본문 바로가기

분류 전체보기

(120)
TryHackme - Zeno https://cafe.naver.com/officialsegfault/4871
TryHackMe - The MarketPlace https://cafe.naver.com/officialsegfault/4842
TryHackMe - Undiscovered TryHackMe - Undiscovered 본격적으로 Start Machine를 눌러서 해당머신이 돌아갈수 있도록 해줍니다. (5분정도 해당머신이 제대로 돌아까지 시간이 걸립니다.) (undiscovered.thm 호스트네임을 /etc/hosts에 저장해줍니다.) 다른 한쪽에는 openvpn으로 연결을 해주고 다른 한쪽으로는 해당머신한테 핑이 잘 도착하는지 연결이 제대로 됬는지 확인해줍니다. (ping -c 4 IP 명령어를 통해 핑을 4번 보냅니다.) nmap -sC -sV -sT IP -sC 는 스크립트로 기본적인 취약점을 분석해 알려줍니다. -sV 는 해당 버젼 또는 정보를 알려줍니다. -sT 는 TCP 부분만을 분석해 알려줍니다. -p- 는 모두 포트에 대해서 스캔을 합니다. 위의 명령어로 nm..
TryHackMe - SafeZone1 TryHackMe - SafeZone1 본격적으로 Start Machine를 눌러서 해당머신이 돌아갈수 있도록 해줍니다. 다른 한쪽에는 openvpn으로 연결을 해주고 다른 한쪽으로는 해당머신한테 핑이 잘 도착하는지 연결이 제대로 됬는지 확인해줍니다. (ping -c 4 IP 명령어를 통해 핑을 4번 보냅니다.) nmap -sC -sV -sT IP -sC 는 스크립트로 기본적인 취약점을 분석해 알려줍니다. -sV 는 해당 버젼 또는 정보를 알려줍니다. -sT 는 TCP 부분만을 분석해 알려줍니다. -p- 는 모두 포트에 대해서 스캔을 합니다. 위의 명령어로 nmap을 통해서 스캔을 하게되면 22(ssh),80(http/apache2)포트를 사용하는것을 확인할 수 있습니다. (시간이 많이 걸리는것에 문제가..
TryHackMe - Umbrella TryHackMe - Umbrella 본격적으로 Start Machine를 눌러서 해당머신이 돌아갈수 있도록 해줍니다. (3-5분정도 기달려야 머신이 전체적으로 시작됩니다.) 다른 한쪽에는 openvpn으로 연결을 해주고 다른 한쪽으로는 해당머신한테 핑이 잘 도착하는지 연결이 제대로 됬는지 확인해줍니다. (ping -c 4 IP 명령어를 통해 핑을 4번 보냅니다.) nmap -sC -sV -sT -p- IP -sC 는 스크립트로 기본적인 취약점을 분석해 알려줍니다. -sV 는 해당 버젼 또는 정보를 알려줍니다. -sT 는 TCP 부분만을 분석해 알려줍니다. 위의 명령어로 nmap을 통해서 스캔을 하게되면 22(ssh),3306(mysql),5000(docker registry 2.0),8080(node...
TryHackMe - WWBuddy TryHackMe - WWBuddy 본격적으로 Start Machine를 눌러서 해당머신이 돌아갈수 있도록 해줍니다. 다른 한쪽에는 openvpn으로 연결을 해주고 다른 한쪽으로는 해당머신한테 핑이 잘 도착하는지 연결이 제대로 됬는지 확인해줍니다. (ping -c 4 IP 명령어를 통해 핑을 4번 보냅니다.) nmap -sV -sT IP -sV 는 해당 버젼 또는 정보를 알려줍니다. -sT 는 TCP 중요한 부분만을 분석해 알려줍니다. 위의 명령어로 nmap을 통해서 스캔을 하게되면 22(ssh),80(http)포트를 사용하는것을 확인할수 있습니다. gobuster 도구를 통해 추가적으로 bruteforce 통해 디렉토리를 확인해보면 디렉토리 존재를 확인 할 수 있습니다. (/admin 디렉토리 존재를 ..
TryHackMe - HA Joker CTF TryHackMe - HA Joker CTF HA Joker CTF 랩실에 필요한 스킬을 하나하나 다 나열한것입니다, 1. Enumerate Services / 2. BruteForce / 3. Hash Crack / 4. Exploitation / 5. Privilege Escalation 총 5가지 과정으로 진행됩니다. (막힐 경우 위 의 내용으로 다시 천천히 살펴보면 도움이 됩니다.) 본격적으로 Start Machine를 눌러서 해당머신이 돌아갈수 있도록 해줍니다. 다른 한쪽에는 openvpn으로 연결을 해주고 다른 한쪽으로는 해당머신한테 핑이 잘 도착하는지 연결이 제대로 됬는지 확인해줍니다. (ping -c 4 IP 명령어를 통해 핑을 4번 보냅니다.) nmap -sV -sT IP -sV 는 해당..
TryHackMe - biteme TryHackMe - biteme 본격적으로 Start Machine를 눌러서 해당머신이 돌아갈수 있도록 해줍니다. 다른 한쪽에는 openvpn으로 연결을 해주고 다른 한쪽으로는 해당머신한테 핑이 잘 도착하는지 연결이 제대로 됬는지 확인해줍니다. (ping -c 4 IP 명령어를 통해 핑을 4번 보냅니다.) nmap -sC -sV -sT -p- IP -sC 는 스크립트로 기본적인 취약점을 분석해 알려줍니다. -sV 는 해당 버젼 또는 정보를 알려줍니다. -sT 는 TCP 부분만을 분석해 알려줍니다. 위의 명령어로 nmap을 통해서 스캔을 하게되면 22(ssh),80(http)포트를 사용하는것을 확인할수 있습니다. gobuster 도구를 통해 추가적으로 디렉토리를 확인해보면 /console 디렉토리 존재를..