배경

시나리오 분석

외부 정찰

port-forwarding

nmap -p- --rate-min 1000 -oA full <ip>

기초 포트 스캐닝 결과 다음과 같은 다수의 포트가 열려 있는데, 일단 조금더 상세한 정보를 알기 위해 -sV를 붙여서 열린 포트만 대상으로 다시 진행해 보겠습니다.

 

Sub domain searching

ffuf -w /usr/share/seclists/Discovery/DNS/subdomains-top1million-5000.txt \
-u http://smarthire.htb \
-H "Host: FUZZ.smarthire.htb" \
-fc 301,302,404 \ 
-t 50

-w : 워드 리스트 기반 탐색 -u : 타겟 url -H : 조회 위치 -fc : 필터링할 응답 -t : 스레드 수

빠른 탐색을 위해서 top1-million-5000을 사용하였습니다.

결과 models라는 서브 도메인을 확인할 수 있었습니다.

취약점 탐색

새로 배운 내용

참고 자료