본문 바로가기

카테고리 없음

06/22

모의해킹 프로젝트

 

-- 모의해킹 프로젝트 업무 Process

1. 협의

2. 모의해킹 진행

3. 보고서 작성

4. 리뷰 (발표)

 

1. 협의

*프로젝트 투입 전:

-모의해킹 업무

-컨설팅 업무

-인프라 업무

 

->고객사 위치

-> 출퇴근 시간

-> 노트북 반입 여부 -> 해킹 툴 설치 여부

-> 복장

 

-> 반입 가능 경우

[ 모의해킹 툴 ]

-> Burp Suite

-> Wireshark

-> Text Editor

-> Hxd : Hex Editor

->SSLyzer : SSL 취약점 확인

-> Python

-> SQL Viewer (DB client)

+ word, 픽픽

 

[ 투입 첫 날 ]

1. 대상 수령

2. 대상 접속 / 계정

3. 점검 기준

- 주통기반.

- 금취분평.

4. 산출물 -> 결과보고서++

5. 주의해야할 점 파악

 

---------------------------

2. 모의해킹 진행

1. 서비스 분석

-로그인 기능

-게시판

-댓글 등

 

2. 시나리오 구성

-로그인 기능

->로그인 우회

-> 물건 구매-> 싸게 사거나 변경지를 변경하는 등

 

3. 해킹

-> 취약점

 

4. 점검 항목

 

-----------------------------

증적 사진 관리

 

취약점마다 디렉토리 안에 다음과 같이 파일을 생성

취약점_정보.txt

취약점 URL, param 등 취약점을 상세하게 적어둠

 

 

1. 게시판 클릭

2. 게시글 수정 클릭