2023. 8. 11. 16:19ㆍ보안/DVWA
OWASP TOP 10
OWASP TOP 10은 웹 애플리케이션 보안의 주요 위험 요소를 나타내는 목록이다.
Brute Force
OWASP TOP 10 중에서 첫번째로 Brute Force에 대해 실습해보자! Brute Force란 모든 가능한 조합을 시도하여 암호나 인증 정보를 찾아내는 공격 방법이다. 이를 위해 kali에 설치되 있는 burp suit을 활용했다.
burpsuit
웹 애플리케이션 보안 테스트 도구로, 보안 전문가 및 개발자가 웹 애플리케이션의 취약점을 검사하고 해결하기 위해 사용하는 강력한 소프트웨어이다.
설정
칼리 리눅스의 IP 주소를 확인해서 적었다.
Brute Force 실습
본격적으로 DVWA를 활용해 Brute Force를 실습해보자.
Load 클릭
'/usr/share/john/password.lst' 선택
주석은 시프트를 통해 제거 이후 Start attack 클릭
sleep 모드를 통해 Brute attack을 늦출 수 있다.
'보안 > DVWA' 카테고리의 다른 글
File Upload (0) | 2023.08.17 |
---|---|
File Inclusion (0) | 2023.08.17 |
CSRF (0) | 2023.08.17 |
Command Injection (0) | 2023.08.17 |
DVWA 설치 (0) | 2023.08.11 |