๊ณผ์ฐ ์ ๋ชฉ์์ ๋งํ msf๋ ๋ฌด์์ผ๊น?
msf๋ Metasploit Framework์ด๋ค. ์ด๋ ํ์ธ์ด๋ก ์์ฑํ ๋ชจ์ ์นจํฌ ๋๊ตฌ์ธ๋ค.
๊ณผ์ฐ kali linux์์ ์ด๋ป๊ฒ ์คํ ์ํฌ๊น?
1. service postgresql start
์ด ๋ช ๋ น์ด๋ postgresSQL ์๋ฒ๋ฅผ ์คํ์ํค๋ ๋ช ๋ น์ด์ด๋ค.
์ด๋ ๊ฒ ํ๋ฉด postgreSQL ์๋ฒ๊ฐ ์คํ๋ ๊ฒ์ด๋ค.
2. service metasploit start (msfdb init <==kali linux 2.0)
๋ค์์ metasploit์ ์คํ ์ํฌ ์ฐจ๋ก์ด๋ค.
์ด๋ ค์ด๊ฒ์ด ์๋ค. ์ด๋ ๊ฒ ํ๋ฉด metasploit ๋ํ ์คํ ์ํจ ๊ฒ์ด๋ค.
์ด์ msf๊ธฐ๋ฅ์ ์คํ ์์ผ๋ณด์
3. msfconsole
msfconsole์ ํจ์ผ๋ก msf๊ธฐ๋ฅ์ ์ด์ฉํ ์ ์๊ฒ ๋๋ ๊ฒ์ด๋ค.
์ ๋ ฅ์ ํ๊ณ ๊ธฐ๋ค๋ฆฌ๋ฉด
์ด์ฐฝ์ ๋ณด๊ฒ ๋๋ฉด 1467 exploits - 840 auxiliary ๋ผ๊ณ ์ ํ์๋ค. ์ด๋ 1467๊ฐ์ exploits ๊ธฐ๋ฅ๊ณผ 840๊ฐ์ ๋ณด์กฐ๊ธฐ๋ฅ์ด ์๋ค๋ ๊ฒ์ ์๋ ค์ฃผ๋ ๊ฒ์ด๊ณ
๊ทธ ์์๋ 4.11.4 ๋ฒ์ ์ ์๋ฏธ ํ๋ ๊ฒ์ด๋ค.
msfconsole์ ์ ๋ ฅํ์ฌ msf๊ธฐ๋ฅ์ ์ฌ์ฉ ํ ์์๊ฒ ๋์๋ค. ์ฐ๋ฆฌ๊ฐ ๋ชจ์ ํดํน ๋ฑ์ ํ๋ฉด ํฌํธ์ค์บ๋ ๋ฟ์๋๋ผ ๋ค๋ฅธ ์ค์บ๋ ๋ํ ํ ๊ฒ์ด๋ค.
์ด๋ db_services ๋ผ๋ ๋ช ๋ น์ด๋ก ์์์๋ค.
๋ง์ฝ, ์ด์ ์ ๊ธฐ๋ก์ ์ง์ฐ๊ณ ์ถ๋ค๋ฉด db_services -d ๋ผ๋ ๋ช ๋ น์ด๋ฅผ ์ฌ์ฉํ๋ฉด ์ง์ธ ์ ์๋ค.
msf์ ๋ณด์กฐ๊ธฐ๋ฅ์ ํ๋์ฉ ์์๋ณด์
๋จผ์ ๊ธฐ๋ฅ์ ์ฌ์ฉํ๊ธฐ ์ํ์ฌ use๋ฅผ ์ฌ์ฉํด์ผํ๋ค.
use auxiliary/gather/corpwatch_lookup_name
์ด ๋ช ๋ น์ด๋ฅผ ์น๋ฉด ํ์์ด ๋ฐ๋ ๊ฒ์ด๋ค.
set company_name facebook
์์งํ๊ณ ์ ํ๋ ํ์ฌ๋ช ์ facebook ๋ผ๊ณ ์ง์ ํ๋ ๊ฒ์ด๋ค.
set limit 2
์ด๋ ์ ์ฒด ์ ๋ณด ์ค 2๊ฐ ํญ๋ณต์ ์ถ๋ ฅํ๊ธฐ ์ํจ์ ์ง์ ์ด๋ค.
set year 2014
2014๋ ๊ธฐ์ค์ผ๋ก ์ ๋ณด๋ฅผ ์ถ๋ ฅํ๊ธฐ์ํจ์ด๋ค.
๋ง์ง๋ง์ ์คํํ๊ธฐ์ํ run
run์ ํ๊ณ ๊ธฐ๋ค๋ฆฌ๋ฉด facebook์ ์ ๋ณด๋ฅผ ์๋ ค์ค๋ค.
์ด ์ฒ๋ผ ํ์ด์ค๋ถ์ ์๋น์ค์ ํํ๋ ์๋ ค์ค๋ค.
'Metasploit' ์นดํ ๊ณ ๋ฆฌ์ ๋ค๋ฅธ ๊ธ
msfvenom (0) | 2015.12.06 |
---|---|
msf ์ด์ฉํ๊ธฐ // beEF ์ฌ์ฉ๋ฒ (0) | 2015.12.06 |
Arp Spoofing & DNS Spoofing (0) | 2015.12.06 |
msf ์ด์ฉํ๊ธฐ2 (0) | 2015.12.02 |
msfconsole ์ด์ฉํ๊ธฐ (0) | 2015.12.01 |
๋๊ธ