본문 바로가기

분류 전체보기211

snort rules for nikto web scanning -3 snort rules for nikto web scanning -3 참고게시물 https://girrr.tistory.com/132 IDS - 스노트(Snort) : 기본 IDS - Snort 운영 (기본) • Snort 실행 - #snort [-options] - 기본 실행(Packet Sniffing 모드)  # snort - 초기화된 설정 파일로 구동  # snort -c /etc/snort/snort.conf - 상세 트래픽 포함하여 덤프  # snort –v –c /e girrr.tistory.com https://latte-is-horse.tistory.com/22 PCRE (Perl Compatible Regular Expressions) 2020/08/28 - [프로젝트/Snort] .. 2022. 11. 13.
burp suite로 nikto 동작 살펴보기 -2 burp suite로 nikto 동작 살펴보기 -2 지난 글에서 nikto를 이용해서 dvwa 환경에 웹 스캐닝을 해보고 취약점들을 찾아보았습니다. https://man-25-1.tistory.com/263 burp suite로 nikto 동작 살펴보기 -1 burp suite로 nikto 동작 살펴보기 참고게시물 https://webhack.dynu.net/?idx=20161206.001 nikto와 owasp-zap 연동 • 웹 해킹 훈련장 172.16.15.116 40080/tcp 대상 공개용 도구 기반의 홈페이지 취약점 점검 실습 (20200507) man-25-1.tistory.com 이번에는 burp suite를 통해 nikto가 보낸 패킷들을 살펴보면서 어떤 방식으로 웹 스캐닝을 수행하는지 .. 2022. 11. 12.
burp suite로 nikto 동작 살펴보기 -1 burp suite로 nikto 동작 살펴보기 참고게시물 https://webhack.dynu.net/?idx=20161206.001 nikto와 owasp-zap 연동 • 웹 해킹 훈련장 172.16.15.116 40080/tcp 대상 공개용 도구 기반의 홈페이지 취약점 점검 실습 (20200507) • Kali Linux 2020.1b 64bit 설치 설명서 (MS 윈도우 10, VMware 플레이어) (20200325) • VirtualBox 가상머신 webhack.dynu.net https://dailylearn.tistory.com/235 [Penetration testing] Kali linux에 DVWA 설치하기 - DVWA? DVWA(Damn Vulnerable Web App)는 취약하게 .. 2022. 11. 12.
[logstash] grok filter를 이용한 apache log와 snort log parsing grok filter를 이용한 apache log와 snort log parsing logstash의 pipe line을 구성하다보면 log를 parsing 할 수 있는 grok filter plugin 를 만나게 됩니다. 이번 포스트에서는 apache log와 snort log 예시를 가지고 grok filter를 작성해보겠습니다. grok filter를 작성할 때는 kibana에서 제공해주는 grok debugging 기능이 매우 유용합니다. 왼쪽 메뉴에서 공구모양이 dev tools 입니다. dev tools에서 Grok Debugger를 확인할 수 있습니다. Grok filter rules 먼저 Grok 플러그인을 사용할 때 유용한 패턴들을 몇가지 알아봅시다. WORD - 단일 단어에 일치하는 패.. 2022. 11. 7.