ฌด๋ฃŒ MySQL๊ณผ ๊ฐ™์€ ํ”„๋กœ๊ทธ๋žจ์„ ๋งŒ๋“ค์–ด์„œ ๋ฐฐํฌํ•˜๋Š”๋ฐ MariaDB์ด๋‹ค.
์ด๋ฆ„๋งŒ MariaDB์ด์ง€ ์‹ค์ œ ํ”„๋กดํ”„ํŠธ๋Š” MySQL๊ณผ ๋™์ผํ•˜๋‹ค. 

*** CentOS 7์— MySQL 5.6 ์„ค์น˜ํ•˜๊ธฐ 
1) curl -sSLO https://dev.mysql.com/get/mysql-community-release-el7-5.noarch.rpm

2) rpm -ivh mysql-community-release-el7-5.noarch.rpm
3) yum -y install mysql-server 
4)  systemctl start mysqld && systemctl enable mysqld.service ํ•ด์„œ ์˜ค๋ฅ˜๊ฐ€ ์—†์–ด์•ผ ํ•œ๋‹ค.
5) firewall-config ํ•˜๊ณ  ์ƒ๋‹จ permanent๋กœ ๊ณ ์น˜์‹œ๊ณ , ํ•˜๋‹จ mysql ํฌํŠธ ์—ด์–ด์ฃผ๊ธฐ 
6) setenforce 0
7)mysqladmin -u root password 'rootoor'
8) mysql_secure_installation ํ•˜๊ณ  
Enter curent password for root์—์„œ rootoor(๋นˆ์นธ)์„  ์ž…๋ ฅํ•˜๊ณ  ์—”ํ„ฐ 
Change the root password?์—์„œ Y
New password?์—์„œ rootoor ์ž…๋ ฅ, ์žฌ์ž…๋ ฅ์—์„œ๋„ rootoor ์ž…๋ ฅ
Remove anonymous users?์—์„œ Y
Disallow root login remotely?์—์„œ No
Remove test database and access to it?์—์„œ No
Reload privilege tables now?์—์„œ No ํ•ด์ค€๋‹ค.

 

*** Ubuntu์— MySQL ์„ค์น˜ํ•˜๊ธฐ

1)apt -y install mysql-server

2)systemctl start mysql

3)systemctl enable mysql.service

4)mysql>

 

mysql ์ž„์‹œ ํŒจ์Šค์›Œ๋“œ ๋ณด๋Š” ๋ฒ•

grep 'temporary password' /var/log/mysqld.log

๊ทผ๋ฐ ๋‚˜๋Š” ์ด๋ฏธ ์„ค์ •ํ•ด๋ฒ„๋ ค์„œ ์ž„์‹œ ํŒจ์Šค์›Œ๋“œ๊ฐ€ ์—†๋‹ค.

 

mysql -u root -p

์ด๊ฑธ๋กœ ์ ‘์†ํ•ด์ค€๋‹ค.

์‚ฌ์šฉ์ž ๊ถŒํ•œ ๋ถ€์—ฌ

์‚ฌ์šฉ์ž์—๊ฒŒ ๊ถŒํ•œ์„ ์ค„ ๋•Œ๋Š” grant๋ช…๋ น์–ด๋ฅผ ํ†ตํ•ด ๊ถŒํ•œ์„ ์ค„ ์ˆ˜ ์žˆ๋‹ค. ์•„๋ž˜ ๋ช…๋ น์–ด๋“ค์„ ์ฐธ๊ณ ํ•˜๋ฉด ์ข‹์„ ๊ฒƒ ๊ฐ™๋‹ค.

# ๋ชจ๋“  ๋ฐ์ดํ„ฐ๋ฒ ์ด์Šค์˜ ๋ชจ๋“  ํ…Œ์ด๋ธ”์— ๋ชจ๋“  ๊ถŒํ•œ์„ ์คŒ
grant all privileges on *.* to '์‚ฌ์šฉ์ž'@'localhost';

# ํŠน์ • ๋ฐ์ดํ„ฐ๋ฒ ์ด์Šค์˜ ๋ชจ๋“  ํ…Œ์ด๋ธ”์— ๋ชจ๋“  ๊ถŒํ•œ์„ ์คŒ
grant all privileges on DB์ด๋ฆ„.* to '์‚ฌ์šฉ์ž'@'localhost';

