Notice
Recent Posts
Recent Comments
Link
일 | 월 | 화 | 수 | 목 | 금 | 토 |
---|---|---|---|---|---|---|
1 | 2 | 3 | 4 | 5 | 6 | 7 |
8 | 9 | 10 | 11 | 12 | 13 | 14 |
15 | 16 | 17 | 18 | 19 | 20 | 21 |
22 | 23 | 24 | 25 | 26 | 27 | 28 |
29 | 30 | 31 |
Tags
- isms-p
- k8s
- ISMS-P 인증심사원
- 모의해킹
- SMS-P 인증 기준 안내서 요약
- 포렌식
- 실습
- AWS EKS Udemy
- 정보보안
- AWS
- AWS Opensearch
- AWS EKS
- 해킹
- AWS Elasticsearch
- TSK
- 쿠버네티스
- hacking case
- artifacts
- The Sleuth Kit
- 보안기사
- 정보보안기사
- kubernetes
- iam
- Autopsy
- 정보보안기사 실기
- forensic
- ISMS
- CFReDS
- AWS 쿠버네티스
- 보안
Archives
- Today
- Total
Always-Try(정보보안 및 일상)
모의해킹 테스트 사이트 구축 - 쥬시샵, prestashop 본문
1. 쥬시 샵
https://artifacthub.io/packages/helm/securecodebox/juice-shop
helm은 동작안함. 그래서 https://github.com/juice-shop/juice-shop 페이지에 있는 ec2 도커 배포 방식을 따름
(-> 다시 보니 오른쪽 INSTALL 대로 하면 되긴하는 것 같음)
설치 후 바로 웹으로 접근 가능
이후 설명은 https://blog.sunggwanchoi.com/owasp-juiceshop-euro-alaboneun-owasp-top-10-0-hwangyeonggucug/
2. prestashop 설치
https://artifacthub.io/packages/helm/bitnami/prestashop
설치후에 아래와 같이 에러가 떠서 당황했다.
당황하지 말고 화면에 있는 명령어를 하나씩 치면 자연스레 설치가 완료된다.
이후에 위에 나와 있는 URL로 접속해보려 했더니 접속이 안된다.. 흠.
보안그룹을 보니 ALB에 붙은 보안그룹은 외부에서 80이 열려있는데, ALB뒤에 붙어 있는 워커노드들은 외부에서 80이 닫혀있다. 워커노드들에 대한 보안그룹에서 외부에서 80이 열리도록 수정해보니, 잘 접속이 된다..
노드 타입을 t3.micro로 해놨더니, 노드그룹의 노드를 2개로 줄이면 앱이 동작안한다. 노드 5개로 늘리니 다시 접속 가능하다.
'Pen Test' 카테고리의 다른 글
Log4j 보안 취약점 (CVE-2021-44228) 동작 원리 테스트 및 조치 방안 2/3 - 취약 환경 구성 및 테스트 (0) | 2021.12.13 |
---|---|
Log4j 보안 취약점 (CVE-2021-44228) 동작 원리 테스트 및 조치 방안 1/3 - 취약점 개요 (2) | 2021.12.13 |
OWASP-ZAP 사용 가이드 - 3. https 사이트 접속 시 사설 인증서 오류 (0) | 2021.08.29 |
webhacking.kr - Challenge(old) - 20번 (0) | 2021.03.10 |
webhacking.kr - Challenge(old) - 18번 (SQL 인젝션) (0) | 2021.03.09 |
Comments