🔍 '' 검색 결과
👤 기본 접속 정보
서버 IP : 192.168.0.17
사용자 : 박종완
🔧 미션 1 : 라우터 연결 설정
R1 설정
config t hostname Hacket interface FastEthernet 0/0 ip address 192.168.0.254 255.255.255.0 no shutdown exit interface Serial 1/1 ip address 3.3.3.2 255.255.255.0 no shutdown
Kali 설정
• NAT으로 설정 (인터넷은 안됨)
• AutoMagic/DHCP로 IP 수신 (게이트웨이: 192.168.0.254)
• Kali 내부 연결 재설정 후 192.168.0.254 / 1.1.1.1 ping 확인
• DHCP 수신 시 125.246.95.152 입력
✅ Kali-Hacker 네트워크 연결 완료
#Cisco #Kali #라우터설정
🔍 미션 2 : Kali 정보수집
네트워크 스캔
# 기본 연결 테스트 ping 168.126.63.1 ping 125.246.95.254 # 네트워크 스캔 nmap -sn 125.246.95.0/24 nmap -p 22,23 125.246.95.254 nmap -p 21,22,23,25,53,80,110,143 125.246.95.100
발견 결과
125.246.95.100 발견
• 공격 가능 서비스 : FTP, SSH, POP3
• 아이디/비밀번호 알면 접속 가능
#nmap #정보수집 #포트스캔
🌐 미션 2 : VICTIM 서버 접속
접속 대상
• dvwa.victim.kr
• gnu.victim.kr
• xpress.victim.kr
• ci4.victim.kr
DNS 조회
nslookup dvwa.victim.kr nslookup victim.kr
AutoAttack.py : Kali에 자동 공격 스크립트 추가
#DVWA #DNS #AutoAttack
🤖 미션 3 : AutoAttack.py
개발 환경
• Windows VSCode에서 공격 코드 작성
• Kali에서 공격 기능 추가
주요 기능
webshell.py 업로드 공격
• victim.kr upload.php 파일 자동 업로드
클래스 (변수 + 함수) 구조
쓰레드(Thread) 기능 구현
#Python #AutoAttack #Thread #webshell
🛡 미션 5 : UTM 연결
각 팀 UTM 담당자가 방화벽 연결 수행
✅ UTM 연결 완료
#UTM #방화벽
🕑 오후 수업
미션 6 : 라우터 Telnet/SSH 활성화
# Telnet 활성화 line vty 0 4 login local transport input telnet
DNS Enumeration
dnsenum victim.kr
• 연결된 호스트 목록 확인
Reaver : 취약점 탐색
웹 공격 실습
• Ubuntu 24.04 웹 애플리케이션 설치
• 악성코드 메일 관리자 PC
웹쉘(webshell.php) 업로드 공격
• 사용자 100명 정보 확인
• 사전공격 (8자리 100개)
• 무차별 대입 공격 (Brute Force)
#Telnet #SSH #dnsenum #Reaver #webshell #BruteForce
🔎 웹스캐너
대상 사이트
• dvwa.victim.kr
• ci4.victim.kr
암호 변경 절차
1. 정보수집
2. 포트 스캔
3. AutoAttack.py / webshell.py 실행
4. 사용자 확인 (인원 및 계정명 확인)
#웹스캐너 #취약점분석
📌 Day 21 요약 / 결론

📌 라우터 설정 및 Kali-Hacker 네트워크 연결 완료

📌 nmap을 활용한 정보수집 및 포트 스캔 실습

📌 AutoAttack.py 개발 (클래스 + 쓰레드 기능 구현)

📌 웹쉘(webshell) 업로드 공격 및 무차별 대입 공격 실습

📌 DNS EnumerationReaver 취약점 탐색

🎯 결론 : "Kali Linux 기반 정보수집 및 웹 공격 실습 완료"
#Linux #Kali #nmap #AutoAttack #webshell #BruteForce
21/31