[Áöµð³ÝÄÚ¸®¾Æ]ÀÎÅͳݿ¡´Â open ¶Ç´Â closed ¼Ò½º·Î °³¹ßµÇ¾î ÀÚÀ¯·Ó°Ô ÀÌ¿ëÀÌ °¡´ÉÇÑ º¸¾È ÇÁ·Î±×·¥µéÀÌ ¸¹ÀÌ °ø°³µÇ¾î ÀÖ´Ù. ¹°·Ð ÀϹÝÀûÀ¸·Î ÀÌ·¯ÇÑ ÇÁ·Î±×·¥µéÀº »ó¿ë Àåºñ³ª ¼Ö·ç¼Ç¿¡ ºñÇØ ÀÎÅÍÆäÀ̽º³ª ±â´É µîÀÌ ºÎÁ·ÇÑ ´ÜÁ¡ÀÌ ÀÖ´Ù.
±×·¸´Ù°í ÇØ¼ ÀÚÀ¯·Ó°Ô ÀÌ¿ëÀÌ °¡´ÉÇÑ ÀÌ·¯ÇÑ ¼Ö·ç¼ÇÀÌ ¸ðµÎ Á¶ÀâÇϰųª ½Å·Ú¼ºÀÌ ¶³¾îÁö´Â °ÍÀº ¾Æ´Ï´Ù. ¾î¶² ÇÁ·Î±×·¥ÀÇ °æ¿ì ½ÉÁö¾î´Â »ó¿ë ¼Ö·ç¼Çº¸´Ù ´õ¿í ¾ÈÁ¤ÀûÀÌ¸é¼ ¿ì¼öÇÑ ¼º´ÉÀ» ³»´Â °æ¿ìµµ ÀÖ°í, ƯÈ÷ ÃÖ±Ù¿¡´Â °³ÀÎÀÌ ¾Æ´Ñ °³¹ßÀÚ Ä¿¹Â´ÏƼ¸¦ ÅëÇÑ ÇÁ·ÎÁ§Æ® Çü½ÄÀ¸·Î ÁøÇàµÇ¸é¼ »ó¿ë ÀÌ»óÀÇ ¼º´É°ú ±â´ÉÀ» Á¦°øÇÏ´Â °æ¿ìµµ ÀûÁö ¾Ê´Ù.
À̹ø ±Û¿¡¼´Â ÀÌ·¯ÇÑ ¸¹Àº ÇÁ·Î±×·¥ Áß ¿©·¯ ȯ°æ¿¡¼µµ »ç¿ëÀÌ °¡´ÉÇÑ ´ëÇ¥ÀûÀÎ °ø°³ ÇÁ·Î±×·¥ÀÇ È°¿ë ¹æ¾È¿¡ ´ëÇØ ÀÚ¼¼È÷ ¾Ë¾Æº¸µµ·Ï ÇϰڴÙ.
Áö³ 2003³â nmapÀÇ °ü¸®ÀÚ´Â nmapÀÇ »ç¿ëÀÚµéÀ» ´ë»óÀ¸·Î °¡Àå ¸¹ÀÌ »ç¿ëÇÏ´Â º¸¾È Åø¿¡ ´ëÇÑ Á¶»ç¸¦ ÁøÇàÇÑ ÀûÀÌ ÀÖ¾ú´Ù. ÀÌ °á°ú´Â 2000³â¿¡ ÁøÇàÇÑ Á¶»ç¿Í Å©°Ô ´Ù¸£Áö ¾Ê¾Ò´Âµ¥, 2005³âÀ» ¸ÂÀÌÇÑ Áö±Ý ¿ª½Ã Å©°Ô ´Ù¸£Áö ¾ÊÀ» °ÍÀÌ´Ù.
