취약점 평가는 서비스를 식별한 뒤부터 시작됩니다. 해당 버전을 공개 익스플로잇 정보와 연결하고, 웹 서버의 안전하지 않은 설정을 점검하며, 나중에 검토할 수 있도록 결과를 남겨야 합니다. 이 과정에서는 searchsploit, Nikto, Nuclei 를 직접 사용하며 이러한 흐름을 익힙니다.
로컬 실습 대상을 점검하고, 노이즈가 많은 스캔의 범위를 좁히며, 결과를 보고서 파일로 보존하고 탐지 결과를 뒷받침하는 근거를 살펴봅니다. 마지막 챌린지에서는 제공된 Nginx 및 vsftpd 버전과 로컬 웹 서비스를 대상으로 핵심 명령을 독립적으로 적용합니다.
학습 내용
- 평가 전에 로컬 Exploit Database 와 Nuclei 템플릿 모음을 업데이트합니다.
searchsploit으로 정확한 소프트웨어 버전을 Exploit-DB 에서 검색합니다.searchsploit결과를 필터링하고 익스플로잇 파일을 복사한 뒤, 실행하지 않고 소스 코드를 검토합니다.- 로컬 웹 서버를 대상으로 기본 Nikto 스캔과 범주별 집중 스캔을 실행합니다.
- Nikto 결과를 HTML 로 내보내고 명령줄 도구로 관련 근거를 추출합니다.
- 일반 및 태그 필터 Nuclei 스캔을 실행하고 결과 메타데이터를 해석한 뒤 출력을 저장합니다.
- Nginx 와 vsftpd 검색 결과 및 Nikto 스캔을 기록하여 로컬 취약점 감사를 완료합니다.
추천 대상
기본적인 호스트 및 서비스 탐색을 마치고 취약점 평가를 실습하려는 보안 학습자를 위한 중급 과정입니다. 스캐너 결과가 무엇을 입증하고 무엇을 입증하지 못하는지 이해해야 하는 예비 모의 해킹 전문가, 방어 분석가, 관리자에게도 적합합니다.
선수 지식: Linux 터미널, 기본 셸 리디렉션, URL 및 웹 서버 개념, 소프트웨어와 서비스 버전 식별에 익숙해야 합니다.
학습 환경: searchsploit, Nikto, Nuclei 와 실습용 로컬 웹 대상이 준비된 Ubuntu 22.04 터미널입니다. 데이터베이스와 템플릿 업데이트 실습은 각 업스트림 저장소에 접속합니다.
자주 묻는 질문
스캐너 탐지 결과만으로 취약점이 악용 가능하다고 입증할 수 있나요?
아니요. Nikto 와 Nuclei 결과뿐 아니라 Exploit-DB 일치 항목도 추가 조사를 위한 근거입니다. 위험을 확정하려면 버전의 정확성, 대상 설정, 템플릿 품질, 익스플로잇 전제 조건을 확인해야 합니다.
이 과정에서 취약한 서비스를 실제로 공격하나요?
아니요. 공개 익스플로잇 정보를 검색하고 소스 파일 하나를 복사해 검토하지만, 익스플로잇 코드를 실행하지는 않습니다. 평가, 근거 수집, 안전한 검토가 중심입니다.
공개 시스템을 스캔하나요?
아니요. 실습 스캔은 과정 환경 내부의 localhost 웹 서비스를 사용하며, Nuclei 대상에는 8080 포트의 서비스도 포함됩니다.
세 도구는 각각 어떻게 사용하나요?
searchsploit은 알려진 소프트웨어 버전을 로컬 Exploit-DB 항목과 연결합니다. Nikto 는 테스트 범주로 좁힐 수 있는 폭넓은 웹 서버 점검을 수행하고, Nuclei 는 exposure 같은 태그로 필터링할 수 있는 템플릿 기반 점검을 실행합니다.





