우선 첫번 째로는 bWAPP를 실습하기 위해 필요한 기본 애플리케이션 설치 및 과정을 진행해볼 예정이다.
- 1. VMware Workstation Pro 다운로드
- 2. beebox 설치 ( beebox를 활용해 bWAPP 접속 )
- 3. Burp Suite 설치
1. VMware Workstation Pro 다운로드
Home - Support Portal - Broadcom support portal
It appears your Broadcom Products and Services are supported by one of our certified Support partners Click below to be redirected to the appropriate Support Partner Portal to request support For non-product related issues (Support Portal / Licensing) Clic
support.broadcom.com
2. boobox 설치
https://sourceforge.net/projects/bwapp/files/bee-box/bee-box_v1.6.7z/download
https://www.vulnhub.com/entry/bwapp-bee-box-v16,53/
- 1. 브리지 모드 (Bridged Mode)
- 설명: 브리지 모드에서는 가상 머신이 호스트 머신의 네트워크 어댑터와 물리적으로 연결된 것처럼 동작합니다.
- 장점:
- 가상 머신은 물리적 네트워크의 구성원으로 작동하므로, 독립적인 IP 주소를 할당받습니다.
- 호스트와 동일한 서브넷에 속해 있어, 다른 네트워크 장치들과 직접 통신할 수 있습니다.
- 사용 사례: 호스트와 동일한 네트워크에 위치시키고, 외부 네트워크 리소스와 직접 상호 작용해야 하는 경우
- 설명: NAT 모드에서는 가상 머신이 외부 네트워크와 통신할 수 있도록 호스트의 IP 주소를 사용하여 네트워크 주소를 변환합니다.
- 장점:
- 가상 머신에 별도의 IP 주소를 할당할 필요 없이 인터넷에 접속할 수 있습니다.
- 호스트의 네트워크 설정을 건드리지 않으므로 설정이 간편합니다.
- 보안성이 향상됩니다. 외부 네트워크에서 가상 머신에 직접 접근할 수 없습니다.
- 사용 사례: 간단한 인터넷 접속이 필요하지만, 외부에서 접근할 필요가 없는 경우
- 설명: 호스트 전용 모드에서는 가상 머신이 호스트와만 통신할 수 있습니다. 이 모드에서는 가상 네트워크가 호스트와 가상 머신 사이에만 존재합니다.
- 장점:
- 외부 네트워크와 완전히 격리되어 있습니다.
- 호스트와 가상 머신 간의 안전한 테스트 환경을 제공합니다.
- 사용 사례: 외부 네트워크와 분리된 개발 및 테스트 환경을 구축해야 하는 경우
- 설명: 사용자가 필요에 따라 가상 네트워크를 설정할 수 있는 모드입니다. VMware에서 제공하는 다양한 네트워크 옵션을 조합하여 커스텀 네트워크를 구성할 수 있습니다.
- 장점:
- 유연하고 맞춤화된 네트워크 설정이 가능합니다.
- 다양한 네트워크 요구사항을 충족시킬 수 있습니다.
- 사용 사례: 복잡한 네트워크 설정이 필요한 고급 사용자나 특정 요구사항이 있는 환경에서 사용
이런식으로 자신이 진행할 Network Adapter를 설정해주면 된다. 필자는 NAT 모드로 진행한다.
3. Burp Suite 설치
https://portswigger.net/burp/communitydownload
.
'bWAPP' 카테고리의 다른 글
A1 - Injection : HTML Injection - Stored (Blog) (0) | 2024.08.08 |
---|---|
A1 - Injection : HTML Injection - Reflected (Current URL) 미완성 (0) | 2024.08.07 |
A1 - Injection : HTML Injection - Reflected (POST) (0) | 2024.08.06 |
A1 - Injection : HTML Injection - Reflected (GET) (0) | 2024.08.05 |