ÀÌ·¸µí ¸î ³â°£ÀÇ °á°ú°¡ ¹Ù²îÁö ¾Ê´Â ÀÌÀ¯´Â ÀÌ·¯ÇÑ ÇÁ·Î±×·¥µéÀÌ ¸¹Áö ¾Ê´Ù´Â ÀÌÀ¯µµ ÀÖ°ÚÁö¸¸ ±×º¸´Ù´Â Ä¿¹Â´ÏƼ¸¦ ÅëÇØ »ç¿ëÀÚÀÇ ¿ä±¸¸¦ Àû±ØÀûÀ¸·Î ¼ö¿ëÇØ Áö¼ÓÀûÀÎ ¾÷µ¥ÀÌÆ®·Î »ó¿ë ¼öÁØÀÇ ±â´É°ú ¼º´ÉÀ» Á¦°øÇϰí Àֱ⠶§¹®ÀÌ ¾Æ´Ò±î ½Í´Ù(Âü°í·Î ¾ÕÀÇ Á¶»ç¿¡ ´ëÇÑ ¸ðµç ¸ñ·ÏÀº
http://www.insecure.org/toolk.html¿¡¼ È®ÀÎÇÒ ¼ö ÀÖ´Ù).
¹°·Ð À̿ܿ¡µµ ¸¹Àº º¸¾È ÅøµéÀÌ ÀÖ°ÚÁö¸¸ ´ëÁßÀûÀ¸·Î »ç¿ëµÇ°í ÀÖ´Â ¸¸Å ÇØ´ç ÇÁ·Î±×·¥ÀÇ ±â´É°ú ÀÛµ¿ ¹æ½Ä µîÀº ¾Ë¾ÆµÎ´Â °ÍÀÌ ÁÁÀ» °ÍÀÌ´Ù. ¿Ö³ÄÇϸé ÀÌ ÇÁ·Î±×·¥Àº ÈǸ¢ÇÑ º¸¾È ÇÁ·Î±×·¥ÀÌÁö¸¸ ´Ù¸¥ ¿ëµµ·Î »ç¿ëµÈ´Ù¸é °ü¸®ÀÚ¿¡°Ô´Â ½É°¢ÇÑ ¹®Á¦¸¦ À¯¹ßÇÒ ¼ö ÀÖ´Â Ä¡¸íÀûÀÎ °ø°Ý ÅøÀÌ µÉ ¼öµµ Àֱ⠶§¹®Àε¥, ´ëÇ¥ÀûÀÎ ¸î °³ ÇÁ·Î±×·¥ÀÇ È°¿ë ¹æ¾È¿¡ ´ëÇØ¼ ¾Ë¾Æº¸µµ·Ï ÇÏÀÚ.
nessus·Î »ó¿ë ¼öÁØÀÇ Ãë¾à¼º Á¡°ËÀ»!
ù ¹øÂ° ¼Ò°³ÇϰíÀÚ ÇÏ´Â ÇÁ·Î±×·¥Àº ¾ÕÀÇ Á¶»ç¿¡¼µµ ºÎµ¿ÀÇ 1À§¸¦ Â÷ÁöÇÑ ¡®nessus¡¯¶ó´Â ÇÁ·Î±×·¥ÀÌ´Ù. ÀÌ ÇÁ·Î±×·¥Àº ·ÎÄà ¶Ç´Â ¿ø°ÝÁö¿¡¼ ´Ù¾çÇÑ ¹æ¹ýÀ» ÅëÇØ ½Ã½ºÅÛÀ̳ª ³×Æ®¿öÅ©ÀÇ ¾Ë·ÁÁø Ãë¾à¼º¿¡ ´ëÇÑ Á¡°ËÀ» ¼öÇàÇϸç Á¡°ËÀ» ÅëÇØ Ãë¾à¼ºÀÇ ³»¿ë°ú ÇØ°á ¹æ¹ý µîÀ» »ó¼¼ÇÏ°Ô Á¦°øÇÑ´Ù.
nessus(
http://www.nessus.org/)´Â ´ÙÀ½°ú °°Àº Ư¡ÀÌ ÀÖ´Ù.
¡ß ¼¹ö/Ŭ¶óÀÌ¾ðÆ® ±¸Á¶·Î ÀÛµ¿ÇÑ´Ù.
