찬란하게

[모의해킹] Nikto 취약점 진단 본문

정보보안/모의해킹

[모의해킹] Nikto 취약점 진단

체리핫 2021. 5. 2. 23:01

1. nmap 포트 스캔

 

metasploit ip주소 포트 스캔

8180 포트

 

- password 획득법

1) 페이지에서 탐색

2) 무작위 대입 공격 : 사전파일 생성 ->cewl <ip>

 

2. nikto

굉장히 간단, 취약점이 잘 나오는 도구

 

-h : host -> 도움말

-h <ip> : 검색

-h <ip> -p 8180 : 포트번호 8180 검색