반응형

도구 Tool / Burp Suite 설치 및 사용법

 

웹 프록시 툴을 사용하면 클라이언트와 서버가 교환하는 HTTP 패킷 내용을 확인하는 것이 가능하며 보안 취약점을 분석하여 웹 공격에 대한 분석 환경을 제공합니다. 그 프록시 툴 중 하나인 'Burp Suite'는 다른 웹 프록시 툴들에 비해 사용하기가 쉬워 많은 사람들이 사용하고 있는 툴입니다. 이 프록시 서버에서는 클라이언트와 웹 서버간의 요청/응답 패킷의 내용을 확인할 수 있습니다. 그리고 중간에 변조해서 전달해주는것도 가능해서 웹 취약점 점검 시 자주 사용됩니다.

 

 

아래에서 Burp Suite를 다운합니다.

portswigger.net/burp/communitydownload

 

Download Burp Suite Community Edition

PortSwigger offers tools for web application security, testing & scanning. Choose from a wide range of security tools & identify the very latest vulnerabilities.

portswigger.net

아래 페이지에서 운영체제에 맞게 다운로드를 합니다. 

다운로드가 끝나면 설치를 시작합니다.

 

설치가 끝나면 실행해 봅니다. 

처음 시작할 때는 Temporary project, Use Burp defaults를 선택하여 진행합니다. 

그럼 아래와 같이 출력됩니다. 

Proxy를 설정하여 보겠습니다. 

아래 Proxy 탭 > Options 탭에서 127.0.0.1 주소가 설정되어 있는지 확인합니다.

그리고 인터넷 옵션 > 연결탭에서 LAN 설정을 합니다.

그리고 Proxy 서버 정ㅂ

설정이 끝나면, 다시 Burp Suite로 돌아와 Proxy 탭 > Intercept 탭에서 interceipt is on으로 해놓습니다. 

그리고 익스플로러로 naver에 접속을 해보겠습니다.

그러면 Burp Suite에 아래와 같이 Raw 데이터가 표시되는 것을 확인할 수 있습니다.

반응형
반응형

overthewire.org 문제 풀이 / Natas Level 2 → Level 3

이번 문제는 패스워드를 찾는데, 이 페이지에는 아무것도 없다고 합니다.

우선 개발자 코드(F12)를 보겠습니다. 

개발자 코드에도 아무것도 없고, 다만 Not even Google will find it this time 이라는 문구가 있습니다. 

오히려 이 문구가 힌트가 됩니다. 

구글 엔진 봇이 인터넷을 검색하여 웹 페이지들을 수집합니다.

웹 페이지의 최상단에 robots.txt 파일이 있고, 이 파일의 disallow되어 있는 페이지는 수집이 불가능합니다.  

우선 robots.txt 파일을 찾아 내용을 살펴보겠습니다.

robots.txt 파일의 Disallow 되어 있는 부분은 s3cr3t 폴더입니다. 

이 폴더를 살펴보겠습니다. 

이 폴더에 users.txt 파일이 있고, 이 파일 안에서 natas4의 패스워드를 볼 수 있습니다. 

반응형
반응형

overthewire.org 문제 풀이 / Bandit Level 13 → Level 14

 

우선 접속해보면 sshkey.private 파일이 있고, 그 파일 안에는 RSA private key가 들어 있습니다. 

sshkey.private 파일을 가지고, ssh 명령어를 통해 bandit14 계정으로 접속해 보도록 하겠습니다. 

ssh 명령어의 옵션은 아래와 같습니다. 

ssh -i 명령어를 사용하였고, bandit14 계정 / host는 localhost로 접속하도록 하였습니다. 

그랬더니 아래와 같이 접속이 되었습니다. 

 

/etc/bandit_pass/bandit14 파일을 보면 아래와 같이 패스워드를 볼 수 있습니다.

반응형
반응형

A-6 새로운 삶 - 말씀 / 여호수아 1장 8절

 

개역개정

이 율법책을 네 입에서 떠나지 말게 하며 주야로 그것을 묵상하여 그 안에 기록된 대로 다 지켜 행하라 그리하면 네 길이 평탄하게 될 것이며 네가 형통하리라

 

개역한글

이 율법책을 네 입에서 떠나지 말게 하며 주야로 그것을 묵상하여 그 가운데 기록한대로 다 지켜 행하라 그리하면 네 길이 평탄하게 될 것이라 네가 형통하리라

 

현대인의 성경

이 율법책을 항상 읽고 밤낮으로 묵상하며 그 가운데 기록된 것을 하나도 빠짐없이 지켜라. 그래야 네가 잘 되고 성공할 것이다.

 

NIV

Do not let this Book of the Law depart from your mouth; meditate on it day and night, so that you may be careful to do everything written in it. Then you will be prosperous and successful.

 

 

반응형

+ Recent posts