nessus´Â ¼¹ö/Ŭ¶óÀÌ¾ðÆ® ±¸Á¶·Î ÀÛµ¿Çϴµ¥, ¼¹ö¿¡´Â nessus µ¥¸ó°ú °¢Á¾ Ãë¾à¼º Á¡°Ë Ç÷¯±×ÀÎ µîÀÌ ¼³Ä¡µÇ¸ç Ŭ¶óÀÌ¾ðÆ®´Â ¼¹ö¿¡ Á¢¼ÓÇØ Ãë¾à¼ºÀ» Á¡°ËÇÏ°í °á°ú¸¦ Á¶È¸ÇÒ ¼ö ÀÖ´Â ÀÎÅÍÆäÀ̽º¸¦ Á¦°øÇÑ´Ù. nessus µ¥¸óÀº MAX OS XÀ̳ª IBM AIX¿¡µµ ¼³Ä¡µÉ ¼ö ÀÖÀ¸³ª ¸®´ª½º µî À¯´Ð½º °è¿¿¡ ¼³Ä¡ÇÏ´Â °ÍÀÌ ÁÁ´Ù. ±×¸®°í Ŭ¶óÀÌ¾ðÆ®´Â À©µµ¿ì³ª À¯´Ð½º¿¡ ¼³Ä¡µÉ ¼ö Àִµ¥, ¿©±â¿¡¼´Â À©µµ¿ì¿¡ ¼³Ä¡ÇØ ¾Ë¾Æº¸µµ·Ï ÇϰڴÙ.
¡ß »ç¿ëÀÌ ÀÚÀ¯·Ó°í Ç÷¯±×ÀÎ ¾÷µ¥ÀÌÆ® µîÀÌ ½±´Ù.
Ŭ¶óÀÌ¾ðÆ®¿¡¼ GUI ÇüÅ·Π¸ðµç Ãë¾à¼º Á¡°Ë ¼³Á¤°ú ¾Æ¿ï·¯ ±× °á°ú¸¦ ¾Ë ¼ö ÀÖ¾î Ãʺ¸ÀÚµµ ½±°Ô »ç¿ëÀÌ °¡´ÉÇÏ´Ù. ¶ÇÇÑ Ãë¾à¼ºÀÌ °ø°³µÇ¸é ÀϹÝÀûÀ¸·Î 1¢¦2ÀÏ À̳»¿¡ Ãë¾à¼º DB¿¡ Ãß°¡µÇ¾î ¾÷µ¥ÀÌÆ®°¡ ¸Å¿ì ºü¸£´Ù.
¡ßHTML µî ¿©·¯ ÇüÅ·Π°á°ú¸¦ ¸®Æ÷Æ® ÇØÁØ´Ù.
¸®´ª½º»Ó¸¸ ¾Æ´Ï¶ó À¯´Ð½º, À©µµ¿ì ¹× ¶ó¿ìÅÍ µî ¸ðµç OS ¹× Àåºñ¿¡ ´ëÇÑ Ãë¾à¼º Á¤º¸¸¦ Á¦°øÇϸç Ãë¾à¼º Á¡°Ë °á°ú´Â txt³ª html ¶Ç´Â pdf µîÀÇ Çü½ÄÀ¸·Î ÀÚÀ¯·Ó°Ô ÀúÀåÇÒ ¼ö ÀÖ´Ù.
 |
| <ȸé 1> nessus ȨÆäÀÌÁö(http://www.nessus.org/) |
nessus ´Ù¿î·Îµå ¹× ¼³Ä¡
nessus´Â ¼¹ö Ŭ¶óÀÌ¾ðÆ® ±¸Á¶·Î ÀÛµ¿ÇϹǷΠ¼¹ö ÇÁ·Î±×·¥°ú Ŭ¶óÀÌ¾ðÆ® ÇÁ·Î±×·¥À» °¢°¢ ¼³Ä¡ÇØ¾ß ÇÑ´Ù. nessus ȨÆäÀÌÁö¿¡ Á¢¼ÓÇÑ ÈÄ ´Ù¿î·Îµå¸¦ Ŭ¸¯ÇØ nessus installer¸¦ ¼±ÅÃÇÏ¸é µÈ´Ù.
 |
| <ȸé 2>installer ½ÇÇà ¹× ¼³Ä¡ |
ÀÌ¿Í °°ÀÌ ½ÇÇàÇϸé ÀÚµ¿À¸·Î ¼³Ä¡¸¦ ½ÃÀÛÇÏ°Ô µÈ´Ù. ¼³Ä¡°úÁ¤¿¡¼ Ç÷¯±×ÀÎÀ» ¼ö½Ã·Î ¾÷µ¥ÀÌÆ®Çϱâ À§Çؼ´Â nessus ȨÆäÀÌÁö¿¡¼ À̸ÞÀÏÀ» µî·ÏÇÑ ÈÄ ¸ÞÀÏ·Î ¹ÞÀº µî·Ï۸¦ ÀÔ·ÂÇØ¾ß ÇÑ´Ù. ÀÌÈÄ ¿£Å͸¦ ÀÔ·ÂÇÏ¸é ¼³Ä¡°¡ ¿Ï·áµÈ´Ù.
