시스템관리자의 쉼터 커피닉스 커피향이 나는 *NIX
커피닉스
시스템/네트웍/보안을 다루는 곳
 FAQFAQ   검색검색   멤버리스트멤버리스트   사용자 그룹사용자 그룹   사용자 등록하기사용자 등록하기 
 개인 정보개인 정보   비공개 메시지를 확인하려면 로그인하십시오비공개 메시지를 확인하려면 로그인하십시오   로그인로그인 

가입없이 누구나 글을 쓸 수 있습니다. 공지사항에 대한 댓글까지도..




BBS >> 설치, 운영 Q&A | 네트웍, 보안 Q&A | 일반 Q&A || 정보마당 | AWS || 자유게시판 | 구인구직 || 공지사항 | 의견제시
보안 점검(해킹)을 위한 MetaSploit Exploit 툴

 
글 쓰기   답변 달기    커피닉스, 시스템 엔지니어의 쉼터 게시판 인덱스 -> *NIX / IT 정보
이전 주제 보기 :: 다음 주제 보기  
글쓴이 메시지
truefeel
카페 관리자


가입: 2003년 7월 24일
올린 글: 1277
위치: 대한민국

올리기올려짐: 2003.10.10 금, 1:46 am    주제: 보안 점검(해킹)을 위한 MetaSploit Exploit 툴 인용과 함께 답변

보안 테스팅, 취약점 연구, IDS 개발을 위한 도구라 할 수 있지만
해킹용으로 쓸 수 (사실 해킹용이라 하는게 맞을 듯) 툴입니다.

텍스트 메뉴 형태로 쓸거면 Curses 펄 모듈이 필요합니다.
컨맨드 라인에서는 ./cli [exp/모듈명] [변수] [명령어] 형식으로 사용.

내부 서버 보안검사용으로 쓸거죠? ^^
주로 윈도그를 explolit하는 겁니다.

솔라리스의 sadmind 데몬의 명령 실행은 최근에 발표된 취약점을 이용하는 것 같습니다.
많은솔라 서버들이 inetd.conf 을 수정없이 두고 운영(서버 설치하는 분들이 모르는 경우가 많음)을 하는데
대문 열어놓고 해커를 고객으로 편안히 모시는 꼴입니다.

* http://www.metasploit.org/
* 위 홈피에 있는 스크린샷


-------------------------------------------------------------------------------------------------
출처 : http://www.hackerslab.org/korg/view.fhz?menu=news&no=1648
제목 : 해킹종합선물세트

인용:

[Painkillers님 曰] 종합해킹선물세트 프로젝트 --;; 1.0 버전 나왔네요. MetaSploit Exploit 프로젝트는 여러가지 익스플로이트를 한 UI로 사용 가능하게 하는 프로젝트로, 좀 더 쓰기 편하게 확장되면 무지하게 강력해 질겁니다.

만든 사람은 이전에 Blaster에 들어간 RPC 취약점을 제대로 성공해낸 유명한 H D Moore. 최초 버전에는 아래 익스플로이트들이 포함되어 있습니다:

- IIS 5.0 nsiislog.dll POST 오버플로우
- IIS 5.0 NTDLL(WebDAV 경유. 모든 SP에 거의 100% 성공)
- IIS 5.0 프린터 오버플로우(one return address for SP0 and SP1)
- MS03-026 RPC DCOM
- 아파치 Win32 Chunked Encoding (NT 4.0과 Win2K)
- 삼바 trans2open 오버플로우(리눅스 및 FreeBSD)
- 솔라리스 sadmind 커맨드 실행
- War-FTPD
위로
사용자 정보 보기 비밀 메시지 보내기 글 올린이의 웹사이트 방문
이전 글 표시:   
글 쓰기   답변 달기    커피닉스, 시스템 엔지니어의 쉼터 게시판 인덱스 -> *NIX / IT 정보 시간대: GMT + 9 시간(한국)
페이지 1 중 1

 
건너뛰기:  
새로운 주제를 올릴 수 있습니다
답글을 올릴 수 있습니다
주제를 수정할 수 없습니다
올린 글을 삭제할 수 없습니다
투표를 할 수 없습니다


Powered by phpBB © 2001, 2005 phpBB Group