Open Source/BackTrack 64

[BackTrack5 R1] Dradis 설치법2

** 가이드 페이지에 있는 설치법을 보고 설치하고 사용해 보다가, 다른 BackTrack5에 더 쉽게 하는 방법이 존재 하더군요 ** 다름 아닌 dradis 폴더에 install.sh를 이용하여 설치하는 방법으로 설치법 1보다 훨씬 간단하게 설치가 가능 하다. 설치법1에서 본 Dradis Framework repository 복사는 하지 않아도 기본적을 사용 가능한듯하다. 1. 다음과 같이 install.sh를 실행시키면 관련 내용들을 설치 한다. 설치법 1에서 ruby와 관련된 bundle을 설치하는 과정과 동일 하다. 2. 설치법 1에서 설정 파일(production.rb)의 13번 라인의 주석을 제거 해 주었지만 여기서는 제거 하지 않아도 기본적으로 제거가 되어있다. 3. 이제 Dradis 서버를 ..

[BackTrack5 R1] Dradis 설치법 (2)

** 가이드 페이지에 있는 설치법을 보고 설치하고 사용해 보다가, 다른 BackTrack5에 더 쉽게 하는 방법이 존재 하더군요 ** 다름 아닌 dradis 폴더에 install.sh를 이용하여 설치하는 방법입니다. 설치법 1보다 훨씬 간단한 설치 방법입니다. 설치법1에서 본 Dradis Framework repository 복사는 하지 않아도 기본적을 사용 가능한듯 합니다. 1. 다음과 같이 install.sh를 실행시키면 관련 내용들을 설치 합니다. 설치법 1에서 ruby와 관련된 bundle을 설치하는 과정과 동일 합니다. 2. 설치법 1에서 설정 파일(production.rb)의 13번 라인의 주석을 제거 해 주었지만 여기서는 제거 하지 않아도 기본적으로 제거가 되어있습니다. 3. 이제 Dradi..

[BackTrack5 R1] Dradis 개요 및 설치법 (1)

개요 Dradis는 보안 평가하는 동안 효과적으로 정보를 공유할 수 있드록 도와주는 오픈소스 프레임 워크 입니다. Dradis는 중앙 저장소 형식으로 작동하며, 독립적인 웹 응용 프로그램입니다. 기능 쉬운 보고서 생성첨부 파일 지원독립적인 플랫폼server pliugins를 지원하여, Dradis와 각종 도구들을 통합적으로 이용할 수 있음 Dradis는 Ubuntu, FreeBSD, MacOS, Windows에서 설치하여 사용할 수 있습니다.. 설치법 (1) 1. Dradis Framework repository 복사 - Dradis는 앞에서 언급한데로, 오픈 소스이며 GitHub에서 호스팅을 합니다. 다운로드 / 복사 완료 2. Helper Scripts 설치 - Dradis 실행 및 환경 설정에 필요..

[BackTrack5 R1] ncrack

1. 개요 ncrack은 고속 네트워크 인증 Cracking Tool이다. ncrack은 다른 Password Crkack Tool과 마찬가지로, 모든 호스트 및 네트워크 장치들의 Password를 Brute-force하여 취약한 Password가 있는지 확인하여, 모든 호스트 및 네트워크 장치들을 보호하기 위해 만들어 졌다. ncrack은 모듈 접근 방식, Nmap 및 네트워크 피드백을 기반으로 동작한다. ncrack의 가장 큰 장점은 사용이 매우 편리 하다는 것이다. 그리고 ncrack은 Linux, BSD, Windows, Mac OS X에서 사용이 가능하다. ncrack이 지원하는 Protocol은 다음과 같다.RDPSSHHTTP(s)SMBPOP3(s)VNCFTPTelnet 2. 테스트 환경 운영..

[BackTrack5 R1] hydra / medusa 비교

특 징HydraMedusa LicenseHYDRAGPL-2Bugs○○CoreParallel Methodfork()pthreadService DesignBuilt-inModularAFP ○CVS Broken-infinite loop○FTPFTP○○Explicit FTPS(AUTH TLS Mode as defined in RFC 4217) ○Implicit FTPS (FTP over SSL (990/tcp) ○HTTPBasuc AuthBroken(Base64 incorrect for some passwords)○NTLM Auth (Windows Integrated) ○Digest Authentication MD5, MD5-sessHTTP Proxy○ ICQ ○ IAMPMethod AUTH-LOGIN Supp..