nessus¿Í nessusd ¿É¼Ç ¼³Á¤
ÀÌ·¸°Ô ÇØ¼ ¼³Ä¡¸¦ ³¡³½ ÈÄ¿¡´Â ÀÌÈÄ¿¡ Ŭ¶óÀÌ¾ðÆ®°¡ nessus µ¥¸ó¿¡ Á¢¼Ó½Ã ÀÎÁõ¿¡ ÇÊ¿äÇÑ »ç¿ëÀÚ À̸§°ú ¾ÏÈ£¸¦ ¼³Á¤ÇÒ Â÷·ÊÀÌ´Ù. ´ÙÀ½À¸·Î Ãë¾à¼º DB¸¦ ¸ÞÀÏ ÀÚµ¿À¸·Î ¾÷µ¥ÀÌÆ®Çϵµ·Ï ´ÙÀ½°ú °°ÀÌ ½ÇÇàÇϰí À̸¦ cron¿¡ ¼³Á¤Çϵµ·Ï ÇÑ´Ù.
# /usr/local/sbin/nessus-update-plugins
ÀÌÁ¦´Â nessus µ¥¸óÀ» ¶ç¿ìµµ·Ï ÇÑ´Ù.
# /usr/local/sbin/nessusd -D
Ŭ¶óÀÌ¾ðÆ® ÇÁ·Î±×·¥Àº
http://nessuswx.nessus.org/¿¡¼ ÃֽйöÀüÀ» ´Ù¿î·Îµå ¹Þ¾Æ À©µµ¿ì PC¿¡ ¼³Ä¡ÇÏ¸é µÈ´Ù. ¼³Ä¡ÇÑ ÈÄ ¡ºSession | New¡»¸¦ Ŭ¸¯ÇØ ¼¼¼Ç Á¤º¸¸¦ »ý¼ºÇÑ´Ù.
 |
| <ȸé 3> nessus user »ý¼º |
ÀÓÀÇÀÇ À̸§À» ÀÔ·ÂÇÏ¸é ´ÙÀ½°ú °°ÀÌ ÀÔ·ÂâÀÌ ³ª¿À´Âµ¥, ¸ÕÀú Targets¿¡´Â Ãë¾à¼º Á¡°ËÀ» ¼öÇàÇÒ IP ¶Ç´Â IP ´ë¿ªÀ» ÁöÁ¤Çϵµ·Ï ÇÑ´Ù. Add¸¦ Ŭ¸¯ÇØ IP¸¦ ÀÔ·ÂÇÏ¸é µÈ´Ù. ´ÙÀ½À¸·Î Connection¿¡¼´Â nessus µ¥¸ó¿¡ Á¢¼ÓÇϱâ À§ÇØ nessus µ¥¸óÀÇ IP ÁÖ¼Ò ¹× ¾Õ¿¡¼ »ý¼ºÇÑ ·Î±×ÀÎ À¯Àú¿Í ¾ÏÈ£¸¦ ÀÔ·ÂÇÑ´Ù.
ÀÌ¿Í °°ÀÌ ¼³Á¤ÇÑ ÈÄ È®ÀÎÀ» ¼±ÅÃÇϰí ÇØ´ç ¼¼¼ÇÀÇ ¿À¸¥ÂÊ ¸¶¿ì½º¸¦ Ŭ¸¯Çϰí Execute¸¦ ½ÇÇàÇØ ¿¬°áÇÏ¸é µÈ´Ù. Àá½Ã ÈÄ ÇØ´ç ¼¹ö¿¡ ´ëÇÑ Ãë¾à¼º Á¡°ËÀ» ½ÃÀÛÇÑ´Ù. Á¡°ËÀÌ ¿Ï·áµÈ ÈÄ ¡®view¡¯¸¦ Ŭ¸¯Çϸé Ãë¾à¼º Á¡°Ë °á°ú¸¦ ¹Ù·Î È®ÀÎÇÒ ¼ö ÀÖÀ¸¸ç, ¡®Report¡¯¸¦ Ŭ¸¯Çϸé Ãë¾à¼º °á°ú¸¦ txt³ª html ¶Ç´Â pdf µî ´Ù¾çÇÑ ¹æ½ÄÀ¸·Î ÀúÀåÇÒ ¼ö ÀÖ´Ù.
