정보보안 Study

  • 홈
  • 태그
  • 방명록

juicypotato 1

HackTheBox - Bastard

■ HackTheBox - Bastard 환경 실습 Reconnaissance(정찰)Step 1) HackTheBox 사용을 위해 Kali Linux에서 VPN 맺은 후, 정보 수집을 위해 nmap을 통해 확인해본 결과, 3개 포트(80/TCP, 135/TCP, 49154/TCP)가 Open되어 있음을 확인하였으며, Drupal 7을 사용하고 있음을 추측할 수 있음  Step 2) nmap에서 확인된 경로인 '/CHANGELOG.txt' 파일 접근 시, 현재 Drupal 버전이 7.54 버전을 사용하고 있을 것으로 추측할 수 있었으며, 이 정보를 활용하여 해당 버전의 취약점을 조회 시, Drupal 7.58 버전 이하의 경우, RCE 취약점이 존재하는 것으로 확인.Drupal Unauthenticated..

hackthebox 2024.08.07
이전
1
다음
더보기
프로필사진

  • 분류 전체보기 (85)
    • vulnhub (9)
    • beebox (1)
    • hackthebox (12)
    • 모의해킹&웹취약점진단 (0)
      • 주•통기반 웹 취약점 점검 (24)
      • OWASP TOP 10 (2)
      • CVE 공부 (5)
      • 모의해킹 개요 (14)
    • OSCP (0)
    • 점검 도구 (6)
    • 침해사고 분석 (1)
    • 인프라 진단 (11)
      • 쉘 스크립트(리눅스) (2)
      • 주•통기반 윈도우 서버 점검 (0)
      • 주•통기반 리눅스 서버 점검 (9)
      • 쉘 스크립트(윈도우) (0)
    • 파이썬 공부 (0)
    • APP 취약점 진단 (0)

Tag

HackTheBox, 모의해킹, drupal unauthenticated rce, HTB, vuluhub, Pivoting, PortSwigger Web Academy, juicypotato, 위치 공개 취약점, 주요정보통신기반시설 리눅스, 모의 해킹, vulnhub, cve-2018-7600, 취약점 진단, OWASP Top 10, metasploit2, hackthebox - bastard, owasp-zap, 비박스, 쉘 스크립트,

최근글과 인기글

  • 최근글
  • 인기글

최근댓글

공지사항

페이스북 트위터 플러그인

  • Facebook
  • Twitter

Archives

Calendar

«   2026/04   »
일 월 화 수 목 금 토
1 2 3 4
5 6 7 8 9 10 11
12 13 14 15 16 17 18
19 20 21 22 23 24 25
26 27 28 29 30

방문자수Total

  • Today :
  • Yesterday :

Copyright © AXZ Corp. All rights reserved.

티스토리툴바