ÄÁÅÙÃ÷»ó¼¼º¸±â

Metasploitable3 ȯ°æÀ» ÀÌ¿ëÇÑ ¸ðÀÇÇØÅ· ºÐ¼® ÀÌÇØ 1ºÎ
Metasploitable3 ȯ°æÀ» ÀÌ¿ëÇÑ ¸ðÀÇÇØÅ· ºÐ¼® ÀÌÇØ 1ºÎ
  • ÀúÀÚ±èÅ¿µ Àú
  • ÃâÆÇ»çºêÀ̸ÞÀÌÄ¿½º
  • ÃâÆÇÀÏ2018-12-05
  • µî·ÏÀÏ2020-01-31
º¸À¯ 2, ´ëÃâ 1, ¿¹¾à 0, ´©Àû´ëÃâ 19, ´©Àû¿¹¾à 0

Ã¥¼Ò°³

Ãë¾àÁ¡ Á¡°Ë°ú ¸ðÀÇÇØÅ·À» µµ¿ÍÁÖ´Â ¸ðµâÈ­µÈ ¿ÀǼҽº ÇÁ·¹ÀÓ¿öÅ©ÀÎ ¸ÞŸ½ºÇ÷ÎÀÕÀ» ½ÃÇèÇϱâ À§ÇÑ ¸ñÀûÀ¸·Î ¸¸µé¾îÁø ¸ÞŸ½ºÇ÷ÎÀÕÅͺí3¸¦ ºÐ¼®ÇÑ´Ù. ¸ÞŸ½ºÇ÷ÎÀÕÀ» ½ÃÇèÇÏ´Â ¸ñÀûÀÌ ¾Æ´Ñ ¸ÞŸ½ºÇ÷ÎÀÕÅͺí3¿¡ Á¸ÀçÇÏ´Â Ãë¾àÁ¡À» ÀÌÇØÇÏ°í ºÐ¼®ÇÏ´Â µ¥ ¸ñÀûÀ» µÎ¾ú´Ù.

¸ñÂ÷

01 µé¾î°¡¸ç 9 

02 ¸ÞŸ½ºÇ÷ÎÀÕÅͺí3 È¯°æ ÀÌÇØ 13 
2.1 ¼Ò°³ 13 
2.2 ¸ÞŸ½ºÇ÷ÎÀÕÅͺí2¿Í 3ÀÇ Â÷ÀÌÁ¡ 15 
03 È¯°æ ±¸Ãà Áغñ 17 

3.1 ÇÊ¿äÇÑ µµ±¸ 17 
3.2 ¹öÃß¾ó¹Ú½º 18 
3.2.1 ¼³Ä¡ ¹æ¹ý 18 
3.2.2 È®Àå ÆÑ ¼³Ä¡ 21 
3.3 º£À̱׷±Æ®(Vagrant) ÀÌÇØ ¹× ¼³Ä¡ 24 
3.4 ÆÐÄ¿(Packer) ÀÌÇØ ¹× ¼³Ä¡ 27 
3.5 ¸ÞŸ½ºÇ÷ÎÀÕÅͺí3 ¼³Ä¡ 29 

04 ½Ç½À È¯°æ ±¸Ãà ´Ü°è 33 
4.1 ¸ÞŸ½ºÇ÷ÎÀÕÅͺí3 È¯°æ ±¸Ãà 33 
4.1.1 ¹æÈ­º® ÇØÁ¦ 43 
4.1.2 SNMP ¼­ºñ½º ½ÇÇà 44 
4.2 ¹öÃß¾ó¹Ú½º ³×Æ®¿öÅ© ¼³Á¤ 49 
4.3 Ä®¸® ¸®´ª½º È¯°æ ±¸Ãà 56 

05 Á¤º¸ ¼öÁý ´Ü°è 65 
5.1 NmapÀ» ÀÌ¿ëÇÑ Æ÷Æ® ½ºÄµ 65 
5.1.1 TCP Æ÷Æ® ½ºÄµ 66 
5.1.2 UDP Æ÷Æ® ½ºÄµ 67 
5.2 ³×¼­½º(Nessus)¸¦ ÀÌ¿ëÇÑ Ãë¾àÁ¡ ºÐ¼® 71 
5.2.1 ¼³Ä¡ ¹æ¹ý 72 
5.2.2 Ãë¾àÁ¡ ½ºÄµ 81 
06 ¸ÞŸ½ºÇ÷ÎÀÕ »ìÆ캸±â 89 

6.1 Àüü ±¸Á¶ ÀÌÇØ 89 
6.2 msfconsole ½Ç½À 91 

07 ElasticSearch Ãë¾àÁ¡ ºÐ¼® »ç·Ê 106 
7.1 ¿¤¶ó½ºÆ½¼­Ä¡ ¼­ºñ½º °³¿ä 106 
7.2 Ãë¾àÁ¡ ºÐ¼® 107 
7.2.1. Á¤º¸ ¼öÁý 107 
7.2.2 CVE-2014-3120 Ãë¾àÁ¡ È®ÀΠ110 
7.2.3 Ãë¾àÁ¡ ¹ß»ý ¿ø¸® 111 
7.3 °ø°Ý ½Ç½À 112 
7.3.1 ½Ç½À °³¿ä 112 
7.3.2 ÀÚµ¿ Áø´Ü 112 
7.3.3 ¼öµ¿ Áø´Ü 120 
7.4 ´ëÀÀ¹æ¾È 126

ÇÑÁÙ ¼­Æò