Notice
Recent Posts
Recent Comments
Link
일 | 월 | 화 | 수 | 목 | 금 | 토 |
---|---|---|---|---|---|---|
1 | ||||||
2 | 3 | 4 | 5 | 6 | 7 | 8 |
9 | 10 | 11 | 12 | 13 | 14 | 15 |
16 | 17 | 18 | 19 | 20 | 21 | 22 |
23 | 24 | 25 | 26 | 27 | 28 |
Tags
- Los
- Samba
- Metasploit
- smb
- 스캐닝
- load of sqlinjection
- 칼리리눅스
- 메타스플로잇
- SQL Injection
- 모의해킹
- Hacking
- web hacking
- Kioptrix
- 침투테스트
- 암호해독
- 내부침투
- CTF
- 스캔
- 포트스캔
- 취약점분석
- root권한
- 취약점
- SQLINJECTION
- 권한상승
- 시스템 해킹
- 해킹도구
- 취약점 스캔
- sql
- 해킹툴
- 해킹
Archives
- Today
- Total
목록writeup (1)
감자 텃밭
![](http://i1.daumcdn.net/thumb/C150x150.fwebp.q85/?fname=https://blog.kakaocdn.net/dn/buuHvU/btsxzZOs1pE/RoLUUcZgfdj0sc2Q9b8Y4k/img.png)
vulnhub에서 제공하는 취약한 시스템인 kioptrix level1을 사용하여, 침투테스트를 실습해 보았다. ● 정보 수집 : Nmap, netdiscover ● 취약 스캐닝 : SQL Injection 수집정보 1. OpenPort : 22, 80 2. OpenSSH 4.7p1, Apache 2.2.8, PHP 5.2.4 3. mysql 서비스 사용 (스캔결과 x 외부노출 x 내부적으로 사용설정) 동일 네트워크 대역대에 타깃 시스템이 존재하므로, 타깃 ip부터 확보했다. 172.30.1.8 ip로 확인했으며, 추가 정보수집을 이어나갔다. 오픈되어 있는 서비스로는 22(SSH), 80(http)가 오픈되어 있었다 그 외의 정보로는 Linux Kernel 2.6.x 버전 openssh 4.7p1, ap..
Pentest/Pentest
2023. 10. 9. 23:39