우분투 터미널에서 0:39 부분 파이썬 파일 실행하니까 네임에러가 뜨네요... 코드는 똑같이 입력했습니다. 결과: >>> basic_bof.py Traceback (most recent call last): File "<stdin>", line 1, in <module> NameError: name 'basic_bof' is not defined >>>
동일 버전을 download 하였습니다. 실행하였는데 영상처럼 GUI가 아닌 CLI 더군요 뭐 y/n 부분에는 y를 입력해주고 Enter쳐야 할 부분에는 엔터를 쳐줬어요. 그리고 설치가 다되고 GUI 창이 안떠서 find로 경로를 찾아 시작하였습니다. 그리고 fireFox 브라우저에서 localhost/dachboard 접속하니 접속이 되었습니다.
리포지토리 주소 변경 후 apt-get update에서 막혀서 글 납깁니다. 영상과 같이 변경 하였습니다. 쉘모드에서 접근 할 때 404 Not Found가 나오더군요 혹시 뒤에 IP와 포트가 문제일까 하여 host PC에서 nslookup을 하였는데 ip와 http프로토콜을 이용하여 80 쓰는 것까지 맞더군요 또 칼리 리눅스에서 웹접속을 해보니 host PC와 같이 잘되더군요 문제가 뭘까요
바로 전 강의와 이번 강의에서 각각 ftp -v 공격대상ip , nc -v 공격대상ip 21 명령을 사용하는데 nc 명령으로 하면 name과 password 없이 로그인이 되고 help같은 명령이 사용가능한데 ftp 명령은 name과 password를 요구하네요. 결국 둘다 같은 ftp 서비스에 접속하는거 아닌가요? 근데 왜 ftp만 name과 password를 요구하고 nc는 요구하지 않죠?
혹시나 저와 같은 문제를 겪으신분들이 계실까봐 버프스위터의 크롬으로 동작 시 http로 넘어가지 않는 경우 해결책입니다. 1. 크롬 설정 설정 -> 개인 정보 보호 및 보안 -> 보안 -> 세이브 브라우징 항목을 [보호되지 않음(권장되지 않음)], 고급 항목의 [항상 보안 연결 사용] 해제 이전에 버프스위터를 사용하면서 버프스위터 SSL인증서를 자체적으로 사용했던 경우(버프스위터 프록시에서 import/export CA를 적용했던 분들만 포함입니다) 설정 -> 개인 정보 보호 및 보안 -> 보안 -> 인증서 관리 -> 신뢰할 수 있는 루트 인증기관 -> 발급 대상에서 PostSwigger 이라고 되어 있는 인증서 삭제 이것때문에 진도 못나가다가 결국 해결되어서 좋네요ㅎㅎ 혹시 다른분들도 겪으시는 문제일까봐 업로드합니다.
msfconsole에서 search wordpress admin shell 명령입력했을때는 모듈이 1개 검색되는데 터미널에서 sudo searchsploit wordpress admin shell 검색하면 검색 결과가 없습니다. 이 둘의 차이가 정확히 무엇인지, 결국 둘다 검색해봐야되는건지 궁금합니다. sudo searchsploit proftpd 1.3.3c 실행 결과에서 (Metasploit)이 보이면 msfconsole을 통해 공격을 수행할 수 있다고 하셨는데 (Metasploit)이 보이지 않으면 msfconsole에서는 공격을 수행할 수 없는 건가요?
선생님이랑 똑같이 외부 엔티티 호출했는데 뭐가 문제일까요? 내부 엔티티 호출할때는 잘됩니다. (+추가) https://github.com/WebGoat/WebGoat/issues/520 참고해보니까 file:/// 는 Linux에서만 작동하고 Windows에서는 file:///c:/ 로 설정해줘야 한다고 해서 했는데도 똑같은 오류가 뜨네요. (+추가) 추가적으로 특정 디렉토리를 지정해봤습니다. 특정 디렉터리 지정해서 하니까 또 잘되네요? 최상위 디렉터리를 인식을 못하는거 같네요 (+추가) file:///c : 이렇게 지정해보니까 위에꺼랑 똑같이 /WebGoat 설정 파일들이 뜨네요