·Î±×ÀÎ | ȸ¿ø°¡ÀÔ (´º½º·¹ÅͽÅû) | SITEMAP
   
  °³¹ß   Ç÷§Æû   ½Ã½ºÅÛ   ¸Å´ÏÁö¸ÕÆ®   Àüü±â»ç  
ÀÚ¹Ù
´å³Ý
C/C++
DB
¸ðµ¨¸µ
À¥°³¹ß
±âŸ
À¯´Ð½º/¸®´ª½º
À©µµ¿ì
±âŸ
¼­¹ö
³×Æ®¿öÅ©
º¸¾È
±âŸ
BM
PM
±âŸ
 
±â»çÀúÀå
0
 
¸¶ÀÌ ½ºÅ©·¦
[½Ã½ºÅÛ °ü¸®¿¡ Çʼö, º¸¾È] ¨é ½ÇÀü! º¸¾È ÇÁ·Î±×·¥ ÀÀ¿ë

È«¼®¹ü (¿À´Ã°ú³»ÀÏ)   2005/03/28
¿¬Àç¼ø¼­
1ȸ. ½Ã½ºÅÛ º¸¾È ¼öÄ¢
2ȸ. ³×Æ®¿öÅ© ¸ð´ÏÅ͸µÀ» ÅëÇÑ º¸¾È °­È­
3ȸ. ½ÇÀü! º¸¾È ÇÁ·Î±×·¥ ÀÀ¿ë
[Áöµð³ÝÄÚ¸®¾Æ]ÀÎÅͳݿ¡´Â open ¶Ç´Â closed ¼Ò½º·Î °³¹ßµÇ¾î ÀÚÀ¯·Ó°Ô ÀÌ¿ëÀÌ °¡´ÉÇÑ º¸¾È ÇÁ·Î±×·¥µéÀÌ ¸¹ÀÌ °ø°³µÇ¾î ÀÖ´Ù. ¹°·Ð ÀϹÝÀûÀ¸·Î ÀÌ·¯ÇÑ ÇÁ·Î±×·¥µéÀº »ó¿ë Àåºñ³ª ¼Ö·ç¼Ç¿¡ ºñÇØ ÀÎÅÍÆäÀ̽º³ª ±â´É µîÀÌ ºÎÁ·ÇÑ ´ÜÁ¡ÀÌ ÀÖ´Ù.

±×·¸´Ù°í ÇØ¼­ ÀÚÀ¯·Ó°Ô ÀÌ¿ëÀÌ °¡´ÉÇÑ ÀÌ·¯ÇÑ ¼Ö·ç¼ÇÀÌ ¸ðµÎ Á¶ÀâÇϰųª ½Å·Ú¼ºÀÌ ¶³¾îÁö´Â °ÍÀº ¾Æ´Ï´Ù. ¾î¶² ÇÁ·Î±×·¥ÀÇ °æ¿ì ½ÉÁö¾î´Â »ó¿ë ¼Ö·ç¼Çº¸´Ù ´õ¿í ¾ÈÁ¤ÀûÀ̸鼭 ¿ì¼öÇÑ ¼º´ÉÀ» ³»´Â °æ¿ìµµ ÀÖ°í, ƯÈ÷ ÃÖ±Ù¿¡´Â °³ÀÎÀÌ ¾Æ´Ñ °³¹ßÀÚ Ä¿¹Â´ÏƼ¸¦ ÅëÇÑ ÇÁ·ÎÁ§Æ® Çü½ÄÀ¸·Î ÁøÇàµÇ¸é¼­ »ó¿ë ÀÌ»óÀÇ ¼º´É°ú ±â´ÉÀ» Á¦°øÇÏ´Â °æ¿ìµµ ÀûÁö ¾Ê´Ù.

À̹ø ±Û¿¡¼­´Â ÀÌ·¯ÇÑ ¸¹Àº ÇÁ·Î±×·¥ Áß ¿©·¯ ȯ°æ¿¡¼­µµ »ç¿ëÀÌ °¡´ÉÇÑ ´ëÇ¥ÀûÀÎ °ø°³ ÇÁ·Î±×·¥ÀÇ È°¿ë ¹æ¾È¿¡ ´ëÇØ ÀÚ¼¼È÷ ¾Ë¾Æº¸µµ·Ï ÇϰڴÙ.

Áö³­ 2003³â nmapÀÇ °ü¸®ÀÚ´Â nmapÀÇ »ç¿ëÀÚµéÀ» ´ë»óÀ¸·Î °¡Àå ¸¹ÀÌ »ç¿ëÇÏ´Â º¸¾È Åø¿¡ ´ëÇÑ Á¶»ç¸¦ ÁøÇàÇÑ ÀûÀÌ ÀÖ¾ú´Ù. ÀÌ °á°ú´Â 2000³â¿¡ ÁøÇàÇÑ Á¶»ç¿Í Å©°Ô ´Ù¸£Áö ¾Ê¾Ò´Âµ¥, 2005³âÀ» ¸ÂÀÌÇÑ Áö±Ý ¿ª½Ã Å©°Ô ´Ù¸£Áö ¾ÊÀ» °ÍÀÌ´Ù.

