정보보안 Study

  • 홈
  • 태그
  • 방명록

HTB 2

HackTheBox - Nibbles

 HackTheBox - Nibbles환경 실습 진행 절차Reconnaissance(정찰)Step 1. HackTheBox 사용을 위해 Kali Linux에서 VPN 맺은 후, 정보 수집을 위해 mnap을 통해 확인해본 결과, HTTP, SSH가 Open되어 있음을 확인명령어root@kali#nmap –sV –sC 10.10.10.75  Step 2. SSH는 사용자 이름 Brute Force 등 밖에 시도할만한 공격이 없는 것으로 판단되어 HTTP로 접근 했을 때 웹 상에서는 별다른 단서를 찾지 못하였으나, 웹 소스코드 내에서 '/nibbleblog/'가 있다는 단서를 획득    Step 3. 접근한 페이지 하단에 'Powered by Nibbleblog'로 기재되어 있는 것을 확인. 해당 문구는 ..

hackthebox 2023.11.14

HackTheBox - Bashed

 HackTheBox - Bashed환경 실습  진행 절차Reconnaissance(정찰)Step 1. HackTheBox 사용을 위해 Kali Linux에서 VPN 맺은 후, 정보 수집을 위해 nmap을 통해 확인해본 결과, HTTP가 Open되어 있음을 확인명령어root@kali#nmap –sV –sC 10.10.10.68  Step 2. 디렉토리 스캔 도구인 dirb를 통해 조회해본 결과, 다수 디렉토리 접근한 것으로 확인되었으며, 취약점 스캔 도구인 nikto를 통해 스캔 시, 디렉토리 인덱싱 취약점이 있는 것으로 확인명령어root@kali#dirb http://10.10.10.68root@kali#nikto –h http://10.10.10.68  Execution(실행)Step 3. 홈페이..

hackthebox 2023.11.13
이전
1
다음
더보기
프로필사진

  • 분류 전체보기 (85)
    • vulnhub (9)
    • beebox (1)
    • hackthebox (12)
    • 모의해킹&웹취약점진단 (0)
      • 주•통기반 웹 취약점 점검 (24)
      • OWASP TOP 10 (2)
      • CVE 공부 (5)
      • 모의해킹 개요 (14)
    • OSCP (0)
    • 점검 도구 (6)
    • 침해사고 분석 (1)
    • 인프라 진단 (11)
      • 쉘 스크립트(리눅스) (2)
      • 주•통기반 윈도우 서버 점검 (0)
      • 주•통기반 리눅스 서버 점검 (9)
      • 쉘 스크립트(윈도우) (0)
    • 파이썬 공부 (0)
    • APP 취약점 진단 (0)

Tag

vulnhub, hackthebox - bastard, PortSwigger Web Academy, 주요정보통신기반시설 리눅스, Pivoting, 위치 공개 취약점, 모의해킹, HTB, metasploit2, OWASP Top 10, 쉘 스크립트, 모의 해킹, juicypotato, 취약점 진단, HackTheBox, owasp-zap, drupal unauthenticated rce, cve-2018-7600, vuluhub, 비박스,

최근글과 인기글

  • 최근글
  • 인기글

최근댓글

공지사항

페이스북 트위터 플러그인

  • Facebook
  • Twitter

Archives

Calendar

«   2025/05   »
일 월 화 수 목 금 토
1 2 3
4 5 6 7 8 9 10
11 12 13 14 15 16 17
18 19 20 21 22 23 24
25 26 27 28 29 30 31

방문자수Total

  • Today :
  • Yesterday :

Copyright © Kakao Corp. All rights reserved.

티스토리툴바