Page 3 -
P. 3

2.3 내·외부 액티브 디스커버리                          075
                                     2.3.1 Masscan(칼리 리눅스)                    076
                                     2.3.2 SPARTA(칼리 리눅스)                     078
                                     2.3.3 HTTP 스크린샷(칼리 리눅스)                  082

                                  2.4 취약점 스캐닝                                 088
                                     2.4.1 Rapid7 Nexpose/Tenable Nessus
                                               (윈도/칼리 리눅스/OS X)               088
                                     2.4.2 OpenVAS(칼리 리눅스)                    088

                                  2.5 웹 애플리케이션 스캐닝                            092
                                     2.5.1 웹 스캐닝 과정                           093
                                     2.5.2 웹 애플리케이션 스캐닝                       094
                                     2.5.3 OWASP ZAP 프록시(윈도/칼리 리눅스/OS X)      104

                                  2.6 Nessus, Nmap, Burp 파싱                   106
                                  2.7 요약                                      108


                              3장  ▶ 드라이브 - 취약점 공격                             109

                                  3.1 메타스플로이트(윈도/칼리 리눅스)                      110
                                     3.1.1 칼리 터미널 - 초기화 후 메타스플로이트 시작          110
                                     3.1.2 메타스플로이트 실행 - 공통 구성 정보 설정 명령        111
                                     3.1.3 메타스플로이트 실행 - 취약점 공격 후 처리           111
                                     3.1.4 메타스플로이트 사용해 MS08-067 취약점 공격        112
                                  3.2 스크립트                                    113
                                     3.2.1 WarFTP 공격 예                        113
                                  3.3 프린터                                     116
                                  3.4 Heartbleed                              120
                                  3.5 셸 쇼크                                    125
                                     3.5.1 셸 쇼크 실습                            125

                                  3.6 Git 저장소 덤핑(칼리 리눅스)                      129
                                  3.7 NoSQLMap(칼리 리눅스)                        131
                                     3.7.1 NoSQLMap 시작                        132











         해커 플레이북 2(본문)4차.indd   13                                             2015-12-11   오후 8:44:48
   1   2   3   4   5   6   7   8