소개
Rsync 열거 및 악용에 초점을 맞춘 실습 랩에 오신 것을 환영합니다. Rsync 는 네트워크를 통해 두 위치 간에 파일 및 디렉토리를 동기화하는 데 널리 사용되는 유틸리티입니다. 강력하지만 잘못 구성된 경우 민감한 데이터를 노출할 수 있습니다.
이 랩에서는 백업 서비스가 잘못 구성된 일반적인 침투 테스트 시나리오를 시뮬레이션합니다. 먼저 기본 네트워크 정찰을 수행하여 대상이 온라인 상태인지 확인합니다. 다음으로 nmap 도구를 사용하여 Rsync 서비스를 스캔합니다. 식별되면 사용 가능한 공유를 열거하고 익명 액세스 구성을 악용하여 대상에서 파일을 다운로드하고 궁극적으로 숨겨진 플래그를 검색합니다.
완료 시 다음을 수행하는 방법을 이해하게 됩니다.
ping을 사용하여 네트워크 연결 확인- 기본 포트에서 Rsync 서비스 스캔 (
nmap사용) - 익명 Rsync 공유 열거 및 연결
- 원격 대상에서 로컬 머신으로 파일 동기화
시작해 보겠습니다.



