Æò°¡ °úÁ¤Àº Á¤º¸ ¼öÁý µµ±¸¸¦ »ç¿ëÇÔÀ¸·Î¼ ½ÃÀ۵˴ϴÙ. Àüü ³×Æ®¿öÅ©¸¦ Æò°¡ÇÏ½Ç ¶§¿¡´Â ¿ì¼± ½ÇÇà ÁßÀΠȣ½ºÆ®¸¦ ã¾Æ³»±â À§ÇØ ³×Æ®¿öÅ© ¹èÄ¡¸¦ ÀÚ¼¼È÷ »ìÆìº¸½Ê½Ã¿À. ÀÏ´Ü È£½ºÆ®¸¦ ãÀ¸¸é °¢ È£½ºÆ®¸¦ °³º°ÀûÀ¸·Î °Ë»çÇØº¸½Ê½Ã¿À. È£½ºÆ® °Ë»ç¸¦ À§Çؼ´Â ¶Ç ´Ù¸¥ µµ±¸¸¦ »ç¿ëÇÏ¼Å¾ß ÇÕ´Ï´Ù. ¾î¶°ÇÑ µµ±¸¸¦ »ç¿ëÇÏ´À³Ä¿¡ µû¶ó¼ È£½ºÆ®ÀÇ Ãë¾à¼ºÀ» ã¾Æ³»´Âµ¥ Áß¿äÇÑ ¿ªÇÒÀ» ÇÕ´Ï´Ù.
ÀÏ»ó »ýȰ¿¡¼¿Í ¸¶Âù°¡Áö·Î µ¿ÀÏÇÑ ÀÛ¾÷À» ¼öÇàÇϴµ¥ ¿©·¯ ´Ù¸¥ µµ±¸¸¦ »ç¿ëÇÒ ¼ö ÀÖ½À´Ï´Ù. Ãë¾à¼º Æò°¡¸¦ ¼öÇà½Ã¿¡µµ ¸¶Âù°¡Áö ÀÔ´Ï´Ù. ¿î¿µ üÁ¦¿¡ Ưº°È÷ »ç¿ëµÇ´Â µµ±¸°¡ ÀÖÀ¸¸ç ¶ÇÇÑ ÀÀ¿ë ÇÁ·Î±×·¥ ¹× ½ÉÁö¾î´Â »ç¿ëµÈ ÇÁ·ÎÅäÄÝ¿¡ µû¶ó¼ ³×Æ®¿öÅ©¿¡ Ưº°È÷ »ç¿ëµÇ´Â µµ±¸µµ µû·Î Á¸ÀçÇÕ´Ï´Ù. ÀϺΠµµ±¸´Â »ç¿ëÀÌ ¹«·áÀ̸ç À¯·áÀÎ µµ±¸µµ ÀÖ½À´Ï´Ù. ¾î¶°ÇÑ µµ±¸´Â Á÷°üÀûÀ¸·Î ÀÌÇØ°¡ °¡´ÉÇÏ¸ç »ç¿ëÇϱ⠽±Áö¸¸, ÀϺΠ´Ù¸¥ µµ±¸´Â ¾Ö¸ÅÇϸç Á¦´ë·Î ¹®¼ÈµÇ¾î ÀÖÁö ¾Ê¾Æ »ç¿ëÇϱâ ÈûµéÁö¸¸ ´Ù¸¥ µµ±¸°¡ °¡ÁöÁö ¾Ê´Â Ưº°ÇÑ ±â´ÉÀ» °®Ãß°í Àֱ⵵ ÇÕ´Ï´Ù.
