단일 호스트의 포트 범위 스캔
이 마지막 단계에서는 Nikto 에 확인할 포트 범위를 제공하여 스캔을 더욱 효율적으로 만드는 방법을 배웁니다. 이는 nmap 스캔에서 여러 잠재적 포트를 식별했거나 특정 범위 내에서 서비스가 실행 중일 수 있다고 의심되는 경우 매우 유용합니다.
-p 플래그는 하이픈으로 지정된 포트 범위도 허용합니다. 구문은 다음과 같습니다.
nikto -h <target_host> -p <start_port>-<end_port>
이를 사용하여 localhost의 8000-8100 범위를 스캔해 보겠습니다. 이 범위에는 실행 중인 두 웹 서버 (포트 8001 및 8088) 가 모두 포함됩니다.
다음 명령을 실행하십시오.
nikto -h localhost -p 8000-8100
Nikto 는 이제 지정된 범위의 각 포트를 반복합니다. 먼저 포트 8000 을 스캔하고 아무것도 찾지 못한 다음 8001 로 이동하여 웹 서버를 찾고 스캔한 다음 결과를 보고합니다. 포트 8088 의 서버도 스캔하면서 포트 8100 에 도달할 때까지 이 프로세스를 계속합니다.
출력은 방대하며 발견된 각 활성 포트에 대한 두 개의 별도 스캔 보고서를 표시합니다.
- Nikto v2.1.6
---------------------------------------------------------------------------
+ Target IP: 127.0.0.1
+ Target Hostname: localhost
+ Target Port: 8001
... (Results for port 8001) ...
---------------------------------------------------------------------------
+ Target IP: 127.0.0.1
+ Target Hostname: localhost
+ Target Port: 8088
... (Results for port 8088) ...
---------------------------------------------------------------------------
+ 2 host(s) tested
이를 통해 단일 명령으로 단일 호스트의 여러 포트를 얼마나 효율적으로 확인할 수 있는지 알 수 있습니다.