 |
| <ȸé 4> nessus µ¥¸ó Á¢¼Ó Á¤º¸ |
Ãë¾à¼ºÀÇ ¼öÁØ¿¡ µû¶ó ´Ù¸¥ »öÀ¸·Î º¸¿©Áö°í ÇØ´ç °æ°íâÀ» Ŭ¸¯ÇÏ¸é ¿ìÃø¿¡ »ó¼¼ÇÑ Á¤º¸°¡ º¸¿©Áö°Ô µÈ´Ù. <ȸé 5>ÀÇ °æ¿ì 161/udp¸¦ »ç¿ëÇÏ´Â snmp¿¡¼ publicÀ̶ó´Â ¹®ÀÚ¿À» »ç¿ëÇϱ⠶§¹®¿¡ º¸¾È °æ°í°¡ ¶á °ÍÀ» ¾Ë ¼ö ÀÖ´Ù.
nikto·Î À¥ ÇØÅ·¿¡ ´ëÀÀÇÏÀÚ
ÃÖ±Ù ½Ã½ºÅÛÀÇ ¼ÐÀ̳ª ´Ù¸¥ º°µµÀÇ ÅøÀ» »ç¿ëÇÏÁö ¾Ê°í, À¥ ¼¹ö³ª °Ô½ÃÆÇ µî ¼¹öÃø¿¡¼ ½ÇÇàµÇ´Â ÀÀ¿ë ÇÁ·Î±×·¥ÀÇ Ãë¾à¼ºÀ» ÀÌ¿ëÇÑ ¼ÒÀ§ ¡®À¥ ÇØÅ·¡¯ÀÌ ÀÚÁÖ ¹ß°ßµÇ°í ÀÖ´Ù. ÀÌ·¯ÇÑ À¥ ÇØÅ·Àº ¼Ð ·Î±ëÀÌ ¾Æ´Ï¹Ç·Î ·Î±×°¡ Àß ³²Áö ¾Ê°í ¹æÈº®¿¡¼µµ Çã¿ëµÇ¾î ÀÖ°í Æ¯È÷ ±¹³»ÀÇ °æ¿ì °Ô½ÃÆÇÀ̳ª ÀÚ·á½Ç µîÀ» ¿î¿µÇÏ¸é¼ ¼¹öÃø ¾ð¾î¸¦ ¸¹ÀÌ »ç¿ëÇϹǷΠÀÌ Ãß¼¼´Â °è¼ÓÀûÀ¸·Î Áõ°¡ÇÒ °ÍÀ¸·Î º¸ÀδÙ.
ÀÌ·¯ÇÑ À¥ ÇØÅ·¿¡ ´ëÀÀÇϱâ À§ÇØ À¥ ¼¹ö³ª À¥ ±â¹ÝÀÇ ÀÀ¿ë ÇÁ·Î±×·¥ÀÇ Ãë¾à¼ºÀ» Á¡°ËÇÒ ¼ö ÀÖ´Â ´ëÇ¥ÀûÀÎ ÇÁ·Î±×·¥À¸·Î nikto¶ó´Â ÇÁ·Î±×·¥À» Ȱ¿ëÇØ º¸±â·Î ÇÏÀÚ.
niktoÀÇ ±â´É ¹× Ư¡
nikto´Â À¥ ¼¹ö ¼³Ä¡½Ã ±âº»ÀûÀ¸·Î ¼³Ä¡µÇ´Â ÆÄÀϰú À¥ ¼¹öÀÇ Á¾·ù¿Í ¹öÀü µîÀ» ½ºÄµÇÏ¸ç Æ¯È÷ ¹æ´ëÇÑ DB¸¦ ÀÌ¿ëÇØ Ãë¾àÇÑ CGI ÆÄÀÏÀ» ½ºÄµÇÏ´Â ±â´ÉÀÌ ¸Å¿ì ¶Ù¾îÇÏ´Ù. ¿©±â¿¡¼´Â ÀÌ·¯ÇÑ niktoÀÇ ±â´É ¹× Ư¡¿¡ ´ëÇØ ¾Ë¾Æº¸µµ·Ï ÇÏÀÚ.
