모의해킹 프로젝트
-- 모의해킹 프로젝트 업무 Process
1. 협의
2. 모의해킹 진행
3. 보고서 작성
4. 리뷰 (발표)
1. 협의
*프로젝트 투입 전:
-모의해킹 업무
-컨설팅 업무
-인프라 업무
->고객사 위치
-> 출퇴근 시간
-> 노트북 반입 여부 -> 해킹 툴 설치 여부
-> 복장
-> 반입 가능 경우
[ 모의해킹 툴 ]
-> Burp Suite
-> Wireshark
-> Text Editor
-> Hxd : Hex Editor
->SSLyzer : SSL 취약점 확인
-> Python
-> SQL Viewer (DB client)
+ word, 픽픽
[ 투입 첫 날 ]
1. 대상 수령
2. 대상 접속 / 계정
3. 점검 기준
- 주통기반.
- 금취분평.
4. 산출물 -> 결과보고서++
5. 주의해야할 점 파악
---------------------------
2. 모의해킹 진행
1. 서비스 분석
-로그인 기능
-게시판
-댓글 등
2. 시나리오 구성
-로그인 기능
->로그인 우회
-> 물건 구매-> 싸게 사거나 변경지를 변경하는 등
3. 해킹
-> 취약점
4. 점검 항목
-----------------------------
증적 사진 관리
취약점마다 디렉토리 안에 다음과 같이 파일을 생성
취약점_정보.txt
취약점 URL, param 등 취약점을 상세하게 적어둠
1. 게시판 클릭
2. 게시글 수정 클릭