목록# 나/exploit CVE (34)
의미없는 블로그
그냥 인프라 테스트용.. 이라 볼 수 있는 별로 쓸모없는 모듬구이 도커 로그인 후 이미지 다운로드하여 사용 docker login (hilee/pen) 기본적으로 OS는 CentOS 6.7 (cat /etc/redhat-release) [CON1] 이미지 다운로드 docker pull hilee/docker:con1 컨테이너 생성 docker run -it -d -P --expose="80" --expose="8080" --expose="3306" --expose="5450" --name con1 hilee/docker:con1 /bin/bash 컨테이너 들어가기 docker exec -u 0 -it con1 /bin/bash 구분 종류 버전 설치 경로/Webapps 실행 Apache WEB 2.2.15..
참고 : https://hub.docker.com/r/bltsec/mutillidae-docker Apache : /opt/lampp/bin# ./httpd -v MariaDB : /opt/lampp/bin# ./mysql -v OpenSSL : /opt/lampp/bin# openssl version PHP : /opt/lampp/bin# ./php -v 1. 이미지 다운로드 docker pull bltsec/mutillidae-docker 2. 컨테이너 생성 docker run -it -d -P --expose="80" --expose="443" --name owasp17 bltsec/mutillidae-docker:latest /bin/bash 3. 컨테이너 들어가기 docker exec -u 0 ..
환경 구축 : https://saltlee.tistory.com/81?category=842405 참고 : https://www.boho.or.kr/data/secNoticeView.do?bulletin_writing_sequence=35196 1) Jeus 관리 콘솔의 Applications 에서 jar, war, ear, rar 파일 업로드 시 2) 해당 jar 파일 업로드 경로 (/WAS/domains/jeus_domain/.applications/Id명/파일명) 3) Id 값에 ../ 입력 후 업로드 시 4) jar 파일 업로드 경로 (/WAS/domains/jeus_domain/파일명) 그냥 업로드 디렉터리 경로 조작할 수 있다는 것 같다..
참고 : https://hub.docker.com/r/lkwdocker/jeus7 1) 이미지 다운로드 docker pull lkwdocker/jeus7 2) 컨테이너 생성 docker run -it -d -P --expose=9736 --name jeus7 lkwdocker/jeus7 /bin/bash 3) 컨테이너 들어가기 docker exec -u 0 -it jeus7 /bin/bash Jeus 웹콘솔 9736 포트인데 32771 에 매핑되어 있다 4) Jeus 데몬 실행 /WEB/bin 폴더에서 ./startDomainAdminServer -u administrator -p jeusadmin 5) 웹에서 접근해본다 http://도커아이피:9736매핑포트/webadmin
http://blog.naver.com/PostView.nhn?blogId=ami666&logNo=60113793154 Windows 7 Pro 언어 다른 것으로 바꾸기 경고 해당 과정은 다른 환경에서는 작동 되지 않을 수 있음. 본인의 윈도우즈 환경은 다음과 같다: Window... blog.naver.com
환경 구축 : https://qiita.com/shimizukawasaki/items/39d68a7c658dfa50263d docker-compose 다운 : https://github.com/docker/compose/releases?after=1.14.0 PoC : https://github.com/jas502n/CVE-2019-11043 1) /CVE-2019-11043 폴더 만들고 default.conf, docker-compose.yml 넣기 2) /CVE-2019-11043/www 폴더 만들고 index.php 넣기 3) /CVE-2019-11043 폴더에 docker-compose 명령어 넣고 실행 4) Kali 에서 apt-get update 하고 golang 패키지 설치 5) phuip-..
PoC 하다가 docker-compose.yml 로 환경 제공하는게 있었는데 이건 docker-compose 명령으로 실행해야 한다고 함 docker-compose 가 도커에 기본으로 안깔려있어서 다운받아서 집어 넣어줬다 아래 깃허브에서 원하는 버전 다운받아서 넣어주면 됨 https://github.com/docker/compose/releases?after=1.14.0 1. docker-compose-Linux-x86_64 다운로드 2. 다운로드 폴더(/mnt/hgfs/Downloads)에서 docker-compose.yml 파일이 있는 위치로 가져온다 3. ./docker-compose-Linux-x86_64 up -d 하면 알아서 컨테이너 생성된다 4. 컨테이너 실행시키면 접속 가능
참고 : https://hub.docker.com/r/atlassian/confluence-server docker pull atlassian/confluence-server:6.6.11 : 이미지 다운로드 (원하는 버전 tags 에서 확인하여 사용) docker run -v /data/your-confluence-home:/var/atlassian/application-data/confluence --name="confluence" -d -p 8090:8090 -p 8091:8091 atlassian/confluence-server : 컨테이너 생성 http://도커아이피:8090 : 브라우저 접속