최대 1 분 소요

Web hacking

Web service

2022-10-25-web

2022-10-25-3티어


Web hacking

2022-10-25-03해킹


구성도

2022-10-25-04구성도


Web Proxy

2022-10-25-05프록시

2022-10-25-06jre


인터넷익스플로러를 이용하여 WebProxyTool 테스트

익스플로러에 프록시 설정

2022-10-25-07ie


xp -> Web Server 접속 시도

2022-10-25-10실패

실패 입니다.


xp -> pros 실행 후 Web Server 접속 시도

2022-10-25-09성공

성공 입니다


파이어폭스 프록시 설정

2022-10-25-08ie

포트는 8080으로 해주시면 됩니다.


xp -> Web Server 접속 시도

2022-10-25-12실패


xp -> pros 실행 후 Web Server 접속 시도

2022-10-25-11성공




정보 수집

2022-10-25-13정보수집

2022-10-25-14정보수집

2022-10-25-15정보수집

https://owasp.org/Top10/

https://www.igloo.co.kr/security-information/%ED%95%9C%EB%B0%9C-%EC%95%9E%EC%84%9C-%EC%82%B4%ED%8E%B4%EB%B3%B4%EB%8A%94-owasp-top-10-2021-draft/


netcraft.com

https://sitereport.netcraft.com/

2022-10-25-16넷크래프트

2022-10-25-17넷크래프트


archieve.org

2022-10-25-18아카이브


능동적 정보 수집 : 직접

scanning

2022-10-25-19능동적

kali -> WebServer scanning

2022-10-25-20스캐닝


2022-10-25-23배너

2022-10-25-22배너

scanning 을 통해서 알아낸 80번 포트의 정보 확인


FingerPrinting

2022-10-25-27프린트

2022-10-25-26프린트


WebSpidering

2022-10-25-28웹스파이더링

2022-10-25-29웹스파이더링


paros 실행

2022-10-25-30파로스

2022-10-25-31파로스


WEB Vulnerability Scan

  • 내장된 공격 코드로 알려진 취약점 확인

2022-10-25-32파로스


Web 기능 분석

2022-10-25-33웹기능분석


업데이트:

댓글남기기