Vulnhub : Vulnerable Docker(easy)
Docker 컨테이너 취약점 분석을 위해 취약점이 존재하는 Docker 가상환경을 공격해보는 실습을 진행했다.취약점 분석을 진행할 환경은 다음과 같다. Vulnhub에서 제공하는 docker 취약점 ova이다. docker_ova를 VM ware에서 실행하게 되면, Hard와 Easy로 난이도를 선택할 수 있고, 나는 Easy로 진행했다.먼저, 실행하면 IP Address가 192.168.5.135인 것을 확인할 수 있는데 다음과 같은 절차로 점검을 진행했다.1) 포트 점검2) 프로토콜별 정보 수집3) 디렉토리 검사(dirb)4) nikto 웹 스캔5) 웹 해킹 취약점분석 6) 시스템 해킹 I) 포트 점검 - Nmap을 통해 칼리 리눅스 192.168.5.135를 먼저 분석한다. Nmap을 통해 포트스캔..