# ํŠน์ • ๋ฐ์ดํ„ฐ๋ฒ ์ด์Šค์˜ ํŠน์ • ํ…Œ์ด๋ธ”์— ๋ชจ๋“  ๊ถŒํ•œ์„ ์คŒ
grant all privileges on DB์ด๋ฆ„.ํ…Œ์ด๋ธ”๋ช… to '์‚ฌ์šฉ์ž'@'localhost';

# ํŠน์ • ๋ฐ์ดํ„ฐ๋ฒ ์ด์Šค์˜ ํŠน์ • ํ…Œ์ด๋ธ”์— select ๊ถŒํ•œ์„ ์คŒ
grant select on DB์ด๋ฆ„.ํ…Œ์ด๋ธ”๋ช… to '์‚ฌ์šฉ์ž'@'localhost';

# ํŠน์ • ๋ฐ์ดํ„ฐ๋ฒ ์ด์Šค์˜ ํŠน์ • ํ…Œ์ด๋ธ”์— select, insert ๊ถŒํ•œ์„ ์คŒ
grant select, insert on DB์ด๋ฆ„.ํ…Œ์ด๋ธ”๋ช… to '์‚ฌ์šฉ์ž'@'localhost';

# ํŠน์ • ๋ฐ์ดํ„ฐ๋ฒ ์ด์Šค์˜ ํŠน์ • ํ…Œ์ด๋ธ”์˜ ์ปฌ๋Ÿผ1๊ณผ ์ปฌ๋Ÿผ2์˜ update ๊ถŒํ•œ์„ ์คŒ
grant update(์ปฌ๋Ÿผ1, ์ปฌ๋Ÿผ2) on DB์ด๋ฆ„.ํ…Œ์ด๋ธ”๋ช… to '์‚ฌ์šฉ์ž'@'localhost';

์ถœ์ฒ˜: https://computer-science-student.tistory.com/514

 

 

์ด์ œ ๋ฃจํŠธ๋Š” ๋กœ์ปฌ์—์„œ๋„ ๋“ค์–ด๊ฐ€๊ณ  ์™ธ๋ถ€์—์„œ๋„ ๋“ค์–ด๊ฐˆ ์ˆ˜ ์žˆ๋‹ค. ํŒจ๋“œ์›Œ๋“œ๋Š” rootoor.

 

flush privileges;

๊ถŒํ•œ์„ ๊ฐฑ์‹ ํ•˜๋Š” ๊ฒƒ

 

mysql ๋ฐ์ดํ„ฐ ๋ฒ ์ด์ด์Šค๋ฅผ ๋ณผ ์ˆ˜ ์žˆ๋‹ค.

 

show tables>  select users; > desc user; 

select host, user from mysql.user;

 

 

์„ผํ† ์Šค์—์„œ ์™ธ๋ถ€์ ‘์†์„ ์‹œ๋„ํ•ด๋ณธ๋‹ค.

 

ufw allow 3306/tcp๋กœ 3306์„ ์—ด์–ด์ค€๋‹ค.

service mysql start

 

์šฐ๋ถ„ํˆฌ์—๋Š” netstat์ด ๊ธฐ๋ณธ ์„ค์น˜๊ฐ€ ์•ˆ ๋˜์–ด ์žˆ์–ด์„œ apt install net-tools๋กœ ์„ค์น˜ํ•ด์ค€๋‹ค.

root@ubuntu1:/home/ubuntu# netstat -nltp |grep 3306
tcp        0      0 127.0.0.1:3306          0.0.0.0:*               LISTEN  

์˜ค์ผ€์ด ์—ด๋ ธ๋‹ค.

 

mysql -u root -p -h 192.168.100.133

์ด๊ฑธ๋กœ ๋“ค์–ด๊ฐ€์•ผ ํ•˜๋Š”๋ฐ... ์™œ ์•ˆ๋ ๊นŒ??

ํ•‘๋„ ์ž˜ ๊ฐ€๋Š”๋ฐ?

 

๊ทธ๋ž˜์„œ ๊ฒฐ๊ตญ ๋กœ์ปฌํ˜ธ์ŠคํŠธ์— ๋Œ€ํ•ด์„œ๋งŒ ์—ด๋ ค์žˆ๋Š” 3306 ํฌํŠธ๋ฅผ ๋ชจ๋“  ์•„์ดํ”ผ์— ๋Œ€ํ•ด ์—ด์–ด์คฌ๋‹ค.  0.0.0.0์œผ๋กœ ์ˆ˜์ •ํ•ด์ค˜๋„ ๋œ๋‹ค๊ณ  ํ•œ๋‹ค.

 

nano /etc/mysql/mysql.conf.d/mysqld/cnf์—์„œ bind-address๋ฅผ ์ฃผ์„์ฒ˜๋ฆฌํ•ด์ค€๋‹ค.