[1] nikto´Â Ãë¾àÇÏ´Ù°í ¾Ë·ÁÁø 3100¿©°³ÀÇ ¹æ´ëÇÑ CGI ÆÄÀÏ¿¡ ´ëÇÑ Á¤º¸¸¦ °®°í ÀÖÀ¸¸ç 625°³°¡ ³Ñ´Â ¼¹ö¿¡ ´ëÇÑ ¹öÀü Á¤º¸¸¦ °®°í ÀÖ´Ù. nikto´Â ¼¹ö¿¡¼ º¸¾ÈÀûÀ¸·Î À߸ø ¼³Á¤µÈ ºÎºÐ(misconfigurations)À̳ª À¥ ¼¹ö ¼³Ä¡½Ã ±âº»ÀûÀ¸·Î ¼³Ä¡µÇ´Â ÆÄÀÏÀ̳ª ½ºÅ©¸³Æ®ÀÇ Á¸Àç À¯¹«, ¾ÈÀüÇÏÁö ¸øÇÑ ÆÄÀÏÀ̳ª ½ºÅ©¸³Æ®ÀÇ À¯¹«, ¿À·¡µÇ¾î Ãë¾à¼ºÀ» °¡Áö°í ÀÖ´Â ÇÁ·Î±×·¥ÀÇ À¯¹« µîÀ» °Ë»öÇÑ´Ù.
[2] Ãë¾à¼º DB´Â ¼ö½Ã·Î ¾÷µ¥ÀÌÆ®°¡ µÇ¸ç ¿ø°ÝÁö¿¡¼µµ ½±°Ô ¾÷µ¥ÀÌÆ®°¡ °¡´ÉÇÏ´Ù.
[3] Ãë¾à¼º Á¡°Ë °á°ú´Â htmlÀ̳ª txt, csv µîÀ¸·Î ÀúÀå °¡´ÉÇÏ´Ù.
[4] nikto »çÀÌÆ®(
http://www.cirt.net/code/nikto.shtml)¿¡¼ ¼Ò½º¸¦ ´Ù¿î¹ÞÀ» ¼ö ÀÖ´Ù.
niktoÀÇ È¨ÆäÀÌÁö¿¡¼ ¼Ò½º ÆÄÀÏÀ» ´Ù¿î¹Þ´Â´Ù. ¼Ò½º ÆÄÀÏÀ» ´Ù¿î¹ÞÀº ÈÄ ¾ÐÃàÇØÁ¦ÇÏ¸é µÈ´Ù.
 |
| <ȸé 5> nikto ȨÆäÀÌÁö |
 |
| <ȸé 6> nikto ´Ù¿î·Îµå ¹× ¾ÐÃàÇØÁ¦ |
nikto Ȱ¿ëÇϱâ
nikto´Â ±âº»ÀûÀ¸·Î perl·Î µÇ¾î Àֱ⠶§¹®¿¡ »ç¿ë½Ã º°µµ·Î ÄÄÆÄÀÏ °úÁ¤Àº ÇÊ¿äÇÏÁö ¾Ê°í ¹Ù·Î »ç¿ëÇÒ ¼ö ÀÖ´Ù. »ç¿ë Çü½ÄÀº ´ÙÀ½°ú °°´Ù.
./nikto.pl [-h target] [options]
¾Æ¹«·± ¿É¼Ç ¾øÀÌ nikto.plÀ» ½ÇÇàÇϸé Àüü ¿É¼ÇÀ» º¸¿©Áִµ¥, ¸¹ÀÌ »ç¿ëµÇ´Â ¸î¸î ¿É¼Ç¿¡ ´ëÇØ ¾Ë¾Æº¸µµ·Ï ÇÏÀÚ(¸ðµç ¿É¼ÇÀº ȨÆäÀÌÁö¸¦ Âü°íÇϱ⠹ٶõ´Ù).
-Cgidirs
ÀÌ ¿É¼ÇÀ» »ç¿ëÇÏ¸é ½ºÄµÀ» ÁøÇàÇÒ cgi µð·ºÅ丮¸¦ ÁöÁ¤ÇÒ ¼ö ÀÖ´Ù. Åë»óÀûÀ¸·Î all·Î ÁöÁ¤ÇÏ¸é µÇ°í À̶§ ¸ðµç cgi µð·ºÅ丮¸¦ ½ºÄµÇÑ´Ù. ´ÙÀ½Àº ½ºÄµ ¿¹Á¦ÀÌ´Ù.