ÀÌ·¸µí ¸î ³â°£ÀÇ °á°ú°¡ ¹Ù²îÁö ¾Ê´Â ÀÌÀ¯´Â ÀÌ·¯ÇÑ ÇÁ·Î±×·¥µéÀÌ ¸¹Áö ¾Ê´Ù´Â ÀÌÀ¯µµ ÀÖ°ÚÁö¸¸ ±×º¸´Ù´Â Ä¿¹Â´ÏƼ¸¦ ÅëÇØ »ç¿ëÀÚÀÇ ¿ä±¸¸¦ Àû±ØÀûÀ¸·Î ¼ö¿ëÇØ Áö¼ÓÀûÀÎ ¾÷µ¥ÀÌÆ®·Î »ó¿ë ¼öÁØÀÇ ±â´É°ú ¼º´ÉÀ» Á¦°øÇϰí Àֱ⠶§¹®ÀÌ ¾Æ´Ò±î ½Í´Ù(Âü°í·Î ¾ÕÀÇ Á¶»ç¿¡ ´ëÇÑ ¸ðµç ¸ñ·ÏÀº http://www.insecure.org/toolk.html¿¡¼­ È®ÀÎÇÒ ¼ö ÀÖ´Ù).

¹°·Ð À̿ܿ¡µµ ¸¹Àº º¸¾È ÅøµéÀÌ ÀÖ°ÚÁö¸¸ ´ëÁßÀûÀ¸·Î »ç¿ëµÇ°í ÀÖ´Â ¸¸Å­ ÇØ´ç ÇÁ·Î±×·¥ÀÇ ±â´É°ú ÀÛµ¿ ¹æ½Ä µîÀº ¾Ë¾ÆµÎ´Â °ÍÀÌ ÁÁÀ» °ÍÀÌ´Ù. ¿Ö³ÄÇϸé ÀÌ ÇÁ·Î±×·¥Àº ÈǸ¢ÇÑ º¸¾È ÇÁ·Î±×·¥ÀÌÁö¸¸ ´Ù¸¥ ¿ëµµ·Î »ç¿ëµÈ´Ù¸é °ü¸®ÀÚ¿¡°Ô´Â ½É°¢ÇÑ ¹®Á¦¸¦ À¯¹ßÇÒ ¼ö ÀÖ´Â Ä¡¸íÀûÀÎ °ø°Ý ÅøÀÌ µÉ ¼öµµ Àֱ⠶§¹®Àε¥, ´ëÇ¥ÀûÀÎ ¸î °³ ÇÁ·Î±×·¥ÀÇ È°¿ë ¹æ¾È¿¡ ´ëÇØ¼­ ¾Ë¾Æº¸µµ·Ï ÇÏÀÚ.

nessus·Î »ó¿ë ¼öÁØÀÇ Ãë¾à¼º Á¡°ËÀ»!
ù ¹øÂ° ¼Ò°³ÇϰíÀÚ ÇÏ´Â ÇÁ·Î±×·¥Àº ¾ÕÀÇ Á¶»ç¿¡¼­µµ ºÎµ¿ÀÇ 1À§¸¦ Â÷ÁöÇÑ ¡®nessus¡¯¶ó´Â ÇÁ·Î±×·¥ÀÌ´Ù. ÀÌ ÇÁ·Î±×·¥Àº ·ÎÄà ¶Ç´Â ¿ø°ÝÁö¿¡¼­ ´Ù¾çÇÑ ¹æ¹ýÀ» ÅëÇØ ½Ã½ºÅÛÀ̳ª ³×Æ®¿öÅ©ÀÇ ¾Ë·ÁÁø Ãë¾à¼º¿¡ ´ëÇÑ Á¡°ËÀ» ¼öÇàÇϸç Á¡°ËÀ» ÅëÇØ Ãë¾à¼ºÀÇ ³»¿ë°ú ÇØ°á ¹æ¹ý µîÀ» »ó¼¼ÇÏ°Ô Á¦°øÇÑ´Ù.

nessus(http://www.nessus.org/)´Â ´ÙÀ½°ú °°Àº Ư¡ÀÌ ÀÖ´Ù.

¡ß ¼­¹ö/Ŭ¶óÀÌ¾ðÆ® ±¸Á¶·Î ÀÛµ¿ÇÑ´Ù.
nessus´Â ¼­¹ö/Ŭ¶óÀÌ¾ðÆ® ±¸Á¶·Î ÀÛµ¿Çϴµ¥, ¼­¹ö¿¡´Â nessus µ¥¸ó°ú °¢Á¾ Ãë¾à¼º Á¡°Ë Ç÷¯±×ÀÎ µîÀÌ ¼³Ä¡µÇ¸ç Ŭ¶óÀÌ¾ðÆ®´Â ¼­¹ö¿¡ Á¢¼ÓÇØ Ãë¾à¼ºÀ» Á¡°ËÇÏ°í °á°ú¸¦ Á¶È¸ÇÒ ¼ö ÀÖ´Â ÀÎÅÍÆäÀ̽º¸¦ Á¦°øÇÑ´Ù. nessus µ¥¸óÀº MAX OS XÀ̳ª IBM AIX¿¡µµ ¼³Ä¡µÉ ¼ö ÀÖÀ¸³ª ¸®´ª½º µî À¯´Ð½º °è¿­¿¡ ¼³Ä¡ÇÏ´Â °ÍÀÌ ÁÁ´Ù. ±×¸®°í Ŭ¶óÀÌ¾ðÆ®´Â À©µµ¿ì³ª À¯´Ð½º¿¡ ¼³Ä¡µÉ ¼ö Àִµ¥, ¿©±â¿¡¼­´Â À©µµ¿ì¿¡ ¼³Ä¡ÇØ ¾Ë¾Æº¸µµ·Ï ÇϰڴÙ.