¿Ã¹Ù¸¥ µµ±¸¸¦ ã´Â °ÍÀº ¾î·Á¿î ÀÛ¾÷ÀÏ ¼ö ÀÖÁö¸¸, °á±¹ ¾ó¸¶³ª °æÇèÀÌ ÀÖ´À³Ä¿¡ ´Þ·ÁÀÖ½À´Ï´Ù. °¡´ÉÇÏ¸é ½ÇÇè½ÇÀ» ¼³¸³ÇÏ¿© ÃÖ´ëÇÑ ¸¹Àº µµ±¸¸¦ ½ÃÇèÇÏ¿© °¢ µµ±¸ÀÇ ÀåÁ¡°ú ´ÜÁ¡À» ±â·ÏÇØ ³õÀ¸½Ê½Ã¿À. °¢ µµ±¸ÀÇ README ÆÄÀÏÀ̳ª ¸Þ´º¾ó ÆäÀÌÁö¸¦ °ËÅäÇÏ´Â °Íµµ ÀØÁö ¸¶½Ê½Ã¿À. ¸¶Áö¸·À¸·Î ÀÎÅͳݿ¡¼ ±â»ç, ´Ü°èº° ¼³¸í¼ ¶Ç´Â ¸ÞÀϸµ ¸®½ºÆ®¿¡ À̸£±â±îÁö ƯÁ¤ µµ±¸¿¡ ´ëÇÑ Ãß°¡ Á¤º¸¸¦ ¾òÀ¸½Ã±â ¹Ù¶ø´Ï´Ù.
´ÙÀ½¿¡ ¼³¸íµÈ µµ±¸´Â »ç¿ë °¡´ÉÇÑ µµ±¸ Áß ÀϺΠ¿¹½ÃÀÏ »ÓÀÔ´Ï´Ù:
NmapÀº Red Hat Enterprise Linux¿¡ Æ÷ÇÔµÈ, ³×Æ®¿öÅ© ¹èÄ¡¸¦ ã¾Æ³»±â À§ÇØ ÀÚÁÖ »ç¿ëµÇ´Â µµ±¸ÀÔ´Ï´Ù. NmapÀº ¼ö³â°£ »ç¿ëµÇ¾îÁ® ¿ÔÀ¸¸ç ¾Æ¸¶µµ °¡Àå ÀαâÀÖ´Â Á¤º¸ ¼öÁý¿ë µµ±¸ÀÔ´Ï´Ù. ¸Þ´º¾ó ÆäÀÌÁö¸¦ º¸½Ã¸é ¿É¼Ç°ú »ç¿ë¹ý¿¡ ´ëÇÑ ÀÚ¼¼ÇÑ Á¤º¸¸¦ ãÀ¸½Ç ¼ö ÀÖ½À´Ï´Ù. °ü¸®ÀÚ´Â ³×Æ®¿öÅ© »ó¿¡¼ NmapÀ» »ç¿ëÇÏ¿© È£½ºÆ® ½Ã½ºÅÛ°ú È£½ºÆ® ½Ã½ºÅÛ »ó¿¡¼ ¿·ÁÁø Æ÷Æ®¸¦ ã¾Æ³¾ ¼ö ÀÖ½À´Ï´Ù.
NmapÀº Ãë¾à¼º Æò°¡ÀÇ Ã¹´Ü°è·Î »ç¿ëÇϱ⿡ ¸ðÀÚ¶÷ÀÌ ¾ø´Â ÈǸ¢ÇÑ µµ±¸ÀÔ´Ï´Ù. ³×Æ®¿öÅ© ³»ÀÇ ¸ðµç È£½ºÆ®¸¦ ã°í ½ÉÁö¾î´Â ƯÁ¤ È£½ºÆ®¿¡¼ ½ÇÇà ÁßÀÎ ¿î¿µ üÁ¦¸¦ ã±â À§ÇÑ ¿É¼Çµµ Àü´Þ °¡´ÉÇÕ´Ï´Ù. NmapÀº º¸¾È ¼ºñ½º¸¦ »ç¿ëÇÏ°í »ç¿ëµÇÁö ¾Ê´Â ¼ºñ½º´Â ¸ØÃß´Â Á¤Ã¥À» ¼ö¸³Çϴµ¥ ÁÁÀº ±â¹ÝÀÌ µË´Ï´Ù.
