작성한 질문수
화이트해커가 되기 위한 8가지 웹 해킹 기술
63_실전 웹 모의해킹 - 최종실습
해결된 질문
작성
·
164
0
nmap을 사용하면 서 해당 4000포트를 열어주고 webshell 코드의 cmd가 반응해서 칼리와 연결되는 것인가요?
그리고 passwd에 확인된 bin/sh 계정을 이용하는것인가요?
답변 2
bin/sh를 이용해서 출력해올수 있다? 그럼 다른 거로도 가능하겠군요
nc 를 사용해서 포트를 열고요. 웹 애플리케이션 쪽에서 해당 포트로 접속하는 리버스쉘입니다. /etc/passwd 내용 확인은 리버스쉘과는 상관은 없고, 정보를 출력해올 수 있다는 예시로 보여준 것입니다.