HackTheBox - Nibbles환경 실습 진행 절차Reconnaissance(정찰)Step 1. HackTheBox 사용을 위해 Kali Linux에서 VPN 맺은 후, 정보 수집을 위해 mnap을 통해 확인해본 결과, HTTP, SSH가 Open되어 있음을 확인명령어root@kali#nmap –sV –sC 10.10.10.75 Step 2. SSH는 사용자 이름 Brute Force 등 밖에 시도할만한 공격이 없는 것으로 판단되어 HTTP로 접근 했을 때 웹 상에서는 별다른 단서를 찾지 못하였으나, 웹 소스코드 내에서 '/nibbleblog/'가 있다는 단서를 획득 Step 3. 접근한 페이지 하단에 'Powered by Nibbleblog'로 기재되어 있는 것을 확인. 해당 문구는 ..