OnWorks Linux 및 Windows 온라인 워크스테이션

심벌 마크

워크스테이션용 무료 온라인 호스팅

<이전 | 내용

12.3.2. 침투 테스트를 향하여‌‌


이 책에서는 침투 테스트를 가르치지 않는다는 사실을 지금쯤 눈치챘을 것입니다. 하지만 당신이 배운 것들은 여전히 ​​중요합니다. 이제 최고의 침투 테스트 프레임워크인 Kali Linux의 기능을 완전히 활용할 준비가 되었습니다. 그리고 Offensive Security 교육에 참여하는 데 필요한 기본 Linux 기술을 갖추고 있습니다.

아직 유료 강좌를 수강할 준비가 되지 않았다고 생각되면 Metasploit Unleashed를 따라 시작해 보세요.2 무료 온라인 교육. Metasploit은 매우 인기 있는 침투 테스트 도구이며 침투 테스트를 배우려는 계획을 진지하게 생각하고 있다면 이 도구를 알아야 합니다.

다음 논리적 단계는 Kali Linux를 사용한 침투 테스트를 따르는 것입니다.3 유명한 "공격적 보안 인증 전문가" 인증을 취득할 수 있는 온라인 과정입니다. 이 온라인 과정은 자신의 속도에 맞춰 따라갈 수 있지만 인증은 실제로 격리된 VPN 네트워크에서 진행되는 어려운 24시간 길이의 실제 단어 실습 침투 테스트입니다.

당신은 도전하고 있습니까?


영상

2https://www.offensive-security.com/metasploit-unleashed/ 3https://www.offensive-security.com/information-security-training/‌


영상


색인



영상


_

.config, 235

.d, 195

.htaccess, 116

/개발자, 48

/etc/apt/apt.conf.d/, 195

/etc/apt/preferences, 196

/etc/apt/sources.list, 172

/etc/apt/trusted.gpg.d/, 203

/etc/그룹, 107

/etc/gshadow, 107

/etc/네트워크/인터페이스, 105

/etc/passwd, 107

/etc/salt/minion, 255

/etc/그림자, 107

/etc/ssh/sshd_config, 110

/프로시저, 48

/sys, 48

/var/lib/dpkg/, 212

/var/www/html/, 114

32비트 CPU, 16

64비트 CPU, 16


A

a2dismod, 113

a2enmod, 113

a2엔사이트, 114

수락, 155

계정

창조, 107

비활성화, 109

수정, 108

활동, 모니터링, 162

그룹에 사용자 추가, 108 그룹 추가, 109

가산기, 108

관리자 비밀번호, 72 고급 패키지 도구, 171 aide(Debian 패키지), 163

AllowOverride, Apache 지시어, 115, 116 분석

취약성, 6

웹 애플리케이션, 6

앤서블, 255

아파치, 113

지시어, 115

Apache 지시문, 116

지원서 평가, 291 어플리케이션

컬렉션, 10

메뉴, 5 패치 적용, 227 대략, 124

아파트, 171

구성, 195

헤더 표시, 185

초기 구성, 81

인터페이스, 190

패키지 검색, 185

고정, 196

환경 설정, 196

아파트, 176

적절한 빌드 깊이, 226

적절한 dist-업그레이드, 179

적절한 전체 업그레이드, 179

적절한 설치, 177

적절한 퍼지, 180

적절한 제거, 180

적절한 검색, 186

적절한 쇼, 186

적절한 소스, 223

적절한 업데이트, 176

적절한 업그레이드, 179

적절한 캐시, 185

적절한 캐시 덤프 사용 가능, 187

apt-cache 패키지 이름, 187

적절한 캐시 정책, 187

적절한 캐시 검색, 186

적절한 캐시 쇼, 186

적절한 CDROM, 172

적절한, 176

apt-get dist-업그레이드, 179

적절한 설치, 177

적절한 퍼지 제거, 181

적절한 제거, 180

적절한 업데이트, 176

적절한 업그레이드, 179

적절한 키, 203

apt-mark 자동, 200

apt-mark 매뉴얼, 200

apt-xapian-색인, 186

apt.conf.d/, 195

적성, 176, 190

적성 업그레이드, 179

적성 전체 업그레이드, 179

적성 설치, 177

적성 markauto, 200

적성 퍼지, 181

적성 제거, 180

적성 안전 업그레이드, 179

적성탐색, 186

적성 쇼, 186

적성 unmarkauto, 200

적성 업데이트, 176

적성 왜, 200 아키텍처

멀티아치 지원, 200

ARM 설치, 94 평가

응용 프로그램, 291

블랙박스, 292

공식화, 293

취약성, 284

흰색 상자, 292 공격

클라이언트 측, 297

데이터베이스, 6

서비스 거부, 295 메모리 손상, 295

비밀번호, 6, 296

종류, 294

웹, 296

무선, 6

감사, 보안, 5 인증

패키지 인증, 202 AuthName, Apache 지시문, 116 AuthType, Apache 지시문, 116 AuthUserFile, Apache 지시문, 116 자동 설치, 91 자동으로 설치된 패키지, 199 눈사태 효과, 163

