[kioptrix2014]
파일 압축풀기 후 파일을 열면 다음과 같은 화면이 나옴
로그인하라는 화면이 나옴
문제: kali linux에 kioptrix(피해서버)의 ip가 나타나지 않는 현상으로 인해서 첫 단계부터 막혀서 풀이를 진행할 수 없었다.
https://takudaddy.tistory.com/238?category=860394를 참고하여 kioptrix2014 풀이과정을 살펴보았다. 다음 활동 전까지 개요에 작성된 피해서버의 IP를 찾는 방법을 시도한다.
[chanakya]
netdiscover를 이용해 chanakya의 것으로 추정되는 ip확인
사이트 진입 성공! 웹사이트 동작중임.
nmap을 이용해 21, 22, 80 포트가 오픈되어 있는것을 확인
21 : ftp
22 : ssh
80 : http
ftp 진입을 시도해보지만 자꾸 실패.
dirb, nikto 명령어를 이용해 취약점 분석을 진행해준다.
/images/
'4-8. 2021-1 심화 스터디 > vulnhub을 활용한 시나리오 모의해킹 CTF 문제풀이' 카테고리의 다른 글
[2021.05.08] 6주차 : vulnhub 모의해킹 실습 - DC 1 (2) (0) | 2021.05.08 |
---|---|
[2021.05.01] 5주차 : vulnhub 모의해킹 실습 - DC 1 (0) | 2021.05.01 |
[2021.03.27] 3주차 : vulnhub 모의해킹 실습 - chanakya (0) | 2021.03.27 |
[2021.03.13] 1주차 : vulnhub - 지금 모해? 모의해킹하지! (0) | 2021.03.13 |
활동계획 : vulnhub - 지금 모해? 모의해킹하지! (0) | 2021.03.13 |