현재 환경은 VMware pro 17 로 진행하고 있고 Windows XP Professional SP3 x86 kali linux 2024.03 입니다. host-only로 환경구축, ping으로 win xp와 kali 통신을 확인했습니다. 문제는 실습내용 중 mysql_mof exploit을 그대로 따라하면 msf6 exploit(windows/mysql/mysql_mof) > exploit [*] 10.10.10.4:3306 - Attempting to login as 'root:apmsetup' [-] 10.10.10.4:3306 - Connection timedout [*] Started bind TCP handler against 10.10.10.4:4444 [*] Exploit completed, but no session was created. 이렇게 타임아웃되고 세션을 생성하지 못합니다. 따로 고려해볼 수 있는 사항이 있을까요?
무슨 말인지 혼동됩니다... 어디가 웹서버이고 어디가 공격자이고 어디가 희생자이고... 웹서비시엔 뭐가 올라가 있어야 하고.... 희생자는 무슨 취약한 소프트웨어를 사용하고 있어야 하고... 공격자 PC에선 무슨 설정이 되어있어야 한느지 혼동됩니다... ppt로 잘 정리된 자료 요청합니다
별돌로 웹서비스를 올리지 않아도... [질문1] wireshark실행 만으로 웹서버를 올리는 효과가 있다는 말인가요?? [질문2] set srvhost localhost IP srcprot 80 set srcport 80 set uripath / show targets exploit 위의 명령어를 치면 별도 웹서비스를 실행하지 않아도 웹서비스를 실행하는 효과가 있다는 건가요??
제가 알기론 메타스플로잇 기본포트가 3790, 3650을 사용하는 것으로 인지하고 있습니다... 만약 방화벽에서 막아놓았을때... 포트를 변경해서 사용해야 할거 같은데... [질문1]포트를 변경하는 방법과... [질문2]포트를 변경했을시... PostgreSQL작동에 문제가 될수있나요?? [질문3] 만약 PostreSQL작동에 문제가 있다면 어떻게 해야하는지요?? 저같은 학생(?)하나 있어서 조금 피곤하시겠어요... ㅋㅋㅋ(_ _)