NmapÀº ½© ÇÁ·ÒÇÁÆ®¿¡¼ ½ÇÇà °¡´ÉÇÕ´Ï´Ù. ½© ÇÁ·ÒÇÁÆ®¿¡¼ nmap ¸í·É°ú ½ºÄµÇÒ ½Ã½ºÅÛÀÇ È£½ºÆ®¸íÀ̳ª IP ÁÖ¼Ò¸¦ ÀÔ·ÂÇϽʽÿÀ.
nmap foo.example.com |
½ºÄµ °á°ú´Â ´ÙÀ½°ú °°ÀÌ ³ªÅ¸³¯ °ÍÀÔ´Ï´Ù (È£½ºÆ®ÀÇ À§Ä¡¿¡ µû¶ó¼ ¸î ºÐÀÌ ¼Ò¿äµÉ ¼öµµ ÀÖ½À´Ï´Ù):
Starting nmap V. 3.50 ( www.insecure.org/nmap/ ) Interesting ports on localhost.localdomain (127.0.0.1): (The 1591 ports scanned but not shown below are in state: closed) Port State Service 22/tcp open ssh 25/tcp open smtp 111/tcp open sunrpc 443/tcp open https 515/tcp open printer 950/tcp open oftep-rpc 6000/tcp open X11 Nmap run completed -- 1 IP address (1 host up) scanned in 71.825 seconds |
NmapÀº ´ëºÎºÐÀÇ ÀÏ¹Ý ³×Æ®¿öÅ© Åë½Å Æ÷Æ®¸¦ Å×½ºÆ®ÇÏ¿© ¼ºñ½º¸¦ ûÃëÇϰųª ´ë±â ÁßÀÎ Æ÷Æ®°¡ ÀÖ´ÂÁö ã¾Æ³À´Ï´Ù. °ü¸®ÀÚ°¡ ºÒÇÊ¿äÇϰųª »ç¿ëµÇÁö ¾Ê´Â ¼ºñ½º¸¦ ´Ý´Âµ¥ ¸Å¿ì À¯¿ëÇÕ´Ï´Ù.
Nmap°ú °ü·ÃµÈ º¸´Ù ¸¹Àº Á¤º¸¸¦ ¿øÇÏ½Å´Ù¸é ´ÙÀ½ URL¿¡¼ °ø½Ä ȨÆäÀÌÁö¸¦ ã¾Æº¸½Ã±â ¹Ù¶ø´Ï´Ù:
Nessus´Â Àüü ¼ºñ½º º¸¾È ½ºÄ³³ÊÀÔ´Ï´Ù. Nessus´Â Ç÷¯±×ÀÎ ±¸Á¶·Î µÇ¾îÀֱ⠶§¹®¿¡ »ç¿ëÀÚ°¡ ÀÚ½ÅÀÇ ½Ã½ºÅÛ°ú ³×Æ®¿öÅ©¿¡ ¸Â°Ô »ç¿ëÀÚ Á¤ÀÇ °¡´ÉÇÕ´Ï´Ù. ´Ù¸¥ ½ºÄ³³Ê¿Í ¸¶Âù°¡Áö·Î Nessus´Â ħÀÔŽÁö ÆÐÅÏ µ¥ÀÌÅͺ£À̽º¿¡ ÀÇÁ¸ÇÏÁö¸¸, ´ÙÇàÈ÷µµ Nessus´Â ÀÚÁÖ ¾÷µ¥ÀÌÆ®µË´Ï´Ù. ¿ÏÀüÇÑ º¸°í ±â´É, È£½ºÆ® ½ºÄ³´×, ½Ç½Ã°£ Ãë¾à¼º °Ë»ö°ú °°Àº ±â´ÉÀ» Á¦°øÇÕ´Ï´Ù. Nessusó·³ ÀÚÁÖ ¾÷µ¥ÀÌÆ®µÇ°í °·ÂÇÑ µµ±¸¶ó ÇØµµ À߸øµÈ °á°ú (Á¸ÀçÇÏÁö ¾Ê´Â Ãë¾àÁ¡À» º¸°íÇϰųª Á¸ÀçÇÏ´Â Ãë¾àÁ¡À» ¹ß°ßÇÏÁö ¸øÇÏ´Â °á°ú)¸¦ º¸°íÇÒ °¡´É¼ºÀÌ ÀÖ½À´Ï´Ù.
