Choi Seong Yun arche416@gmail.com Kali Linux 보안 수업 Choi Seong Yun arche416@gmail.com
목차
실습 환경 구축 VM VM 취약점을 가진 서버 분석을 해주는 Kali Linux (분석 대상) VirtualBox HOST PC
Chocolatey 설치 https://chocolatey.org/install 관리자 권한 cmd 창에서 복붙하여 실행
packer 설치 cmd 창에서 “choco install packer --version 1.1.1” 실행
VirtualBox 설치 vagrant 설치 https://www.virtualbox.org/wiki/Downloads 실행파일로 설치 설치후 설정 파일 > 환경설정 > 네트워크 > ‘+’ 버튼 클릭~ (이름기억할 것) vagrant 설치 https://www.vagrantup.com/downloads.html
metasploitable3 설치 https://github.com/rapid7/metasploitable3 1 2
windows_2008_r2_virtualbox.box 파일을 metasploitable3-master 폴더에 복사 vagrant box add windows_2008_r2_<provider>.box --name=metasploitable3 vagrant plugin install vagrant-reload vagrant up (좀 기다려야함)
metasploitable 가상머신 설정 (나중에 Kali_linux도 똑같이 진행) 2 1 4 5 3
kali_linux 설치 https://www.kali.org/ VirtualBox 실행 1 2
타겟 서버 찾기 netdiscover 네트워크 상의 서버를 찾을 수 있음 netdiscover –i eth0 –r 10.0.2.0/24
서비스 정보 수집 zenmap 서버에서 제공하는 서비스 정보 수집 1 2 3
Armitage 메타스플로잇 프레임워크를 GUI로 실행 쉘에서 armitage 실행
Hosts > Nmap Scan > Intense Scan Attacks > Find Attacks Attacks > Hail Mary
RPORT 8282로 수정
침투 성공
질문 ?