脆弱性評価は、サービスを特定した後から始まります。そのバージョンを公開エクスプロイト情報と照合し、Web サーバーの危険な設定を調べ、後から検証できる形で結果を残す必要があります。本コースでは、searchsploit、Nikto、Nuclei を実際に使いながら、この流れを身につけます。
ローカルの演習用ターゲットに対して、ノイズの多いスキャンを絞り込み、結果をレポートファイルに保存し、検出を裏付ける情報を確認します。最後のチャレンジでは、指定された Nginx と vsftpd のバージョン、およびローカル Web サービスを対象に、主要なコマンドを自力で適用します。
学習内容
- 評価前にローカルの Exploit Database と Nuclei テンプレートを更新する。
searchsploitで正確なソフトウェアバージョンを Exploit-DB から検索する。searchsploitの結果を絞り込み、エクスプロイトファイルをコピーして、実行せずにソースを調べる。- ローカル Web サーバーに対して基本的な Nikto スキャンとカテゴリ指定スキャンを実行する。
- Nikto の検出結果を HTML に出力し、コマンドラインツールで必要な証拠を抽出する。
- Nuclei の一般スキャンとタグ指定スキャンを実行し、検出メタデータを読み取って出力を保存する。
- Nginx と vsftpd の検索結果および Nikto スキャンを記録し、ローカル脆弱性監査を完了する。
このコースの対象者
基本的なホスト/サービス検出を経験し、脆弱性評価を実践的に学びたいセキュリティ学習者向けの中級コースです。スキャナーの結果が何を証明し、何を証明しないのかを理解したいペネトレーションテスター志望者、防御担当者、管理者にも適しています。
前提知識: Linux ターミナル、基本的なシェルリダイレクト、URL と Web サーバーの概念、ソフトウェアおよびサービスのバージョン識別に慣れていること。
学習環境: searchsploit、Nikto、Nuclei と演習用のローカル Web ターゲットを備えた Ubuntu 22.04 ターミナル。データベースとテンプレートの更新演習では、それぞれの上流リポジトリへアクセスします。
よくある質問
スキャナーの検出だけで、脆弱性を悪用できると証明できますか?
いいえ。Nikto や Nuclei の検出、さらに Exploit-DB の一致も、追加調査のための手掛かりです。リスクを確定するには、バージョンの正確性、対象の設定、テンプレートの品質、エクスプロイトの前提条件を確認する必要があります。
このコースでは脆弱なサービスを実際に悪用しますか?
いいえ。公開エクスプロイト情報を検索し、ソースファイルを 1 つコピーして確認しますが、エクスプロイトコードは実行しません。評価、証拠の保存、安全なレビューが中心です。
公開システムをスキャンしますか?
いいえ。実習ではコース環境内の localhost で動作する Web サービスを使用し、Nuclei の対象にはポート 8080 のサービスも含まれます。
3 つのツールはどのように使い分けますか?
searchsploit は既知のソフトウェアバージョンをローカルの Exploit-DB エントリと照合します。Nikto はカテゴリで絞り込める広範な Web サーバーチェックを行い、Nuclei は exposure などのタグで選べるテンプレート駆動のチェックを実行します。





