비박스를 활용한 프록시 툴 사용

사전 준비

● 테스를 위해서는 vmware, beebox가 필요함



다음과 같은 설정을 실시




다음의 ip를 확인한다.



'23.12.24 삭제예정 > 웹해킹' 카테고리의 다른 글

■ Day 1 웹 해킹-디렉토리 리스팅  (0) 2019.02.10
sql injection(sqlite)  (0) 2019.02.01
oracle  (0) 2019.01.30
html injection-stored, iframe 공격  (0) 2019.01.29
bee box를 이용한 취약점 점검 방법  (0) 2019.01.29

 

'23.12.24 삭제예정 > 자료실' 카테고리의 다른 글

프로젝트 산출물 UML  (0) 2020.02.18
colorcop  (0) 2019.06.02
ISMS-P 고시  (0) 2018.12.07
시뮬레이터를 이용한 네트워크 및 서버  (0) 2018.09.29
정보보호대책관련법,가이드,시행령,고시  (0) 2018.02.14

 

'23.12.24 삭제예정 > 모의해킹' 카테고리의 다른 글

웹해킹 모의사이트 설치방법  (2) 2018.12.11
level 1단계  (0) 2017.06.23
웹 해킹을 위한 준비방법  (0) 2017.06.23

1.2 Guest 계정 상태


Guest 계정은 시스템 임시 접근을 허용하는 취약한 계정으로 사용을 제한하여야 함. 대부분의 시스템은 Guest 계정의 사용이 필요치 않으며, 불특정 다수의 접근이 필요 할 경우 Guest 계정이 아닌 일반 사용자 계정을 생성해 사용하도록 하여야 함


양호: Guest 계정이 비활성화 되어 있는 경우

       

[Guest 계정 비활성화 하는 방법]



■ 시작 우클릭--> 실행 --> LUSRMGR.MSC--> 사용자--> Guest--> 속성--> 계정 사용 안 함 체크


■ Windows NT


Guest 계정 비활성화

시작--> 프로그램-->관리도구-->도메인 사용자 관리-->Guest 계정 선택-->등록정보-->"계정사용안함"에 체크



+ Recent posts