티스토리 뷰

1. Kali Linux 2017.2 버전 설치


   - 설치CD를 이용해서 VM에 설치

   - Kali 2018.x 테스트 안 해봄

   - Kali 2019.x는 Wordpress 4.1 버전 설치 후 페이지 표시가 잘 안됨(php 버전 문제로 추정, 테스트 안 해봄)



2. 업데이트 대비 Kali GPG Key update


    # wget https://http.kali.org/kali/pool/main/k/kali-archive-keyring/kali-archive-keyring_2018.1_all.deb

    # apt install ./kali-archive-keyring_2018.1_all.deb



3. Wordpress 4.1 버전 설치


   - Kali에서 wget으로 다운로드

    # cd /var/www/html

    # wget https://ko.wordpress.org/wordpress-4.1-ko_KR.tar.gz

    # tar zxf wordpress-4.1-ko_KR.tar.gz



4. mysql, apache 환경 설정 및 구동

   

   - mysql은 기본 bind 주소가 127.0.0.1이므로 원격 접속 위해 0.0.0.0으로 변경

    # vi /etc/mysql/mariadb.conf.d/50-server.cnf

       #bind-address           = 127.0.0.1

       bind-address            = 0.0.0.0


   - mysq, apache 구동

    # service mysql start

    # service apache2 start


   - mysql db 및 계정 생성

    # mysql -u root -p

     mysql> create database wordpress;

     mysql> grant all on *.* to 'root'@'%' identified by 'toor';

     mysql> flush privileges;



5. 워드프레스 설치 진행

 

   - http://IP주소/wordpress 에 접속하여 설치 진행

   - wp-config.php 파일은 /var/www/html/wordpress/ 에 생성



6. 취약한 플러그인 설치


   - /var/www/html/wordpress/wp-content/plugins 에 압축된 플러그인 파일 복사

   - 압축 해서

   - 관리 페이지 > 플러그인에서 해당 기느 활성화




댓글