안녕하세요 교수님 질문이 있어 글 남깁니다. MSFconsole에서 usernames, targeturi, password, rhosts 필수 사항 4가지 설정한 후, exploit 명령어를 입력하였으나 meterpreter를 생성하지 못하는 문제가 발생합니다. info 검색 결과 payload 정보는 나오질 않습니다. 칼리의 ip addr로 보면, lo -> eth0 ->eth1 순서로 나오는데 msf가 저 순서로 ip를 잡는 것 같아요... 현재 캡쳐본은 eth0을 down한 뒤 msf를 재실행 한 후 exploit을 진행한 것입니다.. 제 생각은 eth1으로 잡도록 해야할 것 같은데.. 해결 방법이 있을까요? 아니면 이 문제를 어떻게 해결할 수 있을까요..?
제가 테스트 하고 있는 사이트가 있는데 board03' AND (CASE WHEN database() LIKE BINARY 'green%' THEN SLEEP(2) ELSE 0 END)=0 AND '1'='1 이것은 에러가 안나고 실행 되는데 board03' AND (SELECT IF((SELECT database() LIKE BINARY 'green%'), SLEEP(2), 0)) AND '1'='1 이런식으로 서브쿼리로 만들면 에러가 납니다. 서브쿼리만 추가하면 에러가 나는데 time blind injection은 서브쿼리가 들어갈수 없나요?
녹스(Nox)에서 앱 SSL 자격증명 설치 강의 순서대로 쭉 다 따라했습니다. 마지막에서 burp 인증서 설치 후 강사님께서는 인터넷 접속이 잘 되는데 제 Nox에서는 인터넷 접속 시 보안 경고 : 사이트의 보안 인증서에 문제가 있습니다. 라고 나옵니다. 녹스 앱플레이어 삭제 후 다시 생성하여 했는데도 동일하네요.. 보안 경고 팝업이 안닫혀서 뭘 어떻게 할 수가 없습니다. 해결 방법 아시면 알려주시면 감사드리겠습니다 ㅠㅠ
현재 윈도우랑 리눅스 둘 다 진행해 보았는데 윈도우는 iTunesDriver64_0205.exe파일이 설치가 완료되지 않고 중지되서 실습을 진행할 수 없고 리눅스에서는 Failed to enumerate applications: no USB CDC-NCM interface found 오류가 발생하는데 해결 방법 있을까요?
안녕하세요. 혹시 파일업로드 후 명령어를 작성하는 폼태그에서 cat /etc/passwd와 같이 명령어를 작성했을때 해당 명령어를 감지해서 필터링하는 경우도 올려주신 난독화 기법 동일하게 적용하면 되는게 맞을까요? 파일업로드 및 실행은 되나, 특정 명령어 작성 시 에러가 나는 경우입니다.!
안녕하세요. burp suite 다운로드 후 127.0.0.1 프록시 서버를 설정한 크롬에서 어떤 페이지를 들어가려고 했을때 연결이 되지 않지만 burp suite 에는 뭐가 뜨기는 합니다. (GET, Host, Cookie 등의 정보) 하지만 페이지가 안떠서 정상적으로 잘 된 것인지 궁금합니다. 또한, burp suite 에서 Intercept 들어가면 open browser 라고 하는 버튼이 있는데 해당 버튼을 누르면 'PortSwigger' 라고 뜨고 해당 브라우저에서 페이지 접속은 잘되더라고요. 크롬으로 보면 아예 다른 창인지 설치한 'Proxy SwitchySharp' 프로그램은 뜨지 않습니다.. 이건 어떤 기능인지도 궁금합니다. 감사합니다.
안녕하세요, 기기 구매 후 공부를 시작하려고 하는데요, 탈옥하려고 하는데 기기를 선택할 수 있을 경우 더 나은 선택지를 여쭤보려고 합니다.(PC는 window 사용예정) iphone 5S, 6, 6S / iOS 12.4.x 로 checkra1n를 이용해서 탈옥 2. iphone 8, X / iOS 15 로 Palera1n를 이용해서 탈옥 이 중 어떤 방법이 나을지, 아니면 혹시 오류가 확실하게 덜한 선택지가 있는지 추천 부탁드립니다.