¡ß »ç¿ëÀÌ ÀÚÀ¯·Ó°í Ç÷¯±×ÀÎ ¾÷µ¥ÀÌÆ® µîÀÌ ½±´Ù.
Ŭ¶óÀÌ¾ðÆ®¿¡¼­ GUI ÇüÅ·Π¸ðµç Ãë¾à¼º Á¡°Ë ¼³Á¤°ú ¾Æ¿ï·¯ ±× °á°ú¸¦ ¾Ë ¼ö ÀÖ¾î Ãʺ¸ÀÚµµ ½±°Ô »ç¿ëÀÌ °¡´ÉÇÏ´Ù. ¶ÇÇÑ Ãë¾à¼ºÀÌ °ø°³µÇ¸é ÀϹÝÀûÀ¸·Î 1¢¦2ÀÏ À̳»¿¡ Ãë¾à¼º DB¿¡ Ãß°¡µÇ¾î ¾÷µ¥ÀÌÆ®°¡ ¸Å¿ì ºü¸£´Ù.

¡ßHTML µî ¿©·¯ ÇüÅ·Π°á°ú¸¦ ¸®Æ÷Æ® ÇØÁØ´Ù.
¸®´ª½º»Ó¸¸ ¾Æ´Ï¶ó À¯´Ð½º, À©µµ¿ì ¹× ¶ó¿ìÅÍ µî ¸ðµç OS ¹× Àåºñ¿¡ ´ëÇÑ Ãë¾à¼º Á¤º¸¸¦ Á¦°øÇϸç Ãë¾à¼º Á¡°Ë °á°ú´Â txt³ª html ¶Ç´Â pdf µîÀÇ Çü½ÄÀ¸·Î ÀÚÀ¯·Ó°Ô ÀúÀåÇÒ ¼ö ÀÖ´Ù.

<È­¸é 1> nessus ȨÆäÀÌÁö(http://www.nessus.org/)

nessus ´Ù¿î·Îµå ¹× ¼³Ä¡
nessus´Â ¼­¹ö Ŭ¶óÀÌ¾ðÆ® ±¸Á¶·Î ÀÛµ¿ÇϹǷΠ¼­¹ö ÇÁ·Î±×·¥°ú Ŭ¶óÀÌ¾ðÆ® ÇÁ·Î±×·¥À» °¢°¢ ¼³Ä¡ÇØ¾ß ÇÑ´Ù. nessus ȨÆäÀÌÁö¿¡ Á¢¼ÓÇÑ ÈÄ ´Ù¿î·Îµå¸¦ Ŭ¸¯ÇØ nessus installer¸¦ ¼±ÅÃÇÏ¸é µÈ´Ù.

<È­¸é 2>installer ½ÇÇà ¹× ¼³Ä¡

ÀÌ¿Í °°ÀÌ ½ÇÇàÇϸé ÀÚµ¿À¸·Î ¼³Ä¡¸¦ ½ÃÀÛÇÏ°Ô µÈ´Ù. ¼³Ä¡°úÁ¤¿¡¼­ Ç÷¯±×ÀÎÀ» ¼ö½Ã·Î ¾÷µ¥ÀÌÆ®Çϱâ À§Çؼ­´Â nessus ȨÆäÀÌÁö¿¡¼­ À̸ÞÀÏÀ» µî·ÏÇÑ ÈÄ ¸ÞÀÏ·Î ¹ÞÀº µî·Ï۸¦ ÀÔ·ÂÇØ¾ß ÇÑ´Ù. ÀÌÈÄ ¿£Å͸¦ ÀÔ·ÂÇÏ¸é ¼³Ä¡°¡ ¿Ï·áµÈ´Ù.

nessus¿Í nessusd ¿É¼Ç ¼³Á¤
ÀÌ·¸°Ô ÇØ¼­ ¼³Ä¡¸¦ ³¡³½ ÈÄ¿¡´Â ÀÌÈÄ¿¡ Ŭ¶óÀÌ¾ðÆ®°¡ nessus µ¥¸ó¿¡ Á¢¼Ó½Ã ÀÎÁõ¿¡ ÇÊ¿äÇÑ »ç¿ëÀÚ À̸§°ú ¾ÏÈ£¸¦ ¼³Á¤ÇÒ Â÷·ÊÀÌ´Ù. ´ÙÀ½À¸·Î Ãë¾à¼º DB¸¦ ¸ÞÀÏ ÀÚµ¿À¸·Î ¾÷µ¥ÀÌÆ®Çϵµ·Ï ´ÙÀ½°ú °°ÀÌ ½ÇÇàÇϰí À̸¦ cron¿¡ ¼³Á¤Çϵµ·Ï ÇÑ´Ù.

