아임노드

[SK shieldus Rookies 23기] 12월 7일-8일 주말 공부 기록_취약점 진단 정리 및 bandit 풀이 본문

[SK shieldus Rookies 23기] 공부 노트/SK shieldus Rookies 공부 기록

[SK shieldus Rookies 23기] 12월 7일-8일 주말 공부 기록_취약점 진단 정리 및 bandit 풀이

Noody 2024. 12. 8.

 

2024년도 한달밖에 안남았구나..

염원하던 25년도가 다가온다.

 

주말인데 공부를 많이 못한 것 같다.

도서관에 가려고 했는데 다리 염증이 갑자기 심해져서

걸을 때마다 아프다ㅜㅜ

병원 예약을 잡아야 할 것 같다.

 


 

오늘의 정리 및 복습

>

 

실무 환경에서의 주요 취약점_디렉토리 인덱싱(경로 순회)

- 13개 정도의 취약점 존재 1) 주요통신기반시설 취약점 가이드(KISA) : 28개 2) 전자금융기반 취약점 가이드(금보원/비공식) : 48개 얼마나 빨리 취약점을 찾느냐가 개인 역량 디렉토리 인덱싱(경

imnode.tistory.com

 

 

실무 환경에서의 주요 취약점_Brute-Force 공격

Brute-Force 공격 - 무차별 대입공격, 웹 애플리케이션 진단에서는 사전대입 기반 공격을 사용 * 사전대입 : 이미 알려진 단어를 사용하는 방식 - 로그인 취약성, 파라미터 조작   ex)

imnode.tistory.com

 

 


 

오늘의 bandit 문제풀이

 

Level 14 -> Level 15

 

[OverTheWire Bandit] Bandit Level 14 -> Level 15 문제풀이 (+특정 포트에 연결하기)

OverTheWire BanditLevel 14 -> Level 15  목표 : localhost에 특정 포트번호로 연결하기  포트번호 3000인 localhost에 접속하기  풀이 방법  1. bandit14 서버 접속ssh bandit14@bandit.labs.overthewire.org -p 2220  2. 문제

imnode.tistory.com