normaltic 비기너 클래스 1기/과제(9)
-
[normaltic 비기너 클래스 1기] 2023-08-09 Skill Course 1주차 과제
Proxy 서버 프록시 서버는 클라이언트에서 서버로 접속 혹은 요청할 때 또는 반대의 경우에 중간에서 대신 전달해 주는 중간자 역할을 하는 서버를 뜻한다. 절차는 다음과 같다. 클라이언트에서 프록시 서버에 요청을 한다. 프록시 서버는 클라이언트에서 받은 요청을 서버에 요청한다. 서버는 프록시 서버에서 받은 요청에 대한 응답을 프록시 서버에 전달한다. 프록시 서버는 서버로부터 전달받은 응답을 클라이언트에게 전달한다. Challenge 문제 공격 대상의 IP 주소는 10.10.44.181인 것을 확인할 수 있다. nmap -sCV 10.10.44.181 nmap -sCV 10.10.44.181 -Pn 공격 대상 포트 스캔을 진행했더니 아무런 결과도 나오지 않아서 -Pn 옵션을 사용하였다. 그러자 포트 스캔 ..
2023.08.22 -
[normaltic 비기너 클래스 1기] 2023-08-02 4주차 과제
DB의 segfault 계정 비밀번호를 알아내보자! 주어진 문제는 DB에서 segfault 계정의 비밀번호를 획득하는 것으로 우선 타깃 IP 주소는 10.10.173.36인 것을 확인할 수 있다. netstat -ant 10.10.173.36 타깃 IP 주소로 포트 스캔할 결과 포트 80번이 열려있는 상태이므로 웹 브라우저 주소창에 타깃 IP 주소를 입력해 보자. IP 주소를 입력하면 어떤 웹 사이트가 나오게 되는데 Login과 문의 게시판 버튼이 보인다. Login 버튼을 눌러보자. Login 버튼을 누르게 되면 계정과 비밀번호를 입력하는 페이지가 나타난다. 웹 사이트에 대한 정보를 알아야 하기 때문에 Sign up 버튼을 클릭하여 웹 사이트에 가입해 보자. 가입 후에 로그인을 진행하면 마이페이지, 게..
2023.08.09 -
[normaltic 비기너 클래스 1기] 2023-07-12 1주차 과제
segfault 계정으로 접속해서, 현재 디렉토리에 있는 hello.txt를 읽어보세요! 계정 정보 : (segfault/segfault1234) ssh segfault@10.10.247.234 ssh 명령어를 사용해서 계정명 'segfault' 이고 ip 주소 '10.10.247.234'인 컴퓨터에 접속하였다. ls cat hello.txt ls 명령어를 사용하여 현재 디렉토리에 있는 파일 리스트를 출력하여 hello.txt 파일이 있는 것을 확인할 수 있다. cat 명령어를 사용하여 hello.txt 파일의 내용을 출력할 수 있다. UID가 1001인 사용자 계정은 뭘까요?! cat /etc/passwd 현재 접속한 컴퓨터의 계정 정보들은 /etc/passwd 에 저장되어있다. cat 명령어를 사용해..
2023.07.13