profile image

L o a d i n g . . .

환경 구축 : 칼리리눅스(공격자 서버) -> 취약한 웹서버(Beebox), MetasploitableV2, windows pc

vmware에 kali-linux(공격자 서버)와 bee-box(웹서버)를 설치할 것이다.

 

vmware workstation 다운

 

vmware workstaion pro

 

 

 

 

칼리리눅스(공격자 서버) 설치

칼리리눅스 = 해킹 도구가 많이 포함된 OS (데미안 리눅스 기반)

 

www.kali.org/downloads/

 

Downloads | Kali Linux

Kali Linux Downloads We generate fresh Kali Linux image files every few months, which we make available for download. This page provides the links to download Kali Linux in its latest official release as well as untested weekly releases at cdimage.kali.org

www.kali.org

 

 

kali-linux 2021.1

 

 

 

 

kali-linux가 잘 설치된 모습이다.

 

 

 

Terminal에서 ifconfig를 입력한 모습이다.

 

 

 

취약한 웹서버(Beebox) 설치

sourceforge.net/projects/bwapp/files/bee-box/bee-box_v1.6.7z/download

 

bee-box

 

 

 

 

Network Adapter - NAT로 변경

 

 

 

 

bee-box가 잘 설치된 모습이다.

 

 

 

 

keyboard preferences - Add - Korea(한국어) 추가

 

 

 

 

kali-linux와 bee-box 통신 확인

Terminal에서 ifconfig를 입력한 모습이다.

 

 

 

 

kali-linux에서 Bee-Box ip 주소로 ping을 날려보았다.

 

 

 

 

kali-linux에서 firefox를 열어 bee-box의 ip를 입력해 접속해보았다.

 

 

 

 

간단한 실습

nikto 라는 취약점 스캐너로 bee-box 서버를 진단해보았다.

 

 

 

 

bee-box에 로그들이 쌓인 것을 확인할 수 있다.

 

'Hacking > Webhacking' 카테고리의 다른 글

[Webhacking] SQL Injection  (0) 2021.04.10
[Webhacking] 자동 분석 도구 공격  (0) 2021.04.02
[Webhacking] Nmap  (0) 2021.03.26
[Webhacking] wireshark  (0) 2021.03.26
[Webhacking] 포트 스캔  (0) 2021.03.26
복사했습니다!