본문 바로가기

4-8. 2021-1 심화 스터디/vulnhub을 활용한 시나리오 모의해킹 CTF 문제풀이

[2021.03.20] 2주차 : vulnhub 모의해킹 실습 - kioptrix2014

[kioptrix2014]

파일 압축풀기 후 파일을 열면 다음과 같은 화면이 나옴

로그인하라는 화면이 나옴



문제: kali linux에 kioptrix(피해서버)의 ip가 나타나지 않는 현상으로 인해서 첫 단계부터 막혀서 풀이를 진행할 수 없었다.  

 

https://takudaddy.tistory.com/238?category=860394를 참고하여 kioptrix2014 풀이과정을 살펴보았다. 다음 활동 전까지 개요에 작성된 피해서버의 IP를 찾는 방법을 시도한다. 






[chanakya]

netdiscover를 이용해 chanakya의 것으로 추정되는 ip확인

사이트 진입 성공! 웹사이트 동작중임.

nmap을 이용해 21, 22, 80 포트가 오픈되어 있는것을 확인

21 : ftp

22 : ssh

80 : http

 

ftp 진입을 시도해보지만 자꾸 실패.




dirb, nikto 명령어를 이용해 취약점 분석을 진행해준다.

 

/images/