축 캐시, 186


B

백그라운드 프로세스, 57

백트랙, XXI, 2

BG, 57

바이오스, 24

블록 장치 파일, 49 부팅 미리 설정, 92

부팅 화면, 67 부팅 가능한 USB 키, 19 부트로더, 83

부팅, 252

구분선, 헤더 필드, 209 깨진 의존성, 189

브루스 슈나이어, 150

무차별 공격, 296

버퍼

과다, 295

버퍼 수신, 156

버그 보고서, 129

bugs.kali.org, 133

빌드 종속성, 설치, 226 빌드 옵션, 229

빌드에 따라 다름, 226 건물

사용자 정의 라이브 ISO 이미지, 237 소포, 231


C

캐시, 프록시, 82

고양이, 56

CD, 52

cdimage.kali.org, 14, 175

CDROM 미리 설정, 93

인증, 302

변화, 108

체인, 154

변경 로그 파일, 266

변경 로그.Debian.gz, 126 캐릭터 장치 파일, 49 보안 점검, 164

체크섬, 214

요리사, 255

chfn, 108

chgrp, 58

chmod, 58 선택

나라의, 69

언어의, 68

chown, 58

루트, 239

chsh, 108

클라이언트 측 공격, 297

클러스터, PostgreSQL 클러스터, 111, 113

명령 줄, 51

커뮤니티, 128 버전 비교, 185 편집

커널의, 233

규정 준수 침투 테스트, 288 (저장소의) 구성 요소, 173 구성, 214

기밀 파일, 85

구성, debconf 스크립트, 214 구성

구성 패키지 생성, 263 파일 214

APT 초기 구성, 81 관리, 255

네트워크 DHCP, 71

공전, 71

커널의, 235

프로그램 구성, 110

갈등, 208

충돌, 헤더 필드, 208 기여 섹션, 173

제어, 206

제어 파일, 266

제어 합계, 163

control.tar.gz, 211 복사, ISO 이미지, 19 저작권, 127

저작권 파일, 265

국가 선택, 69

CP, 53

생성b, 112

사용자 생성, 112 창조

PostgreSQL 데이터베이스의 112 PostgreSQL 사용자의 112

그룹의, 109

사용자 계정의 107 자격 증명, 기본값, 153

XSS(교차 사이트 스크립팅), 296 암호 설정, 243

핵 비밀번호, 246 라이브 ISO 이미지 사용자 정의, 237

D

데이터베이스 평가, 6

데이터베이스 서버, 111

디치, 226

dd, 22

debconf, 214

debconf-get, 97

debconf-get-선택, 94

debconf 설정, 97

디베메일, 265

DEB이름, 265

데비안

칼리리눅스와의 관계 4 데비안 관리자 핸드북, 303 데비안 자유 소프트웨어 지침, 5 데비안 GNU/리눅스, 2

데비안 정책, 5

데비안 아카이브 키링, 203

데비안 커널 핸드북, 233

데비안/변경 로그, 226, 266

데비안/컨트롤, 266

데비안/저작권, 265

데비안/패치, 225

데비안/규칙, 229, 267

파괴하다, 232

기본 비밀번호, 153

기본.대상, 117 그룹 삭제, 109 델그룹, 109

서비스 거부, 295 의존, 207

헤더 필드에 따라 다름 207 데스크탑 환경, 3

라이브 ISO 빌드 중 선택, 238 데스크탑 기반, 263

파일 시스템의 변경 사항을 감지하고, 162 장치 파일, 49

DF, 60

dh-make, 264

dh_설치, 267

DHCP, 252

사전 공격, 296

지시어, 아파치, 115, 116 DirectoryIndex, Apache 지시문, 115 계정을 비활성화하고, 109

디스크 사전 시드, 93

디스크(프로그램), 20

디스크유틸, 23

배포, 리눅스, 2

DM-암호화, 86

dmesg, 60

DNAT, 155

DNS 마스크, 252

docs.kali.org, 127

선적 서류 비치, 124, 126 다운로드

ISO 이미지, 14

소스, 223

dpkg, 170

데이터 베이스, 212

dpkg --확인, 162

내부작업, 213

dpkg-빌드패키지, 231

dpkg-deb, 232

dpkg-source --커밋, 227 드라이브, USB 드라이브, 19

하락, 155

드롭디비, 112

드롭유저, 112

