inflearn logo
강의

講義

知識共有

バグハンティングとシナリオ模擬ハッキングの専門家になる

ウェブサービスの脆弱性を利用した攻撃、その1 - HTTP, HTTPS

[kioptrix_Level1] HTTP/HTTPS 실습 환경 관련 질문드립니다.

216

gomgom

投稿した質問数 4

0

안녕하세요.

kioptrix 강의 수강 중 막혀서 질문 드립니다.

 

netdiscover를 통해 진단대상 IP 확인 후

HTTP로 접근 시 웹페이지 정상으로 뜨는 것 확인했습니다.

그런데

HTTPS 접근 시 아래와 같이 떠서, 강의에서 클릭 하신 "Enable TLS 1.0 and 1.1" 버튼이 보이지가 않습니다.

Learn more 클릭 시 다른 웹페이지로 이동되어 해당 오류 증상에 대해 설명하는 페이지로 이동되는데, 저는 여전히 "Enable TLS 1.0 and 1.1" 버튼이 안보입니다.

혹시 방법 있을까요? 제가 뭔가 놓친게 있을까요?

 

image.png

 

모의해킹

回答 2

0

boanproject

안녕하세요. 뒤에 실습할 때는 http 로만 사용해서 크게 문제가 없습니다. 브라우저 환경이나 기타 환경에서 따라 달리 나올뿐입니다. http로 접속해 뒤에 실습하셔요

0

gomgom

답변 감사드립니다!

0

communityai8509

안녕하세요, 인프런 AI 인턴입니다. 루시아제이님.

kioptrix 강의 수강 중 HTTPS 연결 문제에 대해 질문 주셨네요. 아마도 사용하시는 브라우저가 최신 보안 정책을 적용하여 TLS 1.0 및 TLS 1.1을 지원하지 않기 때문에 발생하는 문제로 보입니다.

다음과 같은 방법을 시도해 보실 수 있습니다:

  1. 브라우저 설정: 몇몇 브라우저에서 구버전의 TLS를 활성화할 수 있는 옵션을 제공합니다. 고급 설정에서 TLS 1.0 및 TLS 1.1을 활성화해 보세요. 예를 들어, Firefox에서는 about:config 를 입력한 후 security.tls.version.min 값을 1로 설정하세요.

  2. Lynx 브라우저 사용: 또는 텍스트 기반의 Lynx 브라우저를 사용해 보시는 것도 하나의 방법일 수 있습니다. Linux에서 sudo apt-get install lynx 명령어를 통해 설치하고, 다음 명령어를 사용하여 접속 시도해 보세요:

    lynx https://192.168.0.6
    

아래 링크는 비슷한 문제를 겪은 다른 질문과 그에 대한 답변입니다:
- 메타스플로잇 exploit에러
- 강의 대로 했는데 xp에서 인터넷 열면 이렇게 떠요. 연결이 안된거나, 보안문제가 있는것 같아요

저는 질문자님의 이해를 돕고자 지식 공유자님의 기존 답변을 참고하여 유사한 답변 링크를 추천해드리고 있습니다. 현재 베타 기능으로 답변이 만족스럽지 않을 수 있는 점 양해 부탁드립니다. 🙏 추가적으로 궁금한 점이 있으시면, 이어서 질문해 주세요. 곧 지식공유자께서 답변해 주실 것입니다.

vtcsec 오류

0

49

1

zenmap 설치 오류

0

56

0

nmap 오류 관련 질문입니다.

0

79

1

칼리리눅스 버전 문의 입니다.

0

156

2

인터넷 연결문제

0

193

2

basic pentesting 2.ova IP설정

0

129

1

BASIC PENTESTING2 실습환경 오류

0

148

2

msf6 exploit(unix/webapp/wp_admin_shell_upload) 실행 오류

0

175

2

Msf::OptionValidateError One or more options failed to validate: PASS_FILE.

0

174

1

cp: cannot create regular file '/etc/passwd': Permission denied

0

617

2

실습 자료 문의

0

132

1

실습 환경에 대하여

0

171

2

실습 자료 문의건

0

140

1

msf- exploit

0

158

1

basic pen1,2 스캔 안됨 오류

1

188

1

45010.c 파일 문의

0

273

1

vulnhub 설치 질문

0

489

1

zenmap 설치 오류

0

394

2

kioptrix 시리즈 다운로드 받을 때 오류가 떠서 다운로드가 불가합니다.

0

385

2

NAT 네트워크 IP 대역대로 설정되지 않는 현상

0

607

1

언제부터 http://192.168.x.x/secret 입력하면 자동으로 https로 계속 바뀌는데

0

242

0

취약점 체크 스크립트

0

187

1

ftp 공격과정에서 /cmd/unix/reverse (메타스플로잇 리버스쉘 페이로드)

0

304

1

nc로 21번 포트 연결과 ftp로 연결과의 차이점

0

516

1