Web 인증 메커니즘 공격: 열거와 무차별 대입

실험 환경 구성 TryHackMe 실습을 진행하기 위해 대상 머신을 배포하고 공격 머신에서 /etc/hosts 파일을 수정한다. # /etc/hosts 파일 수정 MACHINE_IP enum.thm 브라우저에서 http://enum.thm로 접속하여 Web 서비스가 정상적으로 응답하는지 확인한다. 인증 열거의 핵심 개념 인증 시스템의 보안 강도를 판단하려면 시스템이 노출하는 미세한 차이를 분석해야 한다. ...

8월 23일 10:07에 게시됨

Xray 웹 취약점 스캐너 사용 가이드

서론 Xray는 침투 테스트 과정에서 필수적으로 사용되는 취약점 탐지 도구입니다. 보안 전문가들은 이 도구를 활용하여 Burp Suite나 AWVS와 연동하여 효율적으로 취약점을 발견할 수 있으며, 레드팀 활동 중 백그라운드에서 실행하여 예상치 못한 발견을 얻을 수 있습니다. 테스트 대상: http://testphp.vulnweb.com/ 1. Xray 도구 소개 Xray는 다양한 경험を持つ 보 ...

7월 20일 07:13에 게시됨