pentest_web_graybox_example

(★ 15)

No description available.

파일 탐색기

  • README.md

# CDN으로 사용하기

jsDelivr

jsDelivr는 공개 GitHub 리포지토리를 별도 설정 없이 CDN으로 즉시 서빙합니다. 버전과 파일을 고르면 웹페이지에 바로 붙일 수 있는 링크와 예시 코드가 만들어집니다.

명령어 용어집

이 문서에서 사용된 명령어를 모아봤습니다. 낯선 명령어가 있다면 펼쳐서 확인해보세요.

🔍

dalfox

설명 보기 ▼

자동화에 중점을 둔 강력한 오픈소스 XSS 스캐너.
더 많은 정보: <https://dalfox.hahwul.com/reference/cli/>.

dalfox url {{https://example.com}}

XSS 취약점에 대한 단일 URL을 스캔:

dalfox url {{https://example.com}} {{[-H|--header]}} '{{X-My-Header: 123}}'

인증을 위해 헤더를 사용해 URL을 스캔:

dalfox file {{path/to/file}}

파일에서 URL 목록을 스캔:

🔍

dig

설명 보기 ▼

DNS 조회 유틸리티.
관련 항목: `resolvectl`, `nslookup`, `host`.
더 많은 정보: <https://manned.org/dig>.

dig +short {{example.com}}

호스트이름과 관련된 IP 주소(A 레코드)를 조회하기 :

dig +noall +answer {{example.com}}

지정한 도메인에 대한 상세 응답(A 레코드)을 조회:

dig +short {{example.com}} {{A|MX|TXT|CNAME|NS}}

지정한 도메인 이름에 대해 특정 DNS 레코드 타입을 조회:

🔍

nikto

설명 보기 ▼

웹 서버에 대해 여러 항목에 대한 테스트를 수행하는 웹 서버 스캐너.
더 많은 정보: <http://cirt.net/nikto/>.

perl nikto.pl {{[-h|-host]}} {{192.168.0.1}}

대상 호스트에 대해 기본 Nikto 스캔 수행:

perl nikto.pl {{[-h|-host]}} {{192.168.0.1}} {{[-p|-port]}} {{443}}

기본 스캔을 수행할 때 포트 번호 지정:

perl nikto.pl {{[-h|-host]}} {{https://192.168.0.1:443/}}

전체 URL 구문을 사용하여 포트 및 프로토콜 스캔:

🔍

nmap

설명 보기 ▼

네트워크 탐색 도구 및 보안/포트 스캐너.
일부 기능(예: SYN 스캔)은 `nmap`을 루트 권한으로 실행할 때만 활성화됩니다.
관련 항목: `hping3`, `masscan`, `naabu`, `rustscan`, `zmap`.
더 많은 정보: <https://nmap.org/book/man.html>.

nmap -v{{1|2|3}} {{ip_or_hostname}}

원격 호스트의 상위 1000개 포트를 다양한 [v]erbosity 수준으로 스캔:

nmap -T5 -sn {{192.168.0.0/24|ip_or_hostname1,ip_or_hostname2,...}}

매우 공격적으로 전체 서브넷 또는 개별 호스트에 핑 스위프 실행:

sudo nmap -A -iL {{path/to/file.txt}}

파일에 있는 호스트에 대해 OS 감지, 버전 감지, 스크립트 스캔 및 트레이서우트 활성화:

🔍

sqlmap

설명 보기 ▼

SQL 인젝션 취약점을 탐지하고 악용.
더 많은 정보: <https://github.com/sqlmapproject/sqlmap/wiki/Usage>.

python sqlmap.py {{[-u|--url]}} "{{http://www.example.com/vuln.php?id=1}}"

단일 대상 URL에 대해 sqlmap 실행:

python sqlmap.py {{[-u|--url]}} "{{http://www.example.com/vuln.php}}" --data="{{id=1}}"

POST 요청으로 데이터 전송 (`--data`는 POST 요청을 의미):

python sqlmap.py {{[-u|--url]}} "{{http://www.example.com/vuln.php}}" --data="{{query=foobar;id=1}}" --param-del="{{;}}"

매개변수 구분자 변경 (기본값은 &):

🔍

whatweb

설명 보기 ▼

Next-generation web scanner.

whatweb {{website1 website2 ...}}

Scan websites/targets for web technologies:

whatweb {{[-i|--input-file]}} {{targets_file}}

Read targets/websites from a file:

whatweb {{[-v|--verbose]}} {{example.com}}

Scan a website/target in verbose mode:

🔍

whois

설명 보기 ▼

WHOIS (RFC 3912) 프로토콜을 위한 명령줄 클라이언트.
더 많은 정보: <https://manned.org/whois>.

whois {{example.com}}

도메인 이름에 대한 정보 조회:

whois {{8.8.8.8}}

IP 주소에 대한 정보 조회:

whois -b {{8.8.8.8}}

IP 주소에 대한 abuse 연락처 조회:

// repository documentation