backtrack5r3 12

[BackTrack5 R3] DotDotPwn

※ 주의사항 아래 내용은 연구 목적으로 작성된 것이며, 허가 받지 않은 공간에서는 테스트를 절대 금지합니다. 악의 적인 목적으로 이용할 시 발생할 수 있는 법적 책임은 자신한테 있습니다. 이는 해당 글을 열람할 때 동의하였다는 것을 의미합니다. "정보통신망 이용촉진 및 정보보호 등에 관한 법률" 정당한 접근권한이 없거나 허용된 접근 권한의 범위를 초과하여 정보통신망에 침하는 행위를 금지한다.(48조 1항) 위반하면 3년 이하의 징역 또는 3000만원 이한의 벌금에 처한다.(63조 1항 1호) 주요 정보통신기반시설을 침해하여 교란·마비 또는 파괴한 자는 10년 이하의 징역 또는 1억 원 이하의 벌금에 처하도록 규정하고 있다(28조 1항). 또 형법에서도 컴퓨터 등 정보처리장치에 허위의 정보 또는 부정한 명..

[BackTrack5 R3] Creddump

1. 개요 Creddump는 물리적으로 Windows 시스템에 접근이 가능할 경우에 사용된다. 윈도우 레지스트리 하이브는 데이터 백업 내용이 포함된 파일의 집합을 가진 레지스트리 키, 하위 키 및 값의 그룹을 의미하며, HKEY_CURRENT_USER 내용을 제외한 모든 값들의 파일은 Windows\system32\Config 폴더에 존재한다. 레지스트리 하이브하이브 파일 HKEY_LOCAL_MACHINE\SAMSam, Sam.log, Sam.savHKEY_LOCAL_MACHINE\SecuritySecurity, Security.log, Security.savHKEY_LOCAL_MACHINE\SoftwareSoftware, Software.log, Software.savHKEY_LOCAL_MACHINE\..

[BackTrack5 R3] Rainbowcrack

1. 개요 RainbowCrack는 Philippe Oechslin's의 time-memory trade-off 기술을 이용하여 구현하였으며, Hash를 크랙하는데 time-memory tradeoff 알고리즘을 이용한다. 일반적인 brute force를 이용하는 해쉬 크래커는 주어진 조건에서 가능한 많은 평문(plaintexts)을 만들고, 만든 평문들에 대해 Hash 값을 계산한다. (주어진 조건이란? 알파벳 소/대문자, 숫자, 특수문자 또는 이들을 결합한 형태, 문자열의 길이 등) 크래커가 만든 평문의 Hash값과 크랙하고자 하는 패스워드의 Hash값을 비교하여, 일치하는 해쉬값이 있으면 패스워드 크랙에 성공한 것이고 없으면 실패한것이 된다. RainbowCrack은 time-memory trade..

[BackTrack5 R3] HTExploit

1. 개요 HTExploit 는 HiperText access Exploit의 약자로, 웹 디렉토리 및 파일을 보호하기 위해 사용하는 .htaccess 파일을 이용한 인증 프로세스를 우회하여 디렉토리 및 파일을 찾는 파이썬으로 작성된 오픈 소스 도구이다. HTExploit을 이용하면, htaccess 파일로 보호되고 있는 디렉토리 및 파일은 백업 파일, 관리자 로그인파일, 설정 파일 등을 찾을 수 있다. 2. 테스트 환경 3. 상세 분석 HTExploit 를 실행 하면 아래와 같은 화면을 확인 할 수 있다. 옵 션 설 명 -h, --help Help -m MODULE, --module=MODULE 모듈 설정 (기본값 : Detect) -u URL, --url=URL 대상 URL 입력 -o OUTPUT, ..

[BackTrack5 R3] Uberharvest

개요 Uberharvest는URL (S)를 입력하면, 웹 사이트 및 해당 웹 사이트내의 모든 링크를 통해 유효한 이메일 주소를 크롤링한다. 한번에 여러URL을 포함하는 텍스트 파일을 로드할 수 있다.Uberharvest는관련 키워드를 무작위로 크롤링 하거나, 사용자가 특정 도메인에 대해서 검색할 수 있도록 설정할 수 있으며, 검색된 결과는 사용자의 화면에 보여주거나 *.txt 또는 *.XML 파일로 저장할 수 있도록 지원한다. 또한 Uberharvest를 이용하여 해당 서버 IP 주소를 메일 교환 (MX) 레코드를 검색하는데 사용할 수 있다. Uberharvest도구는 합법적 인 침투 테스트 목적으로 만들어 졌으며, 자동화하고 좀 더 쉽게 관리할 수있도록 도와준다. Uberharvest특징 - 한번에 단..

[BackTrack5 R3] Acccheck

개요Acccheck는 SMB 프로토콜을 통해 Windows 인증을 대상으로 암호 사전 공격 (password dictionaryattack) 도구로 설계되었으며, 대상 시스템에 smbclient를 사용하여 NetBIOS 서비스IPC $와 ADMIN $ 공유에 연결을 시도하고, 사전 암호 파일을 통해 주어진 계정의 암호를 찾거나, 경우에 따라사전에 준비된 유추할 수 있는 계정 정보 파일과 사전 암호 파일을 이용하여, windows 계정과 암호를조합 한다. 테스트 환경 (해당 될시에만)운영 체제 (OS) : BackTrack5R3 Windows XP SP3사용 도구 버전 : Acccheckv0.2.1 상세 분석 t.txt"); $INPUTFILE = "t.txt"; $inputFile = 1; } if($o..

[BackTrack5 R3] WebSploit

개요 WebSploit Framework는 원격 시스템을 스캔 및 분석하는 데 사용되는 오픈 소스 프로젝트로 다양한 취약점을 찾는다. WebSploit Framework는 매우 강력하며, 아래와 같은 도구들과 많은 취약점(취약점 공격)을 지원한다. (버전 1.9 기준) * Autopwn : 메타스플로잇(Metasploit)을 이용 대상 시스템의 서비스를 스캔하고, 익스플로잇(Exploit) 한다.* wmap : 메타스플로잇(Metasploit) wmap plugin을 이용하여, 대상 시스템을 스캔 및 크롤러(Crawler) 한다. WMAP ?원래 SQLMap라는 도구에서 생성 된 풍부한 기능을 가진 웹 취약점 스캐너 * format infector : 파일 포멧으로 페이로드(payload)를 리버스(re..