[w3af 매뉴얼] w3afUsersGuide.pdf


[출처]  http://c8korea.blogspot.kr/2013/01/w3af-app.html



W3AF를 이용한 웹app 공격



■ 작성일 : 2009년 11월
■ 작성자 : http://c8korea.blogspot.com/
■ 저작권 : C발민국의 해커를 꿈꾸는 너희들이 가져라.

본좌왈...
웹공격에 많이 사용되는w3af에 대해 정리를 한다.
W3AF는 Web Appliction Attack and Audit Framework의 약자이다. 설치는 윈도용과 리눅스용 등이 있는데 여기에서는 윈도용으로 설명을 하도록 하것다.
설치 후 간단한 사용법에 대해서도 알아본다.


W3AF 설치

1. 파이썬 설치
먼저 파이썬이 설치되어 있어야 한다. 이유는 w3af가 파이썬 환경에서 돌아가기 때문이다. 윈도우에서 설치하므로 파이썬 윈도용을 설치를 하자.
주의해야 할 내용은 최신버전의 윈도용 파이썬을 설치하고 나면 에러가 난다.
반드시 파이썬 2.5버전을 설치를 한다.
http://www.python.org/download/releases/2.5.4/

2. w3af 다운로드
윈도용으로 다운로드 한다.
http://sourceforge.net/projects/w3af/files/w3af/w3af%20beta7%20%5Bomi%5D/w3af-beta7-windows-r1812.zip/download?use_mirror=jaist

3. 설치
알아서 설치하길 바란다.
XP상에서 설치하는 방법은 아래 링크를 참조바란다. 밑에 꼭 따라할 필요는 없다. 1,2번 대로 설치하면 된다.
http://www.mylot.com/nr/viewframe.aspx?id=734130&url=http%3a%2f%2ffeeds.feedburner.com%2f~r%2fcomputerdefense%2f~3%2f270330377%2f&type=Blog

4. 설치가 완료되면 w3af console과 w3af GUI 아이콘이 보일 것이다.

보다 자세한 설치방법과 사용방법은 w3af가 설치가 되면 자동으로 w3af User Guide pdf파일이 생성이 되므로 시간이 되면 꼭 확인해 보길 바란다.


W3AF GUI실행


W3AF로 할 수 있는 것들
설치가 되었으니 과연 이녀석으로 뭘 할 수 있는지 알아보자.

  • SQL Injection
  • XSS
  • 파일업로드
  • 로컬 또는 원격 FileInclude
  • 버퍼 오버플로우
  • XPath
  • OS명령수행
  • 잘못된 Application 설정

허벌라게 좋지 아니하던가...


플러그인 제공
W3AF에는 많은 플러그인을 제공을 하고 있다. 아래 링크를 참조바란다.

http://w3af.sourceforge.net/plugin-descriptions.php


실행

Console로 해보고 싶었으나 GUI가 어케 생겼는지 보기위해 실행해 본다.
부엉이가 보이고 대략 아래와 같은 그림이 보인다. 안보인다면 설치 다시 해봐라.
이제 화면까지 봤으니 어케 사용하는지 연구해보자!!

화면을 실행하니 대충 보니 알것같것 같제에...
좌측에 프로파일 보이고 중간에 Target이 보이니...프로파일 선택 후 공격대상 ip넣어서 날리면 되겠구나...



w3af_01.png


경축! 아무것도 안하여 에스천사게임즈가 새로운 모습으로 재오픈 하였습니다.
어린이용이며, 설치가 필요없는 브라우저 게임입니다.
https://s1004games.com




테스트 환경
공격자 : XP W3AF가 설치됨.
타겟 : 리눅스 웹서버, My-SQL운영 중


공격시작
1. w3af 실행창 좌측의 프로파일에서 Full_Audit를 선택을 한다.
2. Target에 http://[타겟ip] 를 넣은 후 Start를 실행한다.

w3af_03.png




3. 공격이 시작되면 자동으로 log가 발생이 되며 취약점이 어떤게 있는지 조사(Audit)하기 시작한다.
4. 공격이 완료되면 Exploit 탭을 클릭하면 취약한 내용이 나온다. Result 탭은 어떤 부분에서 취약한지 나온다.
5. 해당 취약점을 가지고 공격을 하면 된다고 메뉴얼에 나와있다.

본좌가 운영하는 웹페이지는 관리가 졸라 잘되어 있어서 나오지 않는다. 시간이나면 독도는 우리땅이라고 씨부리는 원숭이 나라를 대상으로 공격을 해봐야 것다.

