소개
이 실습에서는 Metasploit Framework 의 강력한 기능 중 하나인 브라우저 자동 공격 (browser autopwn attack) 에 대해 자세히 알아봅니다. 이 공격 유형은 악성 웹 서버를 설정하여, 대상이 방문하면 자동으로 피해자의 브라우저 유형 및 버전을 탐지하고, 발견된 취약점에 맞는 익스플로잇 (exploit) 을 제공하는 방식입니다.
저희는 원래 브라우저 자동 공격의 업데이트되고 더 안정적인 버전인 auxiliary/server/browser_autopwn2 모듈을 사용할 것입니다. 이 실습에서는 모듈 선택, 필요한 옵션 구성 및 서버 실행 과정을 안내합니다.
면책 조항: 이 실습은 교육 목적으로만 사용됩니다. 설명된 기술은 본인이 소유하거나 테스트할 명시적인 허가를 받은 시스템에서만 수행해야 합니다.


