KH정보 교육원 일지 IT/Linux

Kali Linux를 사용한 서비스 인증 대입 공격

SY0809 2021. 3. 24. 12:35
728x90

개념

인증에 성공할때까지 계속해서 집어 넣어 시도해 본다. 

 

방법

1. dictionary 파일을 생성함 (vi password.dic)

2. hydra -l 계정명 -P dictionary파일명 공격대상주소 서비스명 (ex hydra -l admin -P password.dic 113.61.107.5 ftp)

 

검증

password.dic 파일
hydra 공격 성공화면 및 패킷

 

Cisco 라우터 설정

R1(config)# username admin privilege 15 secret P@ssw0rd 

R1(config)# line vty 0 4 

R1(config-line)# login local 

R1(config-line)# transport input ssh 

R1(config)# ip domain-name r1.daum.net 

R1(config)# crypto key generate rsa 

R1(config)# ip ssh version 2 

로컬 계정 생성/비밀번호 설정/권한설정 

가상 터미널 활성화, 0~4까지 접속 가능(동시에 5세션 가능) 

인증 방식설정 : 로컬 인증 --> 로컬(라우터)에서 직접 인증을 수행함.. 

가상 터미널 접근에 ssh 서비스만 허용(, 암호화 통신만 하겠다.) 

SSH 키 생성을 위한 도메인 주소 설정 

SSH 키 생성 

SSH version 설정-->SSH version 2 설정 

다음과 같이 시스코 라우터를 설정후 동일한 방법으로 공격을 진행하면 라우터에 접속도 가능함

'KH정보 교육원 일지 IT > Linux' 카테고리의 다른 글

정보 수집  (0) 2021.04.26
sophos 방화벽(Vmware/Gns3 에서 사용/OSPF 설정)  (0) 2021.03.25
Kali Linux를 사용한 Dos, DDos , DRDos  (0) 2021.03.24
리눅스 라우터 ospf 설정법  (0) 2021.03.02
Linux Web Service  (0) 2021.02.08