본문 바로가기

IT/칼리리눅스 - 웹 해킹

(5회차) 칼리리눅스 - skipfish (웹 보안 스캐너)

간단개념

Skipfish는 구글에서 만든 웹 보안 스캐너이다.

C언어로 만들어져서 초당 2000개 이상의 요청이 가능하다.

HTTP 핸들링에 최적화되어 있고 낮은 CPU 사용률을 보인다.

사용이 쉽고 오탐률이 적다.

 

웹 취약점 점검 정보수집 [실습]

왼쪽에 해당 명령어를 입력하면 과정이 나온다.


 

root는 기본에 저장되고 index로 실행시킨다 


example.com 기존 홈페이지가 저렇게 스캐닝된채로 바뀌어서 보인다.


모든 해킹 및 실습은 빈 홈페이지나 테스트 홈페이지에 사용하시길 바랍니다.