카테고리 없음

[버그바운티] 1.환경 세팅

ilsancityboy 2025. 5. 31. 18:20

버그바운티란

공격자의 입장에서 제공된 웹이나 서버를 대상으로 공격을해 취약점을 탐색하고 제보하는 활동이다.

화이트박스가 아닌 블랙박스 입장에서 진단하는 역량을 늘리기 위해 한동안 버그바운티를 통해 취약점 제보 이력 기록을 쌓을 생각이다.

 

1. 버추얼박스 다운로드

https://www.oracle.com/kr/virtualization/technologies/vm/downloads/virtualbox-downloads.html

 

Oracle VM VirtualBox - Downloads | Oracle Technology Network | Oracle 대한민국

Oracle VirtualBox: Base package source code and Extension Pack Oracle VirtualBox Base package source code and Extension Pack are available from the community website at https://www.virtualbox.org/wiki/Downloads. Depending on your browser, you may need to r

www.oracle.com

내 로컬pc는 윈도우 환경인데 윈도우보단 여제껏 내가 써온 우분투나 칼리 리눅스 등과같이 리눅스 환경에 "공격자" 환경을 마련해두고 이를 지속적으로 사용하는것이 좋을것 같다.

윈도우가 아닌 리눅스 OS를 사용하기 위해 다른 하드웨어나 컴퓨터를 사기에는 무리가 있어 버추얼박스를 다운로드하고 가상환경을 구축해둘 것.

 

 

2. 칼리 리눅스(kali linux) ISO 다운로드

https://www.kali.org/get-kali/#kali-platforms

 

Get Kali | Kali Linux

Home of Kali Linux, an Advanced Penetration Testing Linux distribution used for Penetration Testing, Ethical Hacking and network security assessments.

www.kali.org

가상환경을 위한거니까 virtual Machinse에서 윈도우 버전으로 다운로드했다. (자신한테 맞게 설치하면 됨)

 

 


버추얼박스 위에 칼리 리눅스를 띄우고 실행시킨 첫 모습.