![]() | ¾Ë¸² |
---|---|
Nessus´Â Red Hat Enterprise Linux¿¡ Æ÷ÇԵǾî ÀÖÁö ¾ÊÀ¸¸ç Áö¿øµÇÁö ¾Ê½À´Ï´Ù. ÀÌ ¹®¼¿¡¼´Â ÀÌ ÀÀ¿ë ÇÁ·Î±×·¥À» »ç¿ëÇϰíÀÚ ÇϽô »ç¿ëÀÚ¸¦ À§ÇÑ Âü°í ÀÚ·á·Î¼ ¾ð±ÞµÇ¾ú½À´Ï´Ù. |
Nessus¿Í °ü·ÃµÈ º¸´Ù ¸¹Àº Á¤º¸¸¦ ¿øÇÏ½Å´Ù¸é ´ÙÀ½ URL¿¡¼ °ø½Ä ȨÆäÀÌÁö¸¦ ã¾Æº¸½Ã±â ¹Ù¶ø´Ï´Ù:
NiktoÀº ÈǸ¢ÇÑ CGI(common gateway interface) ½ºÅ©¸³Æ® ½ºÄ³³ÊÀÔ´Ï´Ù. Nikto´Â CGI Ãë¾àÁ¡À» È®ÀÎÇÏ´Â ±â´ÉÀ» °®Ãß°í ÀÖÀ» »Ó¸¸ ¾Æ´Ï¶ó ħÀÔ Å½Áö ½Ã½ºÅÛÀÇ ´«¿¡ ¶çÁö ¾Ê°Ô ã¾Æ³»±â ¾î·Á¿î ¹æ¹ýÀ» »ç¿ëÇÕ´Ï´Ù. ÀÌ ÇÁ·Î±×·¥Àº ÈǸ¢ÇÑ ¹®¼ ÀÚ·á°¡ ÇÔ²² ³ª¿Í ÀÖÀ¸¹Ç·Î ÇÁ·Î±×·¥À» ½ÇÇàÇϽñâ Àü¿¡ ÁÖÀDZí°Ô Àо½Ã±â ¹Ù¶ø´Ï´Ù. CGI ½ºÅ©¸³Æ®¸¦ »ç¿ëÇÏ´Â À¥ ¼¹ö¸¦ ãÀ¸½Å´Ù¸é Nikto¸¦ »ç¿ëÇÏ¿© ÀÌ ¼¹öÀÇ º¸¾ÈÀ» È®ÀÎÇØº¸½Ç ¼ö ÀÖ½À´Ï´Ù.
![]() | ¾Ë¸² |
---|---|
Nikto´Â Red Hat Enterprise Linux¿¡ Æ÷ÇԵǾî ÀÖÁö ¾ÊÀ¸¸ç Áö¿øµÇÁö ¾Ê½À´Ï´Ù. ÀÌ ¹®¼¿¡¼´Â ÀÌ ÀÀ¿ë ÇÁ·Î±×·¥À» »ç¿ëÇϰíÀÚ ÇϽô »ç¿ëÀÚ¸¦ À§ÇÑ Âü°í ÀÚ·á·Î¼ ¾ð±ÞµÇ¾ú½À´Ï´Ù. |
Nikto¿¡ ´ëÇÑ º¸´Ù ÀÚ¼¼ÇÑ Á¤º¸´Â ´ÙÀ½ URL¿¡¼ ãÀ¸½Ç ¼ö ÀÖ½À´Ï´Ù:
VLAD´Â Bindview, Inc »çÀÇ RAZOR ÆÀ¿¡¼ °³¹ßÇÑ ½ºÄ³³Ê·Î¼ Ãë¾à¼ºÀ» °Ë»çÇϴµ¥ »ç¿ëµË´Ï´Ù. ÀÌ ÇÁ·Î±×·¥Àº °¡Àå ÈçÇÑ º¸¾È ¹®Á¦Á¡ Áß SANS ÃÖ»óÀ§ ¿°¡Áö ¹®Á¦Á¡ (SNMP ¹®Á¦, ÆÄÀÏ °øÀ¯ ¹®Á¦Á¡ µî)À» ã¾Æ³À´Ï´Ù. VLAD´Â Nessus ¸¸Å ¿ÏÀüÇÑ ±â´ÉÀ» °®Ãß°í ÀÖÁö´Â ¾ÊÁö¸¸ Á¶»çÇØ º¼¸¸ÇÑ °¡Ä¡°¡ ÀÖ½À´Ï´Ù.