# /usr/local/sbin/nessus-update-plugins

ÀÌÁ¦´Â nessus µ¥¸óÀ» ¶ç¿ìµµ·Ï ÇÑ´Ù.

# /usr/local/sbin/nessusd -D

Ŭ¶óÀÌ¾ðÆ® ÇÁ·Î±×·¥Àº http://nessuswx.nessus.org/¿¡¼­ ÃֽйöÀüÀ» ´Ù¿î·Îµå ¹Þ¾Æ À©µµ¿ì PC¿¡ ¼³Ä¡ÇÏ¸é µÈ´Ù. ¼³Ä¡ÇÑ ÈÄ ¡ºSession | New¡»¸¦ Ŭ¸¯ÇØ ¼¼¼Ç Á¤º¸¸¦ »ý¼ºÇÑ´Ù.

<È­¸é 3> nessus user »ý¼º

ÀÓÀÇÀÇ À̸§À» ÀÔ·ÂÇÏ¸é ´ÙÀ½°ú °°ÀÌ ÀÔ·ÂâÀÌ ³ª¿À´Âµ¥, ¸ÕÀú Targets¿¡´Â Ãë¾à¼º Á¡°ËÀ» ¼öÇàÇÒ IP ¶Ç´Â IP ´ë¿ªÀ» ÁöÁ¤Çϵµ·Ï ÇÑ´Ù. Add¸¦ Ŭ¸¯ÇØ IP¸¦ ÀÔ·ÂÇÏ¸é µÈ´Ù. ´ÙÀ½À¸·Î Connection¿¡¼­´Â nessus µ¥¸ó¿¡ Á¢¼ÓÇϱâ À§ÇØ nessus µ¥¸óÀÇ IP ÁÖ¼Ò ¹× ¾Õ¿¡¼­ »ý¼ºÇÑ ·Î±×ÀÎ À¯Àú¿Í ¾ÏÈ£¸¦ ÀÔ·ÂÇÑ´Ù.

ÀÌ¿Í °°ÀÌ ¼³Á¤ÇÑ ÈÄ È®ÀÎÀ» ¼±ÅÃÇϰí ÇØ´ç ¼¼¼ÇÀÇ ¿À¸¥ÂÊ ¸¶¿ì½º¸¦ Ŭ¸¯Çϰí Execute¸¦ ½ÇÇàÇØ ¿¬°áÇÏ¸é µÈ´Ù. Àá½Ã ÈÄ ÇØ´ç ¼­¹ö¿¡ ´ëÇÑ Ãë¾à¼º Á¡°ËÀ» ½ÃÀÛÇÑ´Ù. Á¡°ËÀÌ ¿Ï·áµÈ ÈÄ ¡®view¡¯¸¦ Ŭ¸¯Çϸé Ãë¾à¼º Á¡°Ë °á°ú¸¦ ¹Ù·Î È®ÀÎÇÒ ¼ö ÀÖÀ¸¸ç, ¡®Report¡¯¸¦ Ŭ¸¯Çϸé Ãë¾à¼º °á°ú¸¦ txt³ª html ¶Ç´Â pdf µî ´Ù¾çÇÑ ¹æ½ÄÀ¸·Î ÀúÀåÇÒ ¼ö ÀÖ´Ù.

<È­¸é 4> nessus µ¥¸ó Á¢¼Ó Á¤º¸

Ãë¾à¼ºÀÇ ¼öÁØ¿¡ µû¶ó ´Ù¸¥ »öÀ¸·Î º¸¿©Áö°í ÇØ´ç °æ°íâÀ» Ŭ¸¯ÇÏ¸é ¿ìÃø¿¡ »ó¼¼ÇÑ Á¤º¸°¡ º¸¿©Áö°Ô µÈ´Ù. <È­¸é 5>ÀÇ °æ¿ì 161/udp¸¦ »ç¿ëÇÏ´Â snmp¿¡¼­ publicÀ̶ó´Â ¹®ÀÚ¿­À» »ç¿ëÇϱ⠶§¹®¿¡ º¸¾È °æ°í°¡ ¶á °ÍÀ» ¾Ë ¼ö ÀÖ´Ù.

