본문 바로가기

전체 글

(226)
호스트 기반 모의 해킹 - NFS 취약점 진단 보호되어 있는 글입니다.
호스트 기반 모의 해킹 - SMB 취약점 진단 보호되어 있는 글입니다.
호스트 기반 모의 해킹 - 파일 업로드 우회 보호되어 있는 글입니다.
직접 만든 사이트에 SQLmap 테스트해보기 sqlmap 최근 프로젝트를 열심히 하면서 본사에 교육을 들으러 갈 일이 있었다. 교육해주시는 대표님께서 자동화 도구를 능동적으로 사용하는 방법에 대해서 알려주셨는데, 쿼리를 일일히 대입해보며 SQL Injection을 테스트해보기란 정말 오래걸리는 일이기 때문에, sqlmap을 이용해 이 도구가 보내는 패킷들의 형태를 보며 왜 이 쿼리를 날렸는지를 사용해보며 익힐 수 있다고 하셨다. 생각해보니 정말 좋은 방법인 것 같다. 이때까지는 웹 해킹의 정말 기초적인 부분만을 다뤄보고 툴 같은 거에 대해 소극적인 태도를 가졌었다고 생각하기 때문이다. 일단 바로 sqlmap을 설치해보자. 일단 sqlmap은 python을 기반으로 만들어진 툴이기 때문에 python이 설치되어 있어야한다. 본인은 python이 설치..
호스트 기반 모의 해킹 - 커맨드 인젝션 (Command Injection) 보호되어 있는 글입니다.
호스트 기반 모의해킹 - SSH 취약점 진단 보호되어 있는 글입니다.
호스트 기반 모의해킹 - FTP 취약점 진단 보호되어 있는 글입니다.
호스트 기반 모의해킹 - 취약점과 익스플로잇 보호되어 있는 글입니다.