테스트 사이트 - 개발 중인 베타 버전입니다

[보안] 내 서버 해킹 가능 여부 체크

· 1년 전 · 438

kali 리눅스 간단한 명령어로 보안 취약점을 확인이 가능합니다.

 

쉘에서 namp -sV 자기 홈페이지  아이피 주소

 

기본 스캔

# namp -sC 10.10.98.213 

​기본 스캔 저장하기

#namp -sV -sC 10.10.98.213  > scan.txt

 

3695863372_1728476426.195.png

 

사용중인 서버 검색이 가능합니다.

 

GPT에 서버 취약점 질문하면 취약점을 확인이 가능합니다.

"apache httpd 2.4.18 취약점이 뭐 있어?"
3695863372_1728476570.8299.png

 

또는 https://www.exploit-db.com/ 에서 보안 취약점도 확인 가능합니다.

 

적용 가능한지 테스트는

searchsploit Apache httpd 2.4.18

3695863372_1728476699.6558.png

관련 취약점이 나오는데 만약 없다면 보안에 취약점이 없다는 말이겠죠

 

만약 취약점이 있다면

3695863372_1728476867.3414.png

 

위 이미지처럼 공격 코드를 확인이 가능합니다.

공격하면 최고관리자(root) 권한을 해킹당할수 있습니다.

바로 패치를 해야겠죠.

 

이상 간단하게 취약점 테스트 하는 방법 공유하고 갑니다.

댓글 작성

댓글을 작성하시려면 로그인이 필요합니다.

로그인하기

게시글 목록

번호 제목
2047
2040
2039
2038
2037
2034
2028
2027
2025
2022
2021
2017
2016
2014
2012
2011
2010
2009
2008
2007
2005
2004
2003
2002
2001
2000
1993
1990
1987
1984