듀얼 부팅, 84


E

에코, 54

편집자, 56

암호화된 파티션, 85

암호화된 지속성, 243 공학

역전, 6

사회 공학, 7 향상된 헤더 필드, 208 환경

환경 변수, 54 ExecCGI, 아파치 지시문, 115

실행 모듈, 솔트, 256 처형, 그렇죠, 57

실험적, 197

설명, 198

착취 도구, 7


F

실패2금지, 152

풍모, 7

fg, 57 파일

기밀 유지, 85

구성 파일, 214

파일 시스템, 49 파일 시스템

계층, 54

필터링 규칙, 154, 157

찾다, 56

지문, 163

방화벽, 153

FollowSymLinks, Apache 지시문, 115 법의학, 7

모드, 8

평가의 공식화, 293 포맷 디스크, 49

포럼, 128

forums.kali.org, 128

앞으로, 154

비어 있는, 60

프리노드, 128

fwbuilder, 160


G

소스를 얻고, 223 getent, 108

자식 클론, 225

GitHub 문제, 144

금언, 3

그놈 디스크 유틸리티, 20

그놈 시스템 모니터, 162 GNU

정보, 126

gpasswd, 109

GPG 키, 17

그래픽.대상, 117

그렙, 56 그룹

사용자를 추가하고, 108 변화, 109

창조, 109

삭제, 109

볼륨, 86

소유자, 57

그룹 모드, 109

애벌레, 83

GUI-APT-키, 204

가이드 파티셔닝, 75


H

하드웨어 검색, 61

힙 손상, 295 칼리리눅스의 역사, 2 집, 55

홈 디렉토리, 55 호스트, 가상 호스트, 114 htpasswd, 116

HTTP 프록시, 82

HTTP 서버, 113

http.kali.org, 174

HTTPS, 114

하이퍼-V, 25


I

ICMP, 156

이드 60, 109

만약업다운, 105

인격화, 7

포함, Apache 지시문, 115 비 호환성, 209

인덱스, Apache 지시문, 115 정보, 126

정보수집, 6

initrd 미리 설정, 92

입력, 154

설치, 66

자동적 인, 91

빌드 종속성, 226 ARM 장치에서는 94

패키지 설치, 176, 177

문제 해결, 95

무인, 91

설치 프로그램 미리 설정, 92

정수 오버플로, 295

인터넷 제어 메시지 프로토콜, 156 IP6테이블, 153, 157

iptables, 153, 157

IRC 채널, 128

isc-dhcp-서버, 252 ISO 이미지

입증, 16

부팅, 24

사자, 19

맞춤형 빌드, 237

다운로드, 14

거울, 14

변종, 16


J

일지, 60

저널, 60


K

칼리 리눅스

커뮤니티, 128

선적 서류 비치, 127

다운로드, 14

풍모, 7

시작하기, 14

역사, 2

메타 패키지, 239

정책, 9

데비안과의 관계, 4 저장소, 173

칼리 아카이브 열쇠 고리, 203

칼리 최첨단, 174, 197

칼리 기본값, 263

칼리 개발자, 4, 174

kali-linux-* 메타 패키지, 239

칼리 메뉴, 263

칼리 메타, 263

칼리 롤링, 4, 173

KDE, 3

핵심, 48

편집, 233

구성, 235

로그, 60

소스, 234

APT의 인증키, 204 USB 키, 19

키보드 레이아웃, 70

죽이다, 57

정복자, 126

KVM, 25


L

언어 선택, 68

레이아웃, 키보드, 70

적게, 56

libapache-mod-php, 113

리눅스, 48

분포, 2

핵심, 2, 8

커널 소스, 234 라이브 ISO 이미지, 14

맞춤형 빌드, 237

라이브 부팅, 240

라이브 빌드, 237

파일 추가, 240

debconf 미리 설정, 239

후크, 239

설치할 패키지, 238 짐을 싣는 사람

부트로더, 83

통나무, 155

로그체크, 161

벌채 반출, 161

논리 볼륨 관리자, 86

로그인, 원격 로그인, 110 로그

적성, 193

dpkg, 188

일지, 60

핵심, 60

모니터링, 161

이, 52

lsdev, 61

ㅋㅋㅋ, 61

lspci, 61

lspcmcia, 61

lsusb, 61

루크스, 86

lvm, 86

LXDE, 3


M

머신, 가상머신, 24 메인 섹션, 173

