pentest_web_graybox_example
No description available.
파일 탐색기
- pic2.png
- README.md
# CDN으로 사용하기
jsDelivrjsDelivr는 공개 GitHub 리포지토리를 별도 설정 없이 CDN으로 즉시 서빙합니다. 버전과 파일을 고르면 웹페이지에 바로 붙일 수 있는 링크와 예시 코드가 만들어집니다.
명령어 용어집
이 문서에서 사용된 명령어를 모아봤습니다. 낯선 명령어가 있다면 펼쳐서 확인해보세요.
dalfox
설명 보기 ▼
dalfox
자동화에 중점을 둔 강력한 오픈소스 XSS 스캐너.
더 많은 정보: <https://dalfox.hahwul.com/reference/cli/>.
dalfox url {{https://example.com}}
XSS 취약점에 대한 단일 URL을 스캔:
dalfox url {{https://example.com}} {{[-H|--header]}} '{{X-My-Header: 123}}'
인증을 위해 헤더를 사용해 URL을 스캔:
dalfox file {{path/to/file}}
파일에서 URL 목록을 스캔:
dig
설명 보기 ▼
dig
DNS 조회 유틸리티.
관련 항목: `resolvectl`, `nslookup`, `host`.
더 많은 정보: <https://manned.org/dig>.
dig +short {{example.com}}
호스트이름과 관련된 IP 주소(A 레코드)를 조회하기 :
dig +noall +answer {{example.com}}
지정한 도메인에 대한 상세 응답(A 레코드)을 조회:
dig +short {{example.com}} {{A|MX|TXT|CNAME|NS}}
지정한 도메인 이름에 대해 특정 DNS 레코드 타입을 조회:
nikto
설명 보기 ▼
nikto
웹 서버에 대해 여러 항목에 대한 테스트를 수행하는 웹 서버 스캐너.
더 많은 정보: <http://cirt.net/nikto/>.
perl nikto.pl {{[-h|-host]}} {{192.168.0.1}}
대상 호스트에 대해 기본 Nikto 스캔 수행:
perl nikto.pl {{[-h|-host]}} {{192.168.0.1}} {{[-p|-port]}} {{443}}
기본 스캔을 수행할 때 포트 번호 지정:
perl nikto.pl {{[-h|-host]}} {{https://192.168.0.1:443/}}
전체 URL 구문을 사용하여 포트 및 프로토콜 스캔:
nmap
설명 보기 ▼
nmap
네트워크 탐색 도구 및 보안/포트 스캐너.
일부 기능(예: SYN 스캔)은 `nmap`을 루트 권한으로 실행할 때만 활성화됩니다.
관련 항목: `hping3`, `masscan`, `naabu`, `rustscan`, `zmap`.
더 많은 정보: <https://nmap.org/book/man.html>.
nmap -v{{1|2|3}} {{ip_or_hostname}}
원격 호스트의 상위 1000개 포트를 다양한 [v]erbosity 수준으로 스캔:
nmap -T5 -sn {{192.168.0.0/24|ip_or_hostname1,ip_or_hostname2,...}}
매우 공격적으로 전체 서브넷 또는 개별 호스트에 핑 스위프 실행:
sudo nmap -A -iL {{path/to/file.txt}}
파일에 있는 호스트에 대해 OS 감지, 버전 감지, 스크립트 스캔 및 트레이서우트 활성화:
sqlmap
설명 보기 ▼
sqlmap
SQL 인젝션 취약점을 탐지하고 악용.
더 많은 정보: <https://github.com/sqlmapproject/sqlmap/wiki/Usage>.
python sqlmap.py {{[-u|--url]}} "{{http://www.example.com/vuln.php?id=1}}"
단일 대상 URL에 대해 sqlmap 실행:
python sqlmap.py {{[-u|--url]}} "{{http://www.example.com/vuln.php}}" --data="{{id=1}}"
POST 요청으로 데이터 전송 (`--data`는 POST 요청을 의미):
python sqlmap.py {{[-u|--url]}} "{{http://www.example.com/vuln.php}}" --data="{{query=foobar;id=1}}" --param-del="{{;}}"
매개변수 구분자 변경 (기본값은 &):
whatweb
설명 보기 ▼
whatweb
Next-generation web scanner.
whatweb {{website1 website2 ...}}
Scan websites/targets for web technologies:
whatweb {{[-i|--input-file]}} {{targets_file}}
Read targets/websites from a file:
whatweb {{[-v|--verbose]}} {{example.com}}
Scan a website/target in verbose mode:
whois
설명 보기 ▼
whois
WHOIS (RFC 3912) 프로토콜을 위한 명령줄 클라이언트.
더 많은 정보: <https://manned.org/whois>.
whois {{example.com}}
도메인 이름에 대한 정보 조회:
whois {{8.8.8.8}}
IP 주소에 대한 정보 조회:
whois -b {{8.8.8.8}}
IP 주소에 대한 abuse 연락처 조회:
