테스트 사이트 - 개발 중인 베타 버전입니다

[보안] 내 서버 해킹 가능 여부 체크

· 1년 전 · 445

kali 리눅스 간단한 명령어로 보안 취약점을 확인이 가능합니다.

 

쉘에서 namp -sV 자기 홈페이지  아이피 주소

 

기본 스캔

# namp -sC 10.10.98.213 

​기본 스캔 저장하기

#namp -sV -sC 10.10.98.213  > scan.txt

 

3695863372_1728476426.195.png

 

사용중인 서버 검색이 가능합니다.

 

GPT에 서버 취약점 질문하면 취약점을 확인이 가능합니다.

"apache httpd 2.4.18 취약점이 뭐 있어?"
3695863372_1728476570.8299.png

 

또는 https://www.exploit-db.com/ 에서 보안 취약점도 확인 가능합니다.

 

적용 가능한지 테스트는

searchsploit Apache httpd 2.4.18

3695863372_1728476699.6558.png

관련 취약점이 나오는데 만약 없다면 보안에 취약점이 없다는 말이겠죠

 

만약 취약점이 있다면

3695863372_1728476867.3414.png

 

위 이미지처럼 공격 코드를 확인이 가능합니다.

공격하면 최고관리자(root) 권한을 해킹당할수 있습니다.

바로 패치를 해야겠죠.

 

이상 간단하게 취약점 테스트 하는 방법 공유하고 갑니다.

댓글 작성

댓글을 작성하시려면 로그인이 필요합니다.

로그인하기

게시글 목록

번호 제목
1636
1635
1634
1633
1624
1623
1622
1621
1620
1619
1618
1617
1615
1611
1608
1599
1598
1595
1594
1593
1588
1587
1585
1583
1579
1577
1576
1570
1559
1556