nikto·Î À¥ ÇØÅ·¿¡ ´ëÀÀÇÏÀÚ
ÃÖ±Ù ½Ã½ºÅÛÀÇ ¼ÐÀ̳ª ´Ù¸¥ º°µµÀÇ ÅøÀ» »ç¿ëÇÏÁö ¾Ê°í, À¥ ¼­¹ö³ª °Ô½ÃÆÇ µî ¼­¹öÃø¿¡¼­ ½ÇÇàµÇ´Â ÀÀ¿ë ÇÁ·Î±×·¥ÀÇ Ãë¾à¼ºÀ» ÀÌ¿ëÇÑ ¼ÒÀ§ ¡®À¥ ÇØÅ·¡¯ÀÌ ÀÚÁÖ ¹ß°ßµÇ°í ÀÖ´Ù. ÀÌ·¯ÇÑ À¥ ÇØÅ·Àº ¼Ð ·Î±ëÀÌ ¾Æ´Ï¹Ç·Î ·Î±×°¡ Àß ³²Áö ¾Ê°í ¹æÈ­º®¿¡¼­µµ Çã¿ëµÇ¾î ÀÖ°í Æ¯È÷ ±¹³»ÀÇ °æ¿ì °Ô½ÃÆÇÀ̳ª ÀÚ·á½Ç µîÀ» ¿î¿µÇϸ鼭 ¼­¹öÃø ¾ð¾î¸¦ ¸¹ÀÌ »ç¿ëÇϹǷΠÀÌ Ãß¼¼´Â °è¼ÓÀûÀ¸·Î Áõ°¡ÇÒ °ÍÀ¸·Î º¸ÀδÙ.

ÀÌ·¯ÇÑ À¥ ÇØÅ·¿¡ ´ëÀÀÇϱâ À§ÇØ À¥ ¼­¹ö³ª À¥ ±â¹ÝÀÇ ÀÀ¿ë ÇÁ·Î±×·¥ÀÇ Ãë¾à¼ºÀ» Á¡°ËÇÒ ¼ö ÀÖ´Â ´ëÇ¥ÀûÀÎ ÇÁ·Î±×·¥À¸·Î nikto¶ó´Â ÇÁ·Î±×·¥À» Ȱ¿ëÇØ º¸±â·Î ÇÏÀÚ.

niktoÀÇ ±â´É ¹× Ư¡
nikto´Â À¥ ¼­¹ö ¼³Ä¡½Ã ±âº»ÀûÀ¸·Î ¼³Ä¡µÇ´Â ÆÄÀϰú À¥ ¼­¹öÀÇ Á¾·ù¿Í ¹öÀü µîÀ» ½ºÄµÇÏ¸ç Æ¯È÷ ¹æ´ëÇÑ DB¸¦ ÀÌ¿ëÇØ Ãë¾àÇÑ CGI ÆÄÀÏÀ» ½ºÄµÇÏ´Â ±â´ÉÀÌ ¸Å¿ì ¶Ù¾îÇÏ´Ù. ¿©±â¿¡¼­´Â ÀÌ·¯ÇÑ niktoÀÇ ±â´É ¹× Ư¡¿¡ ´ëÇØ ¾Ë¾Æº¸µµ·Ï ÇÏÀÚ.

[1] nikto´Â Ãë¾àÇÏ´Ù°í ¾Ë·ÁÁø 3100¿©°³ÀÇ ¹æ´ëÇÑ CGI ÆÄÀÏ¿¡ ´ëÇÑ Á¤º¸¸¦ °®°í ÀÖÀ¸¸ç 625°³°¡ ³Ñ´Â ¼­¹ö¿¡ ´ëÇÑ ¹öÀü Á¤º¸¸¦ °®°í ÀÖ´Ù. nikto´Â ¼­¹ö¿¡¼­ º¸¾ÈÀûÀ¸·Î À߸ø ¼³Á¤µÈ ºÎºÐ(misconfigurations)À̳ª À¥ ¼­¹ö ¼³Ä¡½Ã ±âº»ÀûÀ¸·Î ¼³Ä¡µÇ´Â ÆÄÀÏÀ̳ª ½ºÅ©¸³Æ®ÀÇ Á¸Àç À¯¹«, ¾ÈÀüÇÏÁö ¸øÇÑ ÆÄÀÏÀ̳ª ½ºÅ©¸³Æ®ÀÇ À¯¹«, ¿À·¡µÇ¾î Ãë¾à¼ºÀ» °¡Áö°í ÀÖ´Â ÇÁ·Î±×·¥ÀÇ À¯¹« µîÀ» °Ë»öÇÑ´Ù.

[2] Ãë¾à¼º DB´Â ¼ö½Ã·Î ¾÷µ¥ÀÌÆ®°¡ µÇ¸ç ¿ø°ÝÁö¿¡¼­µµ ½±°Ô ¾÷µ¥ÀÌÆ®°¡ °¡´ÉÇÏ´Ù.

[3] Ãë¾à¼º Á¡°Ë °á°ú´Â htmlÀ̳ª txt, csv µîÀ¸·Î ÀúÀå °¡´ÉÇÏ´Ù.

[4] nikto »çÀÌÆ®(http://www.cirt.net/code/nikto.shtml)¿¡¼­ ¼Ò½º¸¦ ´Ù¿î¹ÞÀ» ¼ö ÀÖ´Ù.

niktoÀÇ È¨ÆäÀÌÁö¿¡¼­ ¼Ò½º ÆÄÀÏÀ» ´Ù¿î¹Þ´Â´Ù. ¼Ò½º ÆÄÀÏÀ» ´Ù¿î¹ÞÀº ÈÄ ¾ÐÃàÇØÁ¦ÇÏ¸é µÈ´Ù.