![]() | ¾Ë¸² |
---|---|
VLAD´Â Red Hat Enterprise Linux¿¡ Æ÷ÇԵǾî ÀÖÁö ¾ÊÀ¸¸ç Áö¿øµÇÁö ¾Ê½À´Ï´Ù. ÀÌ ¹®¼¿¡¼´Â ÀÌ ÀÀ¿ë ÇÁ·Î±×·¥À» »ç¿ëÇϰíÀÚ ÇϽô »ç¿ëÀÚ¸¦ À§ÇÑ Âü°í ÀÚ·á·Î¼ ¾ð±ÞµÇ¾ú½À´Ï´Ù. |
VLAD¿¡ ´ëÇÑ º¸´Ù ÀÚ¼¼ÇÑ Á¤º¸´Â RAZOR ÆÀ À¥»çÀÌÆ®ÀÎ ´ÙÀ½ URL¿¡¼ ãÀ¸½Ç ¼ö ÀÖ½À´Ï´Ù:
¿©·¯ºÐÀÇ ¸ñÇ¥¿Í ÀÚ¿ø¿¡ µû¶ó¼ ¿©·¯ ´Ù¸¥ µµ±¸¸¦ »ç¿ë °¡´ÉÇÕ´Ï´Ù. ¹«¼± ³×Æ®¿öÅ©, Novell ³×Æ®¿öÅ©, Windows ½Ã½ºÅÛ, ¸®´ª½º ½Ã½ºÅÛ µî¿¡ µû¸¥ ¿©·¯ ´Ù¸¥ µµ±¸°¡ ÀÖ½À´Ï´Ù. Æò°¡¸¦ ¼öÇà¿¡ ¶Ç ´Ù¸¥ Áß¿äÇÑ ºÎºÐÀº ¹°¸®Àû º¸¾ÈÀ» °ËÅäÇϰí Á÷¿øÀ» »ìÆìº¸°í À½¼º/PBX ³×Æ®¿öÅ©¸¦ Æò°¡ÇÏ´Â °ÍÀÔ´Ï´Ù. war walking — ¹«¼± ³×Æ®¿öÅ© Ãë¾àÁ¡À» »ìÆìº¸±â À§ÇØ ±â¾÷üÀÇ ¹°¸®Àû ±¸Á¶ÀÇ °æ°è¸¦ ½ºÄ³´×ÇÏ´Â ÀÛ¾÷ — °ú °°Àº »õ·Î¿î °³³äÀ» Á¶»çÇØº¸½Ã°í ÇÊ¿äÇÏ´Ù¸é ¿©·¯ºÐÀÇ Æò°¡ °èȹ¿¡ ÅëÇÕÇϽʽÿÀ. Ãë¾à¼º Æò°¡¸¦ °èȹÇÏ°í ¼öÇàÇϴµ¥´Â ¿©·¯ºÐÀÇ »ó»ó·Â°ú °æÇè ¿Ü¿¡´Â ÇѰ谡 ¾ø½À´Ï´Ù.