์„ฑ๊ณตํ–ˆ๋‹ค. 

 

๊ธฐํƒ€ ๋‹ค๋ฅธ ์›์ธ?

  • ํด๋ผ์ด์–ธํŠธ์ธก์˜ OUTBOUND ๋ฐฉํ™”๋ฒฝ ๋ง‰ํž˜

์˜ˆ: ๋‹ค๋ฅธ ๊ณณ์œผ๋กœ 3306 ํฌํŠธ ์ ‘๊ทผ์ด ๋ง‰ํžŒ ๊ฒฝ์šฐ

  • ํด๋ผ์ด์–ธํŠธ์ธก๊ณผ MySQL ๋ฒ„์ „์ด ์„œ๋กœ ์ƒ์ดํ•˜๋ฉด ๋ง‰ํž˜

๊ทธ๋ ‡๋‹ค๊ณ  ํ•œ๋‹ค. 

 

์„ผํ† ์Šค์—์„œ mysql ์‚ฌ์šฉํ•˜๊ธฐ

 

mysql -u root -p

grant all privileges on *.* to 'root'@'localhost' identified by 'rootoor';

grant all privileges on *.* to 'root'@'%' identified by 'rootoor';

show databases;

use mysql;

show tables;

desc user;

select user, host from user;

 

 

 

 

'๐Ÿ“‚๋„คํŠธ์›Œํฌ&์„œ๋ฒ„ > ๐Ÿง๋ฆฌ๋ˆ…์Šค(Linux)' ์นดํ…Œ๊ณ ๋ฆฌ์˜ ๋‹ค๋ฅธ ๊ธ€

29์ผ์ฐจ(3.24) ํ”„๋ก์‹œ ์„œ๋ฒ„ ๋ฒ„ํ”„ ์Šค์œ„ํŠธ ์•…์„ฑ์ฝ”๋“œ๋ฅผ ์ด์šฉํ•œ ๊ณต๊ฒฉ์— ๋Œ€๋น„ํ•˜๊ธฐ ์ผ๋ฐ˜์ ์ธ ๋„คํŠธ์›Œํฌ ๊ณต๊ฒฉ๊ณผ ๋ฐฉ์–ด์ฑ… ๊ธฐ๋ณธ์ ์ธ ๋ณด์•ˆ ๋„๊ตฌ๋“ค  (2) 2023.03.26
BT(๋ฐฑํŠธ๋ž™)์— ์™ธ๋ถ€์— ์žˆ๋Š” ํด๋” ์—ฐ๊ฒฐํ•˜๊ธฐ(๊ณต์œ ํด๋”)  (0) 2023.03.24
27์ผ์ฐจ(3.22)  (2) 2023.03.23
26์ผ์ฐจ(3.21) ์ปค๋„์ด๋‚˜ ์‹œ์Šคํ…œ ์ •๋ณด๋ฅผ ์•Œ๋ ค์ฃผ๋Š” ๋ฐฐ๋„ˆ(banner) ํŒŒ์ผ ๊ด€๋ฆฌํ•˜๊ธฐ ๊ฐ€์ƒ ํŒŒ์ผ์‹œ์Šคํ…œ์ธ /proc ํŒŒ์ผ ์กฐ์ •ํ•˜๊ธฐ Telnet, FTP๋‚˜ SSH, HTTP ์„œ๋น„์Šค์™€ ์—ด๋ฆฐ ํฌํŠธ ๋“ฑ ์กฐ์ ˆํ•˜๊ธฐ SYN Flooding ๊ณต๊ฒฉ ๋ง‰๊ธฐ  (0) 2023.03.22
25์ผ์ฐจ(3.20) ๋ณด์•ˆ์„ค์ • gcc/c++ root๋งŒ ์‚ฌ์šฉํ•˜๋„๋ก ํ•˜๊ธฐ, ์ฃผ์š” ๋ช…๋ น์–ด์™€ ํ™˜๊ฒฝ ์„ค์ •ํŒŒ์ผ, ํŒŒํ‹ฐ์…˜, ์„œ๋น„์Šค ๋ฐ๋ชฌ ๋“ฑ ๋ฐฑ์—… ํ•ด๋‘๊ธฐ, SSH ๋“ฑ ์›๊ฒฉ์—ฐ๊ฒฐ์„ ์‚ฌ์šฉ์ž์™€ ํฌํŠธ๋กœ ์ œํ•œํ•˜๊ธฐ  (0) 2023.03.21