EASY7

WebDav 취약점 본문

보안 공부/취약점 실습

WebDav 취약점

E.asiest 2019. 8. 3. 02:35

nc (netcat) : 소켓을 임시로 여는 프로그램. 리눅스에 기본적이며 IoT 장비에도 있다.

칼리리눅스

nc -lvp 4444 포트열고 서버처럼 서비스하기

kali 파이어폭스 열고 proxy 설정하고 burpsuite 연다.

파이어폭스에서 메타스플로잇ip/dav 가기

/var/www/dav에 put 된 파일

 

 

*cadaver 툴 이용하기

 

 

'보안 공부 > 취약점 실습' 카테고리의 다른 글

CVE-2019-13272 local root exploit  (0) 2019.08.03
Metasploit Framework 메타스플로잇 기초  (0) 2019.08.03
FOCA를 이용한 정보 수집  (0) 2019.08.03
프린트 해킹  (0) 2019.08.02
몽고디비 취약점  (0) 2019.08.02
Comments