- 전체
- 보안뉴스
- 제로데이취약점
- 해킹프로그래밍
- 웹해킹
- 해킹기법
- 정보보호
- 정보보안기사 - 국가기술자격
- 악성코드분석_리버싱
- 시큐어코딩_개발보안진단원
- CISSP
- CISA
- 모의해킹_penetration-test
- deepweb / tor network
- Kali Linux
정보보호 W3AF를 이용한 웹app 공격 [w3af 매뉴얼] w3afUsersGuide.pdf
2014.10.23 18:28
[w3af 매뉴얼] w3afUsersGuide.pdf
[출처] http://c8korea.blogspot.kr/2013/01/w3af-app.html
W3AF를 이용한 웹app 공격
■ 작성일 : 2009년 11월
■ 작성자 : http://c8korea.blogspot.com/
■ 저작권 : C발민국의 해커를 꿈꾸는 너희들이 가져라.
본좌왈...
웹공격에 많이 사용되는w3af에 대해 정리를 한다.
W3AF는 Web Appliction Attack and Audit Framework의 약자이다. 설치는 윈도용과 리눅스용 등이 있는데 여기에서는 윈도용으로 설명을 하도록 하것다.
설치 후 간단한 사용법에 대해서도 알아본다.
W3AF 설치
1. 파이썬 설치
먼저 파이썬이 설치되어 있어야 한다. 이유는 w3af가 파이썬 환경에서 돌아가기 때문이다. 윈도우에서 설치하므로 파이썬 윈도용을 설치를 하자.
주의해야 할 내용은 최신버전의 윈도용 파이썬을 설치하고 나면 에러가 난다.
반드시 파이썬 2.5버전을 설치를 한다.
http://www.python.org/download/releases/2.5.4/
2. w3af 다운로드
윈도용으로 다운로드 한다.
http://sourceforge.net/projects/w3af/files/w3af/w3af%20beta7%20%5Bomi%5D/w3af-beta7-windows-r1812.zip/download?use_mirror=jaist
3. 설치
알아서 설치하길 바란다.
XP상에서 설치하는 방법은 아래 링크를 참조바란다. 밑에 꼭 따라할 필요는 없다. 1,2번 대로 설치하면 된다.
http://www.mylot.com/nr/viewframe.aspx?id=734130&url=http%3a%2f%2ffeeds.feedburner.com%2f~r%2fcomputerdefense%2f~3%2f270330377%2f&type=Blog
4. 설치가 완료되면 w3af console과 w3af GUI 아이콘이 보일 것이다.
보다 자세한 설치방법과 사용방법은 w3af가 설치가 되면 자동으로 w3af User Guide pdf파일이 생성이 되므로 시간이 되면 꼭 확인해 보길 바란다.
W3AF GUI실행
W3AF로 할 수 있는 것들
설치가 되었으니 과연 이녀석으로 뭘 할 수 있는지 알아보자.
- SQL Injection
- XSS
- 파일업로드
- 로컬 또는 원격 FileInclude
- 버퍼 오버플로우
- XPath
- OS명령수행
- 잘못된 Application 설정
허벌라게 좋지 아니하던가...
플러그인 제공
W3AF에는 많은 플러그인을 제공을 하고 있다. 아래 링크를 참조바란다.
http://w3af.sourceforge.net/plugin-descriptions.php
실행
Console로 해보고 싶었으나 GUI가 어케 생겼는지 보기위해 실행해 본다.
부엉이가 보이고 대략 아래와 같은 그림이 보인다. 안보인다면 설치 다시 해봐라.
이제 화면까지 봤으니 어케 사용하는지 연구해보자!!
화면을 실행하니 대충 보니 알것같것 같제에...
좌측에 프로파일 보이고 중간에 Target이 보이니...프로파일 선택 후 공격대상 ip넣어서 날리면 되겠구나...
테스트 환경
공격자 : XP W3AF가 설치됨.
타겟 : 리눅스 웹서버, My-SQL운영 중
공격시작
1. w3af 실행창 좌측의 프로파일에서 Full_Audit를 선택을 한다.
2. Target에 http://[타겟ip] 를 넣은 후 Start를 실행한다.
3. 공격이 시작되면 자동으로 log가 발생이 되며 취약점이 어떤게 있는지 조사(Audit)하기 시작한다.
4. 공격이 완료되면 Exploit 탭을 클릭하면 취약한 내용이 나온다. Result 탭은 어떤 부분에서 취약한지 나온다.
5. 해당 취약점을 가지고 공격을 하면 된다고 메뉴얼에 나와있다.
본좌가 운영하는 웹페이지는 관리가 졸라 잘되어 있어서 나오지 않는다. 시간이나면 독도는 우리땅이라고 씨부리는 원숭이 나라를 대상으로 공격을 해봐야 것다.
타겟의 반응
실제로 웹공격이 있은 후 타겟에는 공격에 대한 다양한 로그가 쌓인다. 한마디로 어설프게 공격하면 저땐다는 의미이다.
고스란히 공격자의 IP가 타겟로그에 쌓이기 때문이다. 따라서 공격 시 자신의 IP를 숨겨서 공격하는 방향으로 해야 한다.
사용후기
GUI 실행 시 리소스의 압박이 있는지 졸라 윈도가 버벅거린다. 역시 Console로 작업하는게 좋은 것 같다.
Console방법은 빽트랙에서 구현해보면 좋으리라 본다. BT에서 구현된 메뉴얼을 보니 GUI보다 간결하고 보기 좋은 것 같다. 여튼...
빽트랙에서 구현한 방법은 생략하것다. 알아서 테스트 해보길 바란다.
꼭 읽어봐야 할 웹 링크
무조건 독학하길 바란다.
Part1: http://resources.infosecinstitute.com/w3af-tutorial/
Part2 : http://resources.infosecinstitute.com/w3af-tutorial-2/
Par3 : http://resources.infosecinstitute.com/w3af-tutorial-3/
Part4 : http://resources.infosecinstitute.com/w3af-tutorial-4/
기타 웹해킹이나 모의해킹관련 도구는
http://old.nshc.net/bbs/zboard.php?id=sec_news02&page=1&page_num=10&category=&sn=off&ss=on&sc=on&keyword=&prev_no=70&sn1=&divpage=1&select_arrange=headnum&desc=asc 를 참조바란다.
본 웹사이트는 광고를 포함하고 있습니다.
광고 클릭에서 발생하는 수익금은 모두 웹사이트 서버의 유지 및 관리, 그리고 기술 콘텐츠 향상을 위해 쓰여집니다.
광고 클릭에서 발생하는 수익금은 모두 웹사이트 서버의 유지 및 관리, 그리고 기술 콘텐츠 향상을 위해 쓰여집니다.

