본문 바로가기

Web Hacking14

1. 웹의 구조 및 HTTP 웹에 관련한 기초 지식을 쌓고 간다. 웹 쪽은 공부한 기반이 없어서 기초 수업이 반갑다. 그러고보면 기반이 없지는 않다. 초등학교 때 방과 후 수업으로 HTML관련 공부를 했던 기억이난다. (내용은 기억 안나지만) IMF로 난리인데 그 와중에 IT 강국으로 도약하겠다고 전용선깔리기 시작하고 했던 시절 학교에서도 방과 후 수업을 IT관련한 것으로 많이 열었었다. 뭔지도 모르고 컴퓨터로 게임 할 생각에 수업들었던 기억이 어렴풋이 떠오른다. xp를 보니까 그 시절 정말 열심히 했었던 게임들도 떠오르고 파랑새가 집에 있는 줄 이제 알았다니!! 0. 웹의 구조 Client : 서버에 웹브라우저를 통해 웹 서비스 요청(Requests) 1차 방화벽 : 포트에 맞는 패킷만 통과시킬 수 있도록 2차 web 방화벽 : .. 2022. 6. 11.
0. 웹 해킹 가상화 실습 환경 구성 드디어 앞으로 할 일과 직접 맞닿아 있는 첫 번째 과목으로 들어간다. 첫 시험대에 오른 기분이다. 모르는게 많은 것 같고 단기간에 쌓아 올린 기초는 부실해 보이지만, 계속하면 된다고 그러면 익숙해지고 할 수 있게 된다고 한다. 0. 가상머신 활용 (VM Ware) 가상 머신을 통해 3대의 PC 환경을 구성하여 실습 - BT5_G_R3 (공격자) BackTrack 5R3 우분투 기반의 리눅스로 존재 자체가 침투 테스트를 위해 만들어졌다. 기본적인 해킹 툴이 내장되어있으며, 후에 Kali Linux로 재탄생하게 된다. - WinServer2000 (웹서버 및 DB) - Winxp (client) 공격 허점을 많이 노출시키기 위해서 웹서버나 클라이언트 OS는 옛날 버전으로 사용한다. 기초 공부 중에 아직 부족.. 2022. 6. 11.