Page 3 -
P. 3
2.3 내·외부 액티브 디스커버리 075
2.3.1 Masscan(칼리 리눅스) 076
2.3.2 SPARTA(칼리 리눅스) 078
2.3.3 HTTP 스크린샷(칼리 리눅스) 082
2.4 취약점 스캐닝 088
2.4.1 Rapid7 Nexpose/Tenable Nessus
(윈도/칼리 리눅스/OS X) 088
2.4.2 OpenVAS(칼리 리눅스) 088
2.5 웹 애플리케이션 스캐닝 092
2.5.1 웹 스캐닝 과정 093
2.5.2 웹 애플리케이션 스캐닝 094
2.5.3 OWASP ZAP 프록시(윈도/칼리 리눅스/OS X) 104
2.6 Nessus, Nmap, Burp 파싱 106
2.7 요약 108
3장 ▶ 드라이브 - 취약점 공격 109
3.1 메타스플로이트(윈도/칼리 리눅스) 110
3.1.1 칼리 터미널 - 초기화 후 메타스플로이트 시작 110
3.1.2 메타스플로이트 실행 - 공통 구성 정보 설정 명령 111
3.1.3 메타스플로이트 실행 - 취약점 공격 후 처리 111
3.1.4 메타스플로이트 사용해 MS08-067 취약점 공격 112
3.2 스크립트 113
3.2.1 WarFTP 공격 예 113
3.3 프린터 116
3.4 Heartbleed 120
3.5 셸 쇼크 125
3.5.1 셸 쇼크 실습 125
3.6 Git 저장소 덤핑(칼리 리눅스) 129
3.7 NoSQLMap(칼리 리눅스) 131
3.7.1 NoSQLMap 시작 132
해커 플레이북 2(본문)4차.indd 13 2015-12-11 오후 8:44:48