본문 바로가기

전체 글42

Bandit Level 0 → Level 1 https://overthewire.org/wargames/bandit/bandit1.html OverTheWire: Level Goal We're hackers, and we are good-looking. We are the 1%. Level Goal The password for the next level is stored in a file called readme located in the home directory. Use this password to log into bandit1 using SSH. Whenever you find a password for a level, us overthewire.org 홈디렉토리 확인 readme 파일을 읽어 패스워드로 사용하여 bandit1 계정으로 로.. 2023. 10. 17.
Bandit Level 0 https://overthewire.org/wargames/bandit/bandit0.html OverTheWire: Level Goal We're hackers, and we are good-looking. We are the 1%. Level Goal The goal of this level is for you to log into the game using SSH. The host to which you need to connect is bandit.labs.overthewire.org, on port 2220. The username is bandit0 and the password overthewire.org bandit0 / bandit0 입력하여 로그인을 하여라! SSH 접근 후 주어진 아이.. 2023. 10. 17.
도메인 정보 검색 방법 whois 데이터 베이스를 검색하여 DNS 서버와 도메인 연락처를 확인 할 수 있다. 칼리 리눅스에는 whois 명령을 사용하여 결과를 얻어보자 # whois naver.com 칼리리눅스에 설치되어 있는 다른 프로그램을 이용하여 DNS 정보를 확인해보자. # dig naver.com# host -a naver.comMX : 메일 익스체인지 레코드 A : IPv4 주소 레코드 NS : 네임서버 레코드 dnsenum 을 사용하면 Host address, Name Servers, Mail Servers 정보를 확인할 수 있다. dns.txt. 파일의 정보를 이용하여 무작위 공격을 수행하여 Sub Domain 정보도 확인할 수 있다. # dnsenum naver.com 칼리리눅스에 설치프로그램인 dmitry 을.. 2023. 10. 17.
웹과 네트워크 HTTP(HyperText Transfer Protocol) 프로토콜은 약속 웹은 HTTP 프로토콜을 사용한 통신 HTTP는 1989년 3월에 세계 곳곳에 있는 떨어져있는 연구자들의 지식 공유를 위해 제안되었음 HTTP 통신 -1단계 클라이언트의 애플리케이션 계층(HTTP)에서 웹페이지를 보여달라고 Request 함 -2단계 트랜스포트 계층(TCP)에서 HTTP메시지를 조각내어 안내 번호와 포트 번호를 붙힘 -3단계 네트워크 계층(IP)에서 수신지 MAC 주소를 추가함 -4단계 링크 계층에서 수신측으로 전달 함 송신측에서는 1단계부터 4단계로 헤더를 추가하고, 반대로 수신측에서는 4단계->1단계순으로 헤더를 제거함 이것을 캡슐화라고 함 IP통신은 MAC 주소를 이용하여 통신을 함 동일 네트워크 에서는 A.. 2023. 10. 16.