<È­¸é 5> nikto ȨÆäÀÌÁö

<È­¸é 6> nikto ´Ù¿î·Îµå ¹× ¾ÐÃàÇØÁ¦

nikto Ȱ¿ëÇϱâ
nikto´Â ±âº»ÀûÀ¸·Î perl·Î µÇ¾î Àֱ⠶§¹®¿¡ »ç¿ë½Ã º°µµ·Î ÄÄÆÄÀÏ °úÁ¤Àº ÇÊ¿äÇÏÁö ¾Ê°í ¹Ù·Î »ç¿ëÇÒ ¼ö ÀÖ´Ù. »ç¿ë Çü½ÄÀº ´ÙÀ½°ú °°´Ù.

./nikto.pl [-h target] [options]

¾Æ¹«·± ¿É¼Ç ¾øÀÌ nikto.plÀ» ½ÇÇàÇϸé Àüü ¿É¼ÇÀ» º¸¿©Áִµ¥, ¸¹ÀÌ »ç¿ëµÇ´Â ¸î¸î ¿É¼Ç¿¡ ´ëÇØ ¾Ë¾Æº¸µµ·Ï ÇÏÀÚ(¸ðµç ¿É¼ÇÀº ȨÆäÀÌÁö¸¦ Âü°íÇϱ⠹ٶõ´Ù).

-Cgidirs
ÀÌ ¿É¼ÇÀ» »ç¿ëÇÏ¸é ½ºÄµÀ» ÁøÇàÇÒ cgi µð·ºÅ丮¸¦ ÁöÁ¤ÇÒ ¼ö ÀÖ´Ù. Åë»óÀûÀ¸·Î all·Î ÁöÁ¤ÇÏ¸é µÇ°í À̶§ ¸ðµç cgi µð·ºÅ丮¸¦ ½ºÄµÇÑ´Ù. ´ÙÀ½Àº ½ºÄµ ¿¹Á¦ÀÌ´Ù.

# ./nikto.pl --Cgidirs all -h test.nikto.com

À̶§ À¥ ¼­¹öÀÇ access_log¸¦ º¸¸é <È­¸é 7>°ú °°ÀÌ º¸ÀÌ°Ô µÈ´Ù.

<È­¸é 7> nikto ½ºÄµ½Ã À¥ ¼­¹ö ·Î±×

-generic
½ºÄµ½Ã ¡®Server:¡¯ ¹®ÀÚ¿­¿¡ º¸ÀÌ´Â Á¤º¸¿Í´Â °ü°è¾øÀÌ ½ºÄµÀ» ÁøÇàÇϵµ·Ï ÇÑ´Ù.

-findonly
À¥ ¼­¹ö°¡ »ç¿ëÇÏ´Â À¥ Æ÷Æ®¸¦ ½ºÄµÇϱâ À§ÇÑ ¿É¼ÇÀÌ´Ù. À̸¦Å׸é 80¹øÀÌ ¾Æ´Ñ ´Ù¸¥ Æ÷Æ®¿¡¼­ À¥ ¼­ºñ½º¸¦ ÇÏ´Â Æ÷Æ®¸¦ ãÀ» °æ¿ì¿¡ »ç¿ëµÈ´Ù.

<È­¸é 8> findonly ¿É¼Ç »ç¿ë

-Format
½ºÄµ °á°ú¸¦ ÆÄÀÏ·Î ÀúÀåÇϰíÀÚ ÇÒ ¶§ ¾î¶² Çü½ÄÀ¸·Î ³²±æÁö ÁöÁ¤ÇÑ´Ù. ±âº» ¿É¼ÇÀº txt·Î ÀúÀåµÇ³ª ÀÌ¿Ü htmÀ̳ª csv µîÀ» ÁöÁ¤ÇÒ ¼ö ÀÖ´Ù. ¶ÇÇÑ À̶§ -output°ú ÇÔ²² »ç¿ëÇØ ½ºÄµ °á°ú·Î ÀúÀåµÉ ÆÄÀÏ¸íµµ ÇÔ²² ÁöÁ¤ÇØ¾ß ÇÑ´Ù. ´ÙÀ½Àº ½ºÄµ ¿¹Á¦·Î¼­ htm Çü½ÄÀ¸·Î ÀúÀåÇϸç ÀúÀå °á°ú´Â result.html·Î ³²µµ·Ï Çß´Ù.

# ./nikto.pl -Format htm -output result.html -h test.nikto.com

<È­¸é 9>´Â À̶§ÀÇ ½ºÄµ °á°ú html ÆÄÀÏÀ» ºê¶ó¿ìÀú·Î ÀÐÀº È­¸éÀÌ´Ù.

<È­¸é 9> ½ºÄµ °á°ú È­¸é

-id
¸¸¾à ÇØ´ç À¥ ¼­¹ö°¡ HTTP AuthenticationÀ¸·Î º¸È£µÇ°í ÀÖÀ» ¶§ ID/PW·Î ÀÎÁõÇÒ Çʿ䰡 Àִµ¥, À̶§ »ç¿ëµÉ ¼ö ÀÖ´Ù. Çü½ÄÀº userid:passwordÀÌ´Ù.

