더북(TheBook)

구글 검색(또는 스캐너로 디폴트 패스워드 식별)으로 관리자 패스워드가 1111임을 알아냈다. Properties 탭에서 이 프린터가 LDAP를 이용해 도메인을 질의하도록 설정된 것을 볼 수 있다.

117_2

▲ 그림 3-5 다기능 프린터 - LDAP 설정

 

설정 내용을 보니 칼리 공격 VM을 가리키도록 LDAP 서버를 수정해야 한다. 이런 식으로 처리하면, LDAP 룩업은 회사의 LDAP 서버 대신 우리의 LDAP 서버로 직접 연결할 것이다.

신간 소식 구독하기
뉴스레터에 가입하시고 이메일로 신간 소식을 받아 보세요.