타겟의 반응
실제로 웹공격이 있은 후 타겟에는 공격에 대한 다양한 로그가 쌓인다. 한마디로 어설프게 공격하면 저땐다는 의미이다.
고스란히 공격자의 IP가 타겟로그에 쌓이기 때문이다. 따라서 공격 시 자신의 IP를 숨겨서 공격하는 방향으로 해야 한다.


사용후기
GUI 실행 시 리소스의 압박이 있는지 졸라 윈도가 버벅거린다. 역시 Console로 작업하는게 좋은 것 같다.
Console방법은 빽트랙에서 구현해보면 좋으리라 본다. BT에서 구현된 메뉴얼을 보니 GUI보다 간결하고 보기 좋은 것 같다. 여튼...
빽트랙에서 구현한 방법은 생략하것다. 알아서 테스트 해보길 바란다.


꼭 읽어봐야 할 웹 링크

무조건 독학하길 바란다.

Part1: http://resources.infosecinstitute.com/w3af-tutorial/
Part2 : http://resources.infosecinstitute.com/w3af-tutorial-2/
Par3 : http://resources.infosecinstitute.com/w3af-tutorial-3/
Part4 : http://resources.infosecinstitute.com/w3af-tutorial-4/




기타 웹해킹이나 모의해킹관련 도구는
http://old.nshc.net/bbs/zboard.php?id=sec_news02&page=1&page_num=10&category=&sn=off&ss=on&sc=on&keyword=&prev_no=70&sn1=&divpage=1&select_arrange=headnum&desc=asc 를 참조바란다.












본 웹사이트는 광고를 포함하고 있습니다.
광고 클릭에서 발생하는 수익금은 모두 웹사이트 서버의 유지 및 관리, 그리고 기술 콘텐츠 향상을 위해 쓰여집니다.
번호 제목 글쓴이 날짜 조회 수
공지 침투테스트(취약점검점검, 모의해킹) 문의 / 답변 졸리운_곰 2017.12.10 28357
97 w2af 사용자 메뉴얼 file 졸리운_곰 2014.10.31 321
96 [알아봅시다] 안티 익스플로잇 file 졸리운_곰 2014.10.30 290
95 [알아봅시다] ATM 악성코드 `플로토스.B` file 졸리운_곰 2014.10.30 404
94 WebGoat 설치와 시작 [웹 해킹 실습] file 졸리운_곰 2014.10.29 1646
93 정보보안기사 실기 기출 [1회/2회/3회] file 졸리운_곰 2014.10.28 8602
92 정보보안기사 합격자 현황 (1회~3회) file 졸리운_곰 2014.10.28 339
91 GNU Bash 원격명령 실행 취약점 대응방안 권고.pdf file 졸리운_곰 2014.10.27 266
90 소프트웨어 개발보안(시큐어 코딩) 관련 가이드 file 졸리운_곰 2014.10.26 378
89 소프트웨어 보안약점 진단가이드 [안전행정부/한국인터넷진흥원] file 졸리운_곰 2014.10.26 417
88 MS12-037 취약점 분석 보고서_최종.pdf file 졸리운_곰 2014.10.24 301
87 [KISEC_boanproject] CVE-2012-0754_분석보고서.pdf file 졸리운_곰 2014.10.24 323
86 [KISEC Lab]제로보드XE 취약점 진단 보고서_v2.0.pdf file 졸리운_곰 2014.10.24 662
85 kisec01.OWASP TOP 10 for .NET Developers_kor.pdf file 졸리운_곰 2014.10.24 470
84 AEG- Automatic Exploit Generation .pdf file 졸리운_곰 2014.10.24 264
» W3AF를 이용한 웹app 공격 [w3af 매뉴얼] w3afUsersGuide.pdf file 졸리운_곰 2014.10.23 385
82 베스트 보안 툴 소개 file 졸리운_곰 2014.10.21 531
81 GUI for sqlmap file 졸리운_곰 2014.10.08 294
80 Apache / PHP 5.x - cgi-bin Remote Code Execution Exploit 졸리운_곰 2014.09.19 464
79 [모바일] 아이폰 / 안드로이드 포랜식 file 졸리운_곰 2014.09.05 518
78 [인터넷에 떠도는 해킹 코드의 불편한 진실] 졸리운_곰 2014.09.03 505
대표 김성준 주소 : 경기 용인 분당수지 U타워 등록번호 : 142-07-27414
통신판매업 신고 : 제2012-용인수지-0185호 출판업 신고 : 수지구청 제 123호 개인정보보호최고책임자 : 김성준 sjkim70@stechstar.com
대표전화 : 010-4589-2193 [fax] 02-6280-1294 COPYRIGHT(C) stechstar.com ALL RIGHTS RESERVED