소개
Nikto 는 인기 있는 오픈 소스 웹 서버 스캐너로, 6,700 개 이상의 잠재적으로 위험한 파일/프로그램, 1,250 개 이상의 서버에 대한 최신 버전 확인, 270 개 이상의 서버에 대한 버전별 문제 등 다양한 항목에 대해 웹 서버를 포괄적으로 테스트합니다.
Nikto 스캔 결과를 읽고 해석하는 방법을 이해하는 것은 침투 테스터부터 시스템 관리자에 이르기까지 사이버 보안 분야의 모든 사람에게 기본적인 기술입니다. 처음에는 출력이 암호처럼 보일 수 있지만, 웹 서버의 구성 및 잠재적인 보안 취약점에 대한 귀중한 통찰력을 제공하도록 구조화되어 있습니다.
이 랩에서는 표준 Nikto 스캔 보고서를 분석하는 방법을 배우게 됩니다. 시간을 절약하고 해석에 집중하기 위해 미리 생성된 스캔 결과 파일이 제공되었습니다. 이 파일을 분석하여 대상 정보 식별, 결과 구분, 취약점 참조 이해, 최종 요약 검토를 수행합니다.