-update
·ê µîÀ» ¾÷µ¥ÀÌÆ®ÇÒ ¶§ ÇÊ¿äÇÏ´Ù. À¥À» ÅëÇØ ÀÚµ¿À¸·Î ´Ù¿î¹Þ¾Æ ¾÷µ¥ÀÌÆ®ÇÏ°Ô µÈ´Ù. ´ÙÀ½Àº ½ÇÇà ¿¹ÀÌ´Ù.

# ./nikto.pl -update

¸¸¾à Á¡°ËÇϰíÀÚ ÇÏ´Â ¼­¹ö ¶Ç´Â µµ¸ÞÀÎÀÌ ¿©·µÀÎ °æ¿ì Á¡°ËÇϰíÀÚ ÇÏ´Â ¸®½ºÆ®¸¦ ÆÄÀÏ·Î ¸¸µé¾î¼­ Àϰý ½ºÄµÇÒ ¼öµµ ÀÖ´Ù. À̸¦Å×¸é ´ÙÀ½°ú °°ÀÌ ½ºÄµÇϰíÀÚ ÇÏ´Â ¸ñ·ÏÀ» ÇÑ ÁÙ¿¡ Çϳª¾¿ list.txt¿¡ ¼³Á¤ÇÑ ÈÄ ½ÇÇàÇÏ¸é ¼ø¼­´ë·Î ½ÇÇàÇÏ°Ô µÈ´Ù.

# ./nikto.pl -h list.txt

      10.1.1.2
      10.1.1.3
      10.1.1.50:443

¿¬À縦 ¸¶Ä¡¸ç
À̹ø ±Û¿¡¼­´Â ¿¬Àç ¸¶Áö¸·À¸·Î ´ëÇ¥ÀûÀÎ Ãë¾à¼º Á¡°Ë ÇÁ·Î±×·¥°ú ÇÔ²² °ü¸®ÀÚ³ª °³¹ßÀÚ°¡ À¥ »çÀÌÆ® ¿î¿µ °úÁ¤¿¡¼­ÀÇ ½Ç¼ö·Î ´çÇϱ⠽¬¿î À¥ ÇØÅ·¿¡ ´ëÀÀÇϱâ À§ÇÑ ÇÁ·Î±×·¥¿¡ ´ëÇØ »ìÆìºÃ´Ù. »ç½Ç»ó ÇÏ·ç°¡ ´Ù¸£°Ô »õ·Î¿î Ãë¾à¼º°ú °ø°ÝÄÚµå, º¯Á¾ ±×¸®°í º¸¾È ±Ç°í¹®ÀÌ ¹ßÇ¥µÇ°í Àִµ¥, Àü¹®ÀûÀÎ º¸¾È °ü¸®ÀÚ°¡ ¾Æ´Ñ ÀÌ»ó ¸ÅÀÏ ÀÌ·¯ÇÑ Ãë¾à¼º°ú º¸¾È±Ç°í¹®¿¡ ¸Å´Þ¸± ¼ö ¾ø´Â °ÍÀÌ »ç½ÇÀÌ´Ù.

ÀÌ·¯ÇÑ °æ¿ì ÀÚ½ÅÀÌ °ü¸®ÇÏ´Â ½Ã½ºÅÛ¿¡ ´ëÇÑ Á¤±âÀûÀÎ Ãë¾à¼º Á¡°ËÀº ¹ß»ýÇÒ ¼ö ÀÖ´Â º¸¾È »ç°í¸¦ ¿¹¹æÇϴµ¥, Å« µµ¿òÀÌ µÉ ¼ö ÀÖÀ» °ÍÀÌ´Ù. ±×·¯³ª ¿Ïº®ÇÑ º¸¾ÈÀº ¾ø´Â ¸¸Å­ º¸¾È ÇÁ·Î±×·¥¿¡ ´ëÇÑ °ú½Å ¿ª½Ã °æ°èÇØ¾ß ÇÒ °Í Áß ÇϳªÀÌ´Ù.

¸¶Áö¸·À¸·Î ³ëÆÄ½É¿¡ ÇÑ ¸¶µð ÇÏÀÚ¸é, ¾ÕÀÇ ÇÁ·Î±×·¥µéÀº ¾î¶°ÇÑ ¸ñÀûÀ¸·Î »ç¿ëÇϴ°¡¿¡ µû¶ó °ø°Ý Åø·Î µÐ°©µÉ ¼öµµ ÀÖ´Â ¸¸Å­ ÀÚ½ÅÀÇ ½Ã½ºÅÛÀ̳ª ³×Æ®¿öÅ©ÀÇ Ãë¾à¼º Á¡°Ë ¿Ü ´Ù¸¥ ½Ã½ºÅÛÀ» ½ºÄµÇÏ´Â µ¥´Â »ç¿ëÇÏÁö ¾Êµµ·Ï ÁÖÀÇÇϱ⠹ٶõ´Ù.@