deb-pkg를 만들고, 236

메이크파일, 267

남자, 124 구축

구성 관리, 255

서비스, 117

매뉴얼 페이지, 124

수동으로 설치된 패키지, 199 마스크

권리 마스크, 59

가장 무도회, 155

마스터 부트 레코드, 84 주인님, 소금 주인님, 255 친구, 3

MD5, 163

md5sum, 214

메모리 손상, 295

메뉴, 칼리리눅스의 애플리케이션 메뉴, 5 메타패키지, 207, 209

칼리-리눅스-*, 239

메타스플로잇 언리쉬드, 303 미니언, 소금 미니언, 255

거울, 14, 81, 174

mkdir, 53

mkfs, 49

패키지 수정, 222 수정, 그렇죠, 57

모니터링, 161

활동, 162

파일 163

로그 파일, 161

더, 56

산, 49

마운트 포인트, 79

멀티아치, 200

다중 사용자.대상, 117

MultiView, Apache 지시문, 115 뮤직비디오, 53


N

넷필터, 153

네트워크 구성, 71, 104

ifupdown으로, 105

네트워크매니저와 함께, 104

시스템 네트워크를 사용하면 106

네트워크 설치, 252

네트워크 미러, 81

네트워크 미리 설정, 93

네트워크 서비스, 10

확보, 153

네트워크관리자, 104

새로운 그룹, 58, 109

NEWS.Debian.gz, 126

비자유 섹션, 173

핵 비밀번호, 246


O

권리의 XNUMX진수 표현, 59 공격적 보안, 2

openssh-서버, 110

옵션, Apache 지시문, 115 산출, 154

오버플로, 버퍼, 295

오버레이 파일 시스템, 241

소유자

그룹, 57

사용자, 57


P

꾸러미

정품 확인, 202

바이너리 패키지, 170

짓다, 231

구성, 263

갈등, 208

내용검사, 184

데비안 패키지, 170

의존, 207

파일 목록, 181

헤더 목록, 184

비호환성, 209

정보, 184

설치, 176, 177

변경하고, 226

메타정보, 204, 206

가감, 222

우선 사항, 196

숙청, 181

제거, 177, 180

바꿔 놓음, 210

저장소, 269

봉인, 202

검색, 182, 185

서명, 202

의 근원, 172

소스 패키지, 170

상태, 182

포장 풀기, 177

버전 비교, 185

가상 패키지, 209

패키지 추적기, 4

패키지.xz, 171 포장

빌드 옵션, 229

구성 패키지, 263 새로운 업스트림 버전, 229

패킷

필터, 153

아이피, 153

PAE(물리적 주소 확장), 35 나뉜, 242

분할

암호화된, 85

스왑 파티션, 79

파티셔닝, 74

가이드 파티셔닝, 75

수동 파티셔닝, 77

암호, 108

암호, 108

공격, 296

기본 비밀번호, 153

정책, 152

비밀번호 공격, 6

패치, 227

패치 적용, 227

통로, 53

PCI, 288

침투 테스트 준수, 288

전통적인, 289

침투 테스트, 5 침투 테스트 과정, 303 권한, 57

고집, 240

암호화된, 243

여러 매장, 244

pg_createcluster, 113

pg_ctlcluster, 113

pg_dropcluster, 113

pg_hba.conf, 111

pg_lsclusters, 113

pg_rename 클러스터, 113

pg_upgrade클러스터, 113

PGP 키, 17

PHP, 113

PID, 프로세스 식별자, 50 핀, 198

핀 우선순위, 198

핀포, 126

핑, 156

고정, APT 고정, 196 포인트, 마운트 포인트, 79 착취 후, 7

포스트그레SQL, 111

포스트인스트, 211

사후, 211

포스트라우팅, 154

사전 의존성, 207

사전 종속성, 헤더 필드, 207 환경설정, 196

사전 설치, 211

프럼, 211

사전 경로 지정, 154

미리 설정 파일, 93

데비안 설치 프로그램 미리 설정, 92 우선

패키지 우선순위, 196 프로그램

구성, 110 헤더 필드를 제공합니다. 209 대리, 82

프록시 캐시, 82

추신, 57

인형, 255

패키지 제거, 181 패키지 제거, 181 비밀번호, 52

PXE 부팅, 252


Q

QCOW, 30

QEMU, 25


R

