본문 바로가기

분류 전체보기46

openstack 수동설정 사전 작업 * ubuntu 20.04 2대 사용 controller ip 192.168.1.10 / dhcp ip 192.168.2.5 ( process 4/1 memory 8GB hard disk 100GB) compute ip 192.168.1.11 / dhcp ip 192.168.2.6 ( process 2/1 memory 4GB hard disk 50GB) chrony #controller apt install -y chrony systemctl enable --now chrony #compute apt install -y chrony nano /etc/chrony/chrony.conf 서로 시간동기화를 위해 chrony를 설치해 준다 compute에서 chrony.conf파일을 수정해 server를 con.. 2023. 9. 6.
devstack으로 openstack 실습 apt-get -y install apache2 apt-get -y install python3 python3-pip git openstack 설치를위해 패키지를 설치한다 useradd -s /bin/bash -d /opt/stack -m stack chmod +x /opt/stack echo "stack ALL=(ALL) NOPASSWD: ALL" | sudo tee /etc/sudoers.d/stack sudo -u stack -i git clone https://opendev.org/openstack/devstack cd devstack openstack에서 사용할 stack 계정을 만들어주고 로그인한 후 home diretory에 git으로 openstack 파일을 가져온다 sudo git che.. 2023. 9. 5.
Web Goat / Web Wolf * vmware window 7 (NAT) 사용 * java, webgoat, webwolf, burp suite 설치 # C:\programfile\java\jdk~\bin 안에 webgoat,webwolf file 이동 java -jar webgoat~ --server.address=[win7 ip] java -jar webwolf~ --server.address=[win7 ip] 위 명령어로 각 서버를 구동해 주고 burp suite와 win7 proxy를 설정해 준다 해당 주소로 각각 접속 후 burp suite가 잘 잡아오는지 확인한다 HTTP Basic POST or GET과 magic number를 맞추라고 한다 일단 아무거나 전송해 본다 POST전송에 magic_num이 45인걸 확인할 수.. 2023. 8. 22.
SQL injection 실습 https://pentesterlab.com/exercises PentesterLab: Our exercises pentesterlab.com 우선 실습을 위해 연습용 서버 하나를 설치해준다 #sqli vmnet10 ifconfig eth0 192.168.1.100 netmask 255.255.255.0 broadcast 192.168.1.255 up #kali vmnet10 ifconfig eth0 192.168.1.200 netmask 255.255.255.0 broadcast 192.168.1.255 up kali와 sqli 서버 ip를 설정해주고 가상 kali 와 window에서 ping 으로 통신이 되는지 확인하고 window에서 해당 주소로 접속이 되는지 확인한다 접속이 잘되면 kali에서 s.. 2023. 8. 21.