* ÀÌ ±â»ç´Â ZDNet KoreaÀÇ Á¦ÈÞ¸ÅüÀÎ ¸¶ÀÌÅ©·Î¼ÒÇÁÆ®¿þ¾î¿¡ °ÔÀçµÈ ³»¿ëÀÔ´Ï´Ù.
°ü·Ã±â»ç
[½Ã½ºÅÛ °ü¸®¿¡ Çʼö, º¸¾È] ¨ç ½Ã½ºÅÛ º¸¾È ¼öÄ¢
À©µµ¿ì º¸¾È, ¸®´ª½ºº¸´Ù źźÇÏ´Ù?
³×Æ®¿öÅ© öÅë¼öºñ ¶Õ´Â¡¸¹éµµ¾î¡¹
º¸¾È ¼³°è¡¸¶ó¿ìÅÍ ¼³Á¤ºÎÅÍ DMZ±îÁö¡¹
½Ã½ºÅÛ °ü¸®ÀÚ°¡ ²À ¾Ë¾Æ¾ß ÇÒ¡¸Çʼö ³×Æ®¿öÅ© ¸í·É¾î Ȱ¿ë¡¹
À¥ App. º¸¾È ÇÁ·¹ÀÓ¿öÅ©, ¾î¶² °Ô ÀÖ³ª
µ¶ÀÚÀÇ°ß ³²±â±â (·Î±×ÀÎ ÈÄ µ¶ÀÚ ÀǰßÀ» ³²±â½Ç ¼ö ÀÖ½À´Ï´Ù.)
¾ÆÀ̵ð ºñ¹Ð¹øÈ£
 
 
[¼öÆÛ°³¹ßÀÚÀÇ ±æ ¨í] Çʼö ¾ÆÀÌ...
[¼öÆÛ°³¹ßÀÚÀÇ ±æ ¨ì] ÇÁ·Î±×·¡¹Ö...
[¼öÆÛ°³¹ßÀÚÀÇ ±æ ¨ç] °¡½¿ÀÇ ²Þ...
[¼öÆÛ°³¹ßÀÚÀÇ ±æ ¨è] ¿ëÀ» ¸¸³ª...
[¼öÆÛ°³¹ßÀÚÀÇ ±æ ¨ê] ±âº»±â ¾ø...
[¼öÆÛ°³¹ßÀÚÀÇ ±æ ¨ë] »õ·Î¿î ½Ã...
[¼öÆÛ°³¹ßÀÚÀÇ ±æ ¨é] ³ª´®°ú ±³...
'ÁÖÃãÁÖÃã ¼Ò´Ï' º¸±ÞÇü Ä·ÄÚ´õ ½ÃÀå »ï¼º ¸Í°ø¡¦À¯Æ©ºê ¸ÂÃãÇü 'VM-MX20C' [00:07:48]
ÁøÇà ·ùÁØ¿µ ±âÀÚ, Á¦ÀÛ À¯È¸Çö PD
[ZDNET ¿µ¹®¹æ¼Û]±¸±Û À¥ºê¶ó¿ìÀú '±¸±Û Å©·Ò' º£Å¸¹öÀü °ø°³ [00:01:29]
Áöµð³ÝÄÚ¸®¾Æ ¿µ»óÁ¦ÀÛÆÀ
¡°À¥ Ç¥ÁØÀº ¹«½¼!¡±¡¦IE8¿¡ ´ë...
°øÀÎÀÎÁõüÁ¦, ¿ì¸®¿¡°Ô ÀÓ¹ÚÇÑ ¹Ì...
³×À̹ö´Â ¿Ö '10´ë ÇØÄ¿'¿¡ ´ç...
[¼öÆÛ°³¹ßÀÚÀÇ ±æ ¨ç] °¡½¿ÀÇ ²Þ...
"¾×ƼºêX¿Í °øÁ¸ ¸ð»ö"¡¦±¸±Û, ...
'À§ÇÇ Àǹ«È­' ÆóÁö ºÐÀ§±â·Î¡¦
ÀÎÆ÷¹ðÅ© "IPTV ¸Þ½Ã¡ ¼­ºñ½º...
³ª¿ìÄÞ, DDoS Â÷´Ü ±â¼ú ƯÇã
¡®Àå¾ÖÀÎ À¥ Á¢±Ù¼º ¿ì¼ö±â°ü¡¯ ¼±...
°õTV, PMP ´Ù¿î·Îµå ¼­ºñ½º ...
Ä¿³Ø¼±Æ®ÄÚ¸®¾Æ, ºÐ´ç »õ »ç¹«½Ç·Î...
 
 
The Korean edition of 'ZDNet' is published under license from CNET Networks, Inc., San Francisco, CA, USA. Editorial items appearing in 'ZDNet Korea' that were originally published in the US Edition of 'ZDNet', 'CNET', and 'CNET News.com' are the copyright properties of CNET Networks, Inc. or its suppliers.
Copyright ¨Ï 2008 CNET Networks, Inc. All Rights Reserved. 'ZDNet', 'CNET' and 'CNET News.com' are trademarks of CNET Networks, Inc.