Page 18 -
P. 18
8. gedit를 설치한다.
apt-get install gedit
9. 호스트 이름 변경 : 많은 네트워크 관리자는 DHCP 같은 로그에서 Kali란 이름의
시스템을 찾는다. 테스트하는 회사에서 사용하는 명명법을 따르는 것이 좋다.
gedit /etc/hostname
(호스트 이름을 변경(kali란 이름 대체)하고 저장한다.)
gedit /etc/hosts
(호스트 이름을 변경(kali란 이름 대체)하고 저장한다.)
10. 메타스플로이트 선택 사항 : 로그 기록을 설정한다.
a. 로그 파일의 크기가 생각보다 커서 선택 사항으로 고려하지만, 터미널에는 CLI(명
령행 인터페이스) 로그를 기록하는 기능이 있다. 벌크 공격·쿼리나 고객들이 로
그 파일을 요구할 때 매우 유용한 기능이다.
b. 명령 프롬프트에서 다음을 입력한다.
echo "spool /root/msf_console.log" > /root/.msf4/msfconsole.rc
c. 로그 파일은 /root/msf_console.log에 저장한다.
도구 설치
1. Backdoor Factory
셸 코드와 함께 PE, ELF, Mach-O 바이너리를 패치한다.
git clone https://github.com/secretsquirrel/the-backdoor-factory /opt/the-
backdoorfactory
cd /opt/the-backdoorfactory/
./install.sh
2. HTTPScreenShot
HTTPScreenShot은 수많은 웹 사이트의 스크린샷을 잡아내고 HTML을 긁어 오는
도구다.
pip install selenium
git clone https://github.com/breenmachine/httpscreenshot.git /opt/
httpscreenshot
cd /opt/httpscreenshot
chmod +x install-dependencies.sh && ./install-dependencies.sh
HTTPScreenShot은 디폴트로, 64비트 칼리에서만 실행한다. 32비트 PAE를 운영한
다면, 다음과 같이 i686 phantomjs를 설치하자.
028
해커 플레이북 2(본문)4차.indd 28 2015-12-11 오후 8:44:52