# ./nikto.pl --Cgidirs all -h test.nikto.com
À̶§ À¥ ¼¹öÀÇ access_log¸¦ º¸¸é <ȸé 7>°ú °°ÀÌ º¸ÀÌ°Ô µÈ´Ù.
 |
| <ȸé 7> nikto ½ºÄµ½Ã À¥ ¼¹ö ·Î±× |
-generic
½ºÄµ½Ã ¡®Server:¡¯ ¹®ÀÚ¿¿¡ º¸ÀÌ´Â Á¤º¸¿Í´Â °ü°è¾øÀÌ ½ºÄµÀ» ÁøÇàÇϵµ·Ï ÇÑ´Ù.
-findonly
À¥ ¼¹ö°¡ »ç¿ëÇÏ´Â À¥ Æ÷Æ®¸¦ ½ºÄµÇϱâ À§ÇÑ ¿É¼ÇÀÌ´Ù. À̸¦Å׸é 80¹øÀÌ ¾Æ´Ñ ´Ù¸¥ Æ÷Æ®¿¡¼ À¥ ¼ºñ½º¸¦ ÇÏ´Â Æ÷Æ®¸¦ ãÀ» °æ¿ì¿¡ »ç¿ëµÈ´Ù.
 |
| <ȸé 8> findonly ¿É¼Ç »ç¿ë |
-Format
½ºÄµ °á°ú¸¦ ÆÄÀÏ·Î ÀúÀåÇϰíÀÚ ÇÒ ¶§ ¾î¶² Çü½ÄÀ¸·Î ³²±æÁö ÁöÁ¤ÇÑ´Ù. ±âº» ¿É¼ÇÀº txt·Î ÀúÀåµÇ³ª ÀÌ¿Ü htmÀ̳ª csv µîÀ» ÁöÁ¤ÇÒ ¼ö ÀÖ´Ù. ¶ÇÇÑ À̶§ -output°ú ÇÔ²² »ç¿ëÇØ ½ºÄµ °á°ú·Î ÀúÀåµÉ ÆÄÀÏ¸íµµ ÇÔ²² ÁöÁ¤ÇØ¾ß ÇÑ´Ù. ´ÙÀ½Àº ½ºÄµ ¿¹Á¦·Î¼ htm Çü½ÄÀ¸·Î ÀúÀåÇϸç ÀúÀå °á°ú´Â result.html·Î ³²µµ·Ï Çß´Ù.
# ./nikto.pl -Format htm -output result.html -h test.nikto.com
<ȸé 9>´Â À̶§ÀÇ ½ºÄµ °á°ú html ÆÄÀÏÀ» ºê¶ó¿ìÀú·Î ÀÐÀº ȸéÀÌ´Ù.
 |
| <ȸé 9> ½ºÄµ °á°ú ȸé |
-id
¸¸¾à ÇØ´ç À¥ ¼¹ö°¡ HTTP AuthenticationÀ¸·Î º¸È£µÇ°í ÀÖÀ» ¶§ ID/PW·Î ÀÎÁõÇÒ Çʿ䰡 Àִµ¥, À̶§ »ç¿ëµÉ ¼ö ÀÖ´Ù. Çü½ÄÀº userid:passwordÀÌ´Ù.
-update
·ê µîÀ» ¾÷µ¥ÀÌÆ®ÇÒ ¶§ ÇÊ¿äÇÏ´Ù. À¥À» ÅëÇØ ÀÚµ¿À¸·Î ´Ù¿î¹Þ¾Æ ¾÷µ¥ÀÌÆ®ÇÏ°Ô µÈ´Ù. ´ÙÀ½Àº ½ÇÇà ¿¹ÀÌ´Ù.
