정보보안

[정보보안]웹해킹

Sweetft 2022. 5. 4. 12:06

포트(port) : '항구', 비행기를 타기 위해 찾는 게이트 처럼 인터넷의 바다에 있는 포트

 

- 시스템 침투를 위한 일반적인 해킹 과정

 

* 준비

 

- cmd창에서 java -verson을 입력해 JDK8 버전이 맞는지 확인

 

- webgoat 실행을 위해 실습을 진행할 폴더에서 cmd 창 열고 java   -jar   webgoat-container-7.1-exec.jar 입력

 

- 밑처럼 나오면 webgoat가 제대로 실행된 것임

 

- webgoat 사이트에 접속해 로그인

 

- 밑처럼 되면 로그인 성공. 로그인 실패 시 자바 버전 안맞는거

 

- cmd창 종료해서 webgoat 실행 종료하고 다시 cmd창 열어 포트 변경

[ java   -jar   webgoat-container-7.1-exec.jar  -httpPort   원하는 포트번호 ]

 

- webgoat 사이트 재로그인