- 전체
- 보안뉴스
- 제로데이취약점
- 해킹프로그래밍
- 웹해킹
- 해킹기법
- 정보보호
- 정보보안기사 - 국가기술자격
- 악성코드분석_리버싱
- 시큐어코딩_개발보안진단원
- CISSP
- CISA
- 모의해킹_penetration-test
- deepweb / tor network
- Kali Linux
Metasploit Framework 우분투에 설치하기(Install Metasploit framework in Ubuntu)
[출처] http://k1rha.tistory.com/entry/Metasploit-Framework-%EC%9A%B0%EB%B6%84%ED%88%AC%EC%97%90-%EC%84%A4%EC%B9%98%ED%95%98%EA%B8%B0Install-Metasploit-framework-in-Ubuntu
Metasploit Framework 우분투에 설치하기
-루비 의존패키지 설치
subversion ruby rubygems ruby-openssl libopenssl-ruby
===========================================================
#sudo apt-get install ruby
#sudo apt-get install rubygems
#sudo apt-get install ruby-openssl
#sudo apt-get install libopenssl-ruby
#sudo apt-get install irb
#sudo apt-get install ri
#sudo apt-get install libyaml-ruby
#sudo apt-get install subversion
#sudo apt-get install build-dep ruby
#sudo apt-get install ruby-dev libpcap-dev
==============================================================
SVN 을 이용하여 메타스플로잇의 코드들을 가져온다
===============================================================
svn co https://www.metasploit.com/svn/framework3/trunk/
$ mv trunk metasploit
$ cd metasploit
$ ./msfconsole
IIIIII dTb.dTb _.---._
II 4' v 'B .'"".'/|`.""'.
II 6. .P : .' / | `. :
II 'T;. .;P' '.' / | `.'
II 'T; ;P' `. / | .'
IIIIII 'YvP' `-.__|__.-'
I love shells --egypt
=[ metasploit v4.4.0-dev [core:4.4 api:1.0]
+ -- --=[ 884 exploits - 482 auxiliary - 145 post
+ -- --=[ 251 payloads - 28 encoders - 8 nops
=[ svn r15468 updated today (2012.06.18)
msf >
----------------------------------------------------------------------------------------
명령어 사용법
1.use
use 명령을 이용하면 원하는 모듈을 선택할 수 있고 그 명령과 관련된 커맨드로 들어간다.
2.back
특정 모듈작업을 완료했거나 실수로 잘못된 모듈을 선택했다면 현재 선택된 모듈 밖으로 나가야 한다. 이 때 사용하는 것이 back 이다.
3 check
타켓의 시스템이 실제로 취약점을 가지고 있고 공격이 가능할 것인가 체크하는 명령어이다.
4 connect
msfconsole에 내장된 소형 netcat이라고 보면 된다.
ssl과 프록시를 지원하고 ip와 port 정보를 넣고 connect를 하면 연결할 수 있다.
netcat, ftp, telnet 등 원격 호스트에 연결할 수 있다.
6 jobs
jobs는 백그라운드로 실행되는 모듈의 작업을 도와준다.
옵션을 이용해 목록을 볼 수도 있고 종료할 수도 있다.
7 load
load는 플러그인 디렉토리에서 플러그인을 로드하는 명령어이다.
기본 플러그인 디렉토리는 /opt/framework3/msf3/plugins 이다.
8 unload
load명령어로 로딩된 플러그인을 제거할 때 사용하는 명령어이다.
9 loadpath
metasploit은 정의된 디렉토리에서 여러가지 정보를 가져오는데 제 3의 디렉토리에서 exploit, encoder, payload 등의 정보를 가져올 때 사용하는 명령어이다.
10 info
이 명령은 모듈의 여러가지 정보를 볼 때 사용한다.
보통 옵션이나 취약점을 가지고 있는 시스템의 종류 등을 확인할 때 유용하게 사용된다.
11 show
show 명령은 각종 정보의 리스트를 보고 싶을 때 사용한다.
show auxiliary , show exploits , show payloads , show encoders , show nops
위에 나열한 것처럼 사용할 수 있다.
-------------------------------------------------------------------------
=========================================================================
SVN 을 이용하여 메타스플로잇의 SET 을 가져온다 (이는 악성코드같은것을 만들때 쓰인다)
=========================================================================
svn co http://svn.secmaniac.com/social_engineering_toolkit set/
이후 config 파일을 수정해야한다
#cd config
#vi set_config
METAEXPLOIT PATH = [절대경로 메타스프로잇 ]
=========================================================================
광고 클릭에서 발생하는 수익금은 모두 웹사이트 서버의 유지 및 관리, 그리고 기술 콘텐츠 향상을 위해 쓰여집니다.
댓글 0
| 번호 | 제목 | 글쓴이 | 날짜 | 조회 수 |
|---|---|---|---|---|
| 공지 | 침투테스트(취약점검점검, 모의해킹) 문의 / 답변 | 졸리운_곰 | 2017.12.10 | 28357 |
| 9 |
정보보안기사 합격자 현황 (1회~3회)
| 졸리운_곰 | 2014.10.28 | 339 |
| 8 |
정보보안기사, 정보보안산업기사 출제기준
| 졸리운_곰 | 2014.01.09 | 1641 |
| 7 |
* 정보보안기사 2014년도 시험 일정
| 졸리운_곰 | 2014.01.09 | 1789 |
| 6 | 2013년 제2회 정보보안기사 2차 실기 기출문제 목록 | 가을의 곰을... | 2013.12.09 | 3389 |
| 5 |
정보보안기사 2013년 2회 필기 결과
| 가을의 곰을... | 2013.11.03 | 2634 |
| 4 | [임베스트, 보안기사] 제1회 정보보안기사 시험완료(기출문제) IT자격증 | 가을의 곰을... | 2013.09.03 | 2538 |
| 3 |
[정보보안기사] 1회 1차 필기 B형 가답안
| 가을의 곰을... | 2013.07.31 | 3565 |
| 2 |
SIS 정보보호전문가 1급,2급 공개문제 및 정답
| 가을의 곰을... | 2013.07.06 | 2352 |
| 1 |
[한국인터넷진흥원] 2013년도 정보보안기사, 정보보안산업기사 자격검정 시행 일정입니다.
| 가을의 곰을... | 2013.05.04 | 2968 |