# ./nikto.pl -update
¸¸¾à Á¡°ËÇϰíÀÚ ÇÏ´Â ¼¹ö ¶Ç´Â µµ¸ÞÀÎÀÌ ¿©·µÀÎ °æ¿ì Á¡°ËÇϰíÀÚ ÇÏ´Â ¸®½ºÆ®¸¦ ÆÄÀÏ·Î ¸¸µé¾î¼ Àϰý ½ºÄµÇÒ ¼öµµ ÀÖ´Ù. À̸¦Å×¸é ´ÙÀ½°ú °°ÀÌ ½ºÄµÇϰíÀÚ ÇÏ´Â ¸ñ·ÏÀ» ÇÑ ÁÙ¿¡ Çϳª¾¿ list.txt¿¡ ¼³Á¤ÇÑ ÈÄ ½ÇÇàÇÏ¸é ¼ø¼´ë·Î ½ÇÇàÇÏ°Ô µÈ´Ù.
# ./nikto.pl -h list.txt
10.1.1.2
10.1.1.3
10.1.1.50:443
¿¬À縦 ¸¶Ä¡¸ç
À̹ø ±Û¿¡¼´Â ¿¬Àç ¸¶Áö¸·À¸·Î ´ëÇ¥ÀûÀÎ Ãë¾à¼º Á¡°Ë ÇÁ·Î±×·¥°ú ÇÔ²² °ü¸®ÀÚ³ª °³¹ßÀÚ°¡ À¥ »çÀÌÆ® ¿î¿µ °úÁ¤¿¡¼ÀÇ ½Ç¼ö·Î ´çÇϱ⠽¬¿î À¥ ÇØÅ·¿¡ ´ëÀÀÇϱâ À§ÇÑ ÇÁ·Î±×·¥¿¡ ´ëÇØ »ìÆìºÃ´Ù. »ç½Ç»ó ÇÏ·ç°¡ ´Ù¸£°Ô »õ·Î¿î Ãë¾à¼º°ú °ø°ÝÄÚµå, º¯Á¾ ±×¸®°í º¸¾È ±Ç°í¹®ÀÌ ¹ßÇ¥µÇ°í Àִµ¥, Àü¹®ÀûÀÎ º¸¾È °ü¸®ÀÚ°¡ ¾Æ´Ñ ÀÌ»ó ¸ÅÀÏ ÀÌ·¯ÇÑ Ãë¾à¼º°ú º¸¾È±Ç°í¹®¿¡ ¸Å´Þ¸± ¼ö ¾ø´Â °ÍÀÌ »ç½ÇÀÌ´Ù.
ÀÌ·¯ÇÑ °æ¿ì ÀÚ½ÅÀÌ °ü¸®ÇÏ´Â ½Ã½ºÅÛ¿¡ ´ëÇÑ Á¤±âÀûÀÎ Ãë¾à¼º Á¡°ËÀº ¹ß»ýÇÒ ¼ö ÀÖ´Â º¸¾È »ç°í¸¦ ¿¹¹æÇϴµ¥, Å« µµ¿òÀÌ µÉ ¼ö ÀÖÀ» °ÍÀÌ´Ù. ±×·¯³ª ¿Ïº®ÇÑ º¸¾ÈÀº ¾ø´Â ¸¸Å º¸¾È ÇÁ·Î±×·¥¿¡ ´ëÇÑ °ú½Å ¿ª½Ã °æ°èÇØ¾ß ÇÒ °Í Áß ÇϳªÀÌ´Ù.
¸¶Áö¸·À¸·Î ³ëÆÄ½É¿¡ ÇÑ ¸¶µð ÇÏÀÚ¸é, ¾ÕÀÇ ÇÁ·Î±×·¥µéÀº ¾î¶°ÇÑ ¸ñÀûÀ¸·Î »ç¿ëÇϴ°¡¿¡ µû¶ó °ø°Ý Åø·Î µÐ°©µÉ ¼öµµ ÀÖ´Â ¸¸Å ÀÚ½ÅÀÇ ½Ã½ºÅÛÀ̳ª ³×Æ®¿öÅ©ÀÇ Ãë¾à¼º Á¡°Ë ¿Ü ´Ù¸¥ ½Ã½ºÅÛÀ» ½ºÄµÇÏ´Â µ¥´Â »ç¿ëÇÏÁö ¾Êµµ·Ï ÁÖÀÇÇϱ⠹ٶõ´Ù.@
* ÀÌ ±â»ç´Â ZDNet KoreaÀÇ Á¦ÈÞ¸ÅüÀÎ ¸¶ÀÌÅ©·Î¼ÒÇÁÆ®¿þ¾î¿¡ °ÔÀçµÈ ³»¿ëÀÔ´Ï´Ù.