ToolParos(EOS 됨)Fiddler(System Proxy) Burp(서버 프록시) 내가 서버를 설정해줘서 이 서버를 통해서만 버프가 작동할 수 있게 함 왜 Burp를 쓰느냐?유료버전(Pro), 커뮤니티버전 있음자동진단툴도 제공하고..Burp 커뮤니티 버전 특징원하는 것에 대해서만 프록시를 걸고 진단할 수 있다. 리플레이스랑 파인드 기능이 있다. 내가 원하는 기능을 찾는다거나 변경할 수 있음 자동화 공격을 할 때 쓰는건데 내가 원하는 곳에 달러값을 주어가지고 그 안에 값을 리스트를 만들어 넣을 수 있다. 꼭 결과를 보지 않아도 리플레이스를 볼 수 있다.내가 원하는 리퀘스트, 리스폰스를 하나하나 그때그때 볼수 있다. 인코딩, 디코딩을 알아서 해준다comparer기능 있음(이기능을 사용하면, 리스폰스..
Hacking 종류System Application - program(word, v3.. ), web(explorer, chrome), Mobile App, ETC.. NetwrokDeviceActive Hacking vs Passive HackingWEB Active Hacking - Kali Linux, Burp Pro, Zap, AranchiniPassive Hacking - WireShark, BurpSuite, 쿡시왜? 어느때는 액티브를 쓰고 어느때는 패시브를 쓰는가? Active 스캔은?URL을 넣고 돌린다.Nessus, Kali, Burp, Zep 등을 통해서 웹서버 진단 굉장히 오랜시간동안 돌아가서 리퀘스트를 넣는다. 만약 서버가 사양이 굉장히 낮다면 문제 실무서버를 대상으로 하기에 > 잘..
- Total
- Today
- Yesterday
- 라우팅테이블
- 웹서버
- 보안공부
- 라우터
- OMG
- DMZ
- WordPress
- HTTP
- 웹 취약점 진단
- VPC
- vmware esxi #linux-mint
- 주의사항
- AWS
- vmwareesxi
- password
- IAM
- 까먹음
- docker
- burp suite
- 주요정보통신기반시설
- 디지털포렌식
- 게이트웨이
- 포렌식 도구
일 | 월 | 화 | 수 | 목 | 금 | 토 |
---|---|---|---|---|---|---|
1 | ||||||
2 | 3 | 4 | 5 | 6 | 7 | 8 |
9 | 10 | 11 | 12 | 13 | 14 | 15 |
16 | 17 | 18 | 19 | 20 | 21 | 22 |
23 | 24 | 25 | 26 | 27 | 28 |