Page 18 -
P. 18

8.   gedit를 설치한다.
                    apt-get install gedit
                 9.    호스트 이름 변경 : 많은 네트워크 관리자는 DHCP 같은 로그에서 Kali란 이름의

                    시스템을 찾는다. 테스트하는 회사에서 사용하는 명명법을 따르는 것이 좋다.
                    gedit /etc/hostname
                    (호스트 이름을 변경(kali란 이름 대체)하고 저장한다.)
                    gedit /etc/hosts
                    (호스트 이름을 변경(kali란 이름 대체)하고 저장한다.)
                 10.  메타스플로이트 선택 사항 : 로그 기록을 설정한다.
                    a.  로그 파일의 크기가 생각보다 커서 선택 사항으로 고려하지만, 터미널에는 CLI(명

                      령행 인터페이스) 로그를 기록하는 기능이 있다. 벌크 공격·쿼리나 고객들이 로
                      그 파일을 요구할 때 매우 유용한 기능이다.
                    b. 명령 프롬프트에서 다음을 입력한다.
                      echo "spool /root/msf_console.log" > /root/.msf4/msfconsole.rc
                    c. 로그 파일은 /root/msf_console.log에 저장한다.


                 도구 설치

                 1.   Backdoor Factory
                    셸 코드와 함께 PE, ELF, Mach-O 바이너리를 패치한다.
                    git clone https://github.com/secretsquirrel/the-backdoor-factory /opt/the-
                    backdoorfactory
                    cd /opt/the-backdoorfactory/
                    ./install.sh

                 2.  HTTPScreenShot

                    HTTPScreenShot은 수많은 웹 사이트의 스크린샷을 잡아내고 HTML을 긁어 오는
                    도구다.
                    pip install selenium
                    git clone https://github.com/breenmachine/httpscreenshot.git /opt/
                    httpscreenshot
                    cd /opt/httpscreenshot
                    chmod +x install-dependencies.sh && ./install-dependencies.sh


                    HTTPScreenShot은 디폴트로, 64비트 칼리에서만 실행한다. 32비트 PAE를 운영한
                    다면, 다음과 같이 i686 phantomjs를 설치하자.


              028




         해커 플레이북 2(본문)4차.indd   28                                             2015-12-11   오후 8:44:52
   13   14   15   16   17   18   19   20   21   22   23