읽어봐, 그렇지, 57

읽어보기.데비안, 126

버퍼 수신, 156 추천, 헤더 필드, 208 리디렉션, 155

리디렉션, 56

재설치, 189

거부하다, 155

릴리스.gpg, 203

원격 로그인, 110 패키지 제거, 177 패키지 제거, 180 바꿔 놓음, 210

대체, 헤더 필드, 210 버그 보고, 129 버그를 제보하기, 139

보고 도구, 7 패키지 저장소, 269 대표, 269

필수, Apache 지시문, 116

요구 사항, 최소 설치 요구 사항, 66

설치 프로그램의 복구 모드, 84 파티션 크기를 조정하고, 77 소스를 검색하고, 223 리버스 엔지니어링, 6

진상, 57

마스크, 59

XNUMX진수 표현, 59

위험 모델, 150

위험 등급, 286

크헌터, 164

NS, 53

rmdir, 53

롤링, 칼리 롤링, 3 루트, 10

루트 비밀번호, 72, 153

RTFM, 124

규칙 파일, 267


S

솔트 실행 모듈, 256 소금 공식, 258

솔트 상태 모듈, 259 소금 상태, 258

소금 열쇠, 255

소금 더미, 255

삼하인, 164

스레드 스캔, 286

슈나이어, 브루스, 150 패키지 검색, 185 섹션에 있어야 합니다.

기여하다, 173

본관, 173

비자유, 173

보안 부트, 24

확보, 150

노트북, 152

서버, 152

네트워크 서비스, 153 보안

평가, 280

감사, 5

정책, 150

서비스 파일, 시스템 서비스 파일, 117 서비스 관리, 117

setgid 디렉토리, 58

세트지드 맞죠, 58

세트이드, 그렇죠, 58

설정, 24

sg, 109

SHA1, 163

SHA256SUMS, 16

껍질, 52

파티션을 축소하고, 77 신호, 57

서명

패키지 서명, 202

SNAT, 155

스니핑, 7

사회 공학 도구, 7

패키지, 172

리눅스 커널의, 234 패키지 170

검색, 223 소스 패키지

짓다, 231

변경하고, 226

소스.목록, 172

출처.xz, 171

스푸핑, 7

SQL 주입, 296

SSH, 110

SSL, 114

상태 모듈, 소금, 259 끈적 끈적한 비트, 58

sudo, 10

제안, 헤더 필드, 208 교환, 79

스왑 파티션, 79

SymLinksIfOwnerMatch, Apache 지시문, 115 시냅스, 190, 194

시스템 관리, 303

시스템 서비스, 7 시스템, 파일 시스템, 49 시스템, 117

체계화, 117

시스템 네트워크, 106

시스템 해결, 107


T

대상, 시스템 대상, 117 TFTP, 252

tftpd-hpa, 252

위협 모델, 150

TLS, 114

상단, 162 트래커

패키지 추적기, 4 기존 침투 테스트, 289 훈련, 302

트립와이어, 164

설치 문제 해결, 95 신뢰, 신뢰의 웹, 17

신뢰할 수 있는 키, 204


U

UEFI, 24

유로그, 155

우마스크, 59

이름 없음, 60

무인 설치, 91

유니온 마운트, 241

단위, 시스템 단위, 117 포장 풀기

바이너리 패키지, 177 업그레이드

업그레이드 후 문제 처리 187 시스템 업그레이드, 179

업스트림 버전, 새 버전 패키징, 229 USB 키, 19

사용자

소유자, 57

사용자 공간, 48


V

변수, 환경, 54 라이브 ISO 이미지의 변형, 238 VDI, 30

버전, 비교, 185

비거, 107

VIPW, 107

가상 호스트, 114

가상 기기, 24

가상 메모리, 79

가상 패키지, 209

버추얼 박스, 25

VM웨어, 25 음량

그룹, 86

논리 볼륨, 86

물리적 볼륨, 86 취약점

분석, 6

평가, 284

클라이언트 측, 297 서비스 거부, 295

메모리 손상, 295

암호, 296

스캔, 286

종류, 294

웹, 296


W

WantedBy, 시스템 지시문, 118 원하는 시스템 지시문, 118 웹 접근 제한, 116

웹 애플리케이션 분석, 6 웹공격, 296

웹인증, 115 신뢰의 웹, 17

웹 서버, 113

Win32 디스크 이미저, 19 무선공격, 6

쓰세요, 그렇죠, 57


X

XDG, 55

젠, 25

Xfce, 3


Y

OnWorks의 최고 OS 클라우드 컴퓨팅: