ν‹°μŠ€ν† λ¦¬ λ·°

버프 μŠ€μœ„νŠΈ 2020.04 κΈ°μ€€μœΌλ‘œ μ—…λ°μ΄νŠΈ μ‹œ 변동사항이 μžˆμŠ΅λ‹ˆλ‹€. 기쑴에 kaliμ—μ„œ κΎΈμ€€νžˆ μ‚¬μš©ν–ˆλ˜ JAVA 8버전이 더 이상 버프 μŠ€μœ„νŠΈμ—μ„œ μ§€μ›λ˜μ§€ μ•ŠλŠ”λ‹€λŠ” λ‚΄μš©μ΄ λ‹΄κ²¨μžˆμŠ΅λ‹ˆλ‹€.

 

이λ₯Ό λ¬΄μ‹œν•˜κ³  μ‹€ν–‰ μ‹œ μ—λŸ¬ λ©”μ‹œμ§€λ§Œ λ‚˜νƒ€λ‚˜κ³  싀행은 λ˜μ§€ μ•ŠμŠ΅λ‹ˆλ‹€. 단 버프 μŠ€μœ„νŠΈ ꡬ버전을 μ‚¬μš©ν•˜μ‹œλŠ” 뢄듀은 μœ„μ˜ λ‚΄μš©μ—μ„œλŠ” μ œμ™Έλ©λ‹ˆλ‹€.

 

Kali Linux 2020 κΈ°μ€€μœΌλ‘œ 8λΆ€ν„° 11버전 κΉŒμ§€ν™•μΈλ©λ‹ˆλ‹€. μš°λ¦¬λŠ” 13 버전을 μ„€μΉ˜ν•΄μ•Ό λ˜κΈ°μ— μΆ”κ°€μ μœΌλ‘œ μ••μΆ•νŒŒμΌμ„ λ‹€μš΄λ°›μ•„μ„œ JAVA_HOME, PATH 경둜λ₯Ό 재 μ§€μ •ν•΄μ£Όκ±°λ‚˜ ν•΄μ•Ό λ©λ‹ˆλ‹€.

 

μœ„μ˜ λ°©λ²•μœΌλ‘œ μ„€μΉ˜λ₯Ό μ§„ν–‰ν•˜λ©΄ λ‹€μ†Œ μ‹œκ°„μ€ κ±Έλ¦¬μ§€λ§Œ 번거둜운 μž‘μ—…μ€ μ€„μ–΄λ“€μ–΄μ„œ κ°„νŽΈν•˜κ²Œ μ—…κ·Έλ ˆμ΄λ“œκ°€ κ°€λŠ₯ν•©λ‹ˆλ‹€.

 

openjdk 버전을 13 λ²„μ „λŒ€ κΉŒμ§€ 올렸으면 이제 ν•΄λ‹Ή ν™˜κ²½μ—μ„œλŠ” 2020.04 λ²„μ „μ˜ burpsuiteκ°€ ꡬ동될 κ²ƒμž…λ‹ˆλ‹€.

 

λ³„λ„λ‘œ μ„€μΉ˜λ₯Ό ν•˜μ§€ μ•ŠμœΌμ…¨λ‹€λ©΄ ν•˜λ‹¨μ˜ λͺ…λ Ήμ–΄λ₯Ό λ¨Όμ € μ‹€ν–‰μ‹œν‚¨ ν›„ tor μ„œλΉ„μŠ€λ₯Ό μ‹œμž‘ν•΄μ£Όμ‹œλ©΄ λ©λ‹ˆλ‹€.

# apt-get update
# apt-get install tor

 

burpsuiteλ₯Ό μ‹€ν–‰ν•˜κ³  Project options -> Connections λ©”λ‰΄λ‘œ μ ‘κ·Όν•˜μ—¬ SOCKS Proxy 섀정을 ν•΄μ€˜μ•Ό λ©λ‹ˆλ‹€. Tor λ„€νŠΈμ›Œν¬λŠ” 9050 포트둜 -> SOCKS 연결을 μ§€μ›ν•˜κ³  μžˆμŠ΅λ‹ˆλ‹€.(Tor λΈŒλΌμš°μ €λŠ” 9150)

 

SOCKS Proxy λž€

μ„œλ²„μ™€ μ‚¬μš©μž 간에 TCP λ˜λŠ” UDP 톡신을 -> ν”„λ‘μ‹œ μ„œλ²„λ₯Ό 거쳐 μ§€λ‚˜κ°€λ„λ‘ λ„μ™€μ£ΌλŠ” ν”„λ‘œν† μ½œμ΄λ©°, 이λ₯Ό 톡해 μ‚¬μš©μžμ˜ IPλ₯Ό μˆ¨κ²¨μ£ΌλŠ” κΈ°λŠ₯을 μ œκ³΅ν•œλ‹€. HTTP ProxyλŠ” HTTP ν”„λ‘œν† μ½œμ„ μ§€μ›ν•˜λŠ” 것에 μžˆμ–΄μ„œ 차이가 μ‘΄μž¬ν•œλ‹€.

 

μœ„μ—μ„œ μ„€λͺ…ν•œ κ²ƒμ²˜λŸΌ HTTP Proxy μ™€λŠ” λ‹€λ₯΄κΈ°μ— ν•΄λ‹Ή 8080 ν¬νŠΈλŠ” 기본으둜 λ‘‘λ‹ˆλ‹€. 단 TCP/UDP 톡신을 ν•˜λŠ” 것에 μžˆμ–΄μ„œλŠ” SCOKS ν”„λ‘œν† μ½œμ„ 톡해 진행될 κ²ƒμž…λ‹ˆλ‹€.

 

μ›Ή λΈŒλΌμš°μ €λ₯Ό μ‹€ν–‰ν•˜μ—¬ λ™μΌν•˜κ²Œ 포트 μž‘μ—…μ„ ν•΄μ€˜μ•Ό λ©λ‹ˆλ‹€. μœ„μ˜ 섀정은 Firefox의 Preferences 탭을 톡해 μˆ˜μ •ν•œ κ²ƒμž…λ‹ˆλ‹€.

 

섀정을 마친 ν›„ μžμ‹ μ˜ 곡인 아이피λ₯Ό 확인해보면 μ„±κ³΅μ μœΌλ‘œ IPκ°€ λ³€κ²½λœ 것을 확인할 수 μžˆμŠ΅λ‹ˆλ‹€.

 

λ¬Όλ‘  μš”μ²­ νŒ¨ν‚·μ„ μž‘μ•„ μˆ˜μ •ν•˜λŠ” ν–‰μœ„λ„ κ°€λŠ₯ν•©λ‹ˆλ‹€. Tor λ„€νŠΈμ›Œν¬λ₯Ό 톡해 톡신을 ν•  경우 μ—¬λŸ¬ λ…Έλ“œλ₯Ό 거쳐가기 λ•Œλ¬Έμ— ν™•μ‹€νžˆ μ†λ„λŠ” 쑰금 λ”λ”œ μˆ˜λŠ” μžˆμ§€λ§Œ ν•΄λ‹Ή 섀정을 톡해 μžμ‹ μ˜ IPλ₯Ό μˆ¨κ²¨μ•Ό ν•  λ•Œκ°€ μžˆμŠ΅λ‹ˆλ‹€.

'ETC' μΉ΄ν…Œκ³ λ¦¬μ˜ λ‹€λ₯Έ κΈ€

apt-get λͺ…λ Ήμ–΄ 정리  (0) 2020.12.04
Proxychains μ„€μ •(IP숨기기)  (0) 2020.12.03
CentOS 7 + Docker + Tomcat μ„€μΉ˜  (0) 2020.12.02
λ„€νŠΈμ›Œν¬ ν”„λ¦°ν„° 취약점  (0) 2020.10.18
RF Replay 곡격(HackRF one)  (1) 2020.10.17
κ³΅μœ ν•˜κΈ° 링크
Comment