취약점 진단 및 대응 실무 5일차
•모의해킹 취업을 위해서 ‣ 웹 해킹 기본 공부 (bwapp, dvwa, juice shop..) ‣ 실무하고 비슷한 환경을 구성 공부 (쇼핑물, 워드프레스..) ‣ Vulnhub, Hack-the-Box 등,, Web Security Academy: Free Online Training from PortSwigger 웹 해킹하기에 좋음 •침해대응, 보안담당자 ⇒ 가상 인프라 구축 ⇒ 시나리오 모의해킹과 침해대응, 통합관리 도커 환경 취약점 분석 1. vmware을 이용하여 ova 이미지 불러오기 (NAT, 4G정도 할당) 2. Nmap을 이용하여 포트 스캔 진행, 최대한 많은 정보 수집 3. Nikto를 이용한 정보 수집 4. dirb를 이용한 디렉터리 정보 수집 원할한 환경을 위해 NAT로 변경, M..