IT 공부용
0. 이론 / 설치 본문
- bebox에 있는 webpage 이용
- 칼리는 서버가 아니고 클라이언트다.
- 서버는 비박스
- 버프스위트 사용
kali = 비박스, 칼리리눅스
windows = 버퍼스위트
CentOS7 = DVWA 구축
https://takudaddy.tistory.com/328
웹 모의해킹 실습 서버 [DVWA] 소개 및 설치 방법
[목차] 1. DVWA 소개 2. DVWA 설치 및 환경 구성 - 리눅스(CentOS 7.x) DVWA(Damn Vulnerable Web Application)란 취약점 진단 및 모의해킹 공부/실습을 할 수 있도록 만들어진 취약한 웹 어플리케이션이다. Damn..
takudaddy.tistory.com
1. 비박스 설정
https://sourceforge.net/projects/bwapp/files/bee-box/
위 링크로 들어가서
그런 뒤 vm에서 오른쪽 마우스 open으로 I Copy it 눌러서 설치
초기 아이디 비번 bee // bug
● 비박스 - 한글 설정
2. 칼리 설치
기본 아이디 비번 : kali
칼리 깔고 브릿지로 바꾸고
ip / bWAPP 검색 ㄱㄱ 해서
beebox로 접속
3. proxy 설정
server - proxy - Client
칼리에서 버퍼스위트 키고
HTTPS는 빼자
ip 설정
웹에서 192.168.50.18(비버프)들어가면 뜸
[Burp Suite]란? 프록시(Proxy)를 사용하여 네트워크에서 통신하는 패킷을 가로채 사용자가 원하는 분석 및 조작 그리고 확인 등을 할 수 있게 도와주는 툴
[Proxy Server]란? 클라이언트와 서버 사이에 자신을 거쳐 네트워크에 접속할 수 있게 중간에서 대리해주는 서버!!
'▶ 모의 해킹' 카테고리의 다른 글
4.1 XML Injection (0) | 2022.09.28 |
---|---|
4. OS Command Injection / PHP code Injection (0) | 2022.09.27 |
3. SQL Injection (0) | 2022.09.27 |
2. SSI(Server Side Includes) Injection (0) | 2022.09.27 |
1. HTML Injection (0) | 2022.09.26 |