본문 바로가기

해킹/Web Hacking

칼리 리눅스로 할 수 있는 것

1. 칼리 리눅스는 "모의해킹(Penetration Test)"을 목적으로 만들어짐

> 정보 수집, 웹 해킹, 취약점 분석, 내부 시스템, 데이터베이스, 무선 해킹 등

데비안 기반의 운영체제에 모의해킹을 위한 많은 도구들이 설치되어 있음

> 메타스플로잇 등등

> 깃허브에서 정보 많이 찾기...

 

2. 소프트웨어 역공학 분석 (Reversing Engineering)을 통한 취약점 분석

> 윈도우 설치파일 (EXE, DLL), 리눅스 설치파일 (ELF), 모바일 설치 파일 (APK, SO)

 

3. 디지털  포렌식 분석

> autopsy

> 설치는 되어 있으나 실무에서 잘 사용하진 않음, 교육적인 용도...

 

4. 취약점 분석 보고서 작성 (Reporting Tools)

> 물론 실무에서는 이 툴을 사용하지 않고 워드나 한글을 이용

 

 

* 칼리리눅스를 사용하는 이유

> 오픈소스 (Perl, 파이썬, 루비.... )

> 윈도우에서도 사용할 수 있는데 칼리리눅스에서 사용하는 이유는 모든 것을 윈도우에서 할 수는 없음

 

* 정보 얻는 법

> 깃허브

> exploit-db.com

 

 

 


소스 참조

보안 프로젝트 칼리리눅스 설명 영상 : https://www.youtube.com/watch?v=7TsMpSC06Hc 

보안 프로젝트 칼리리눅스 사용 이유 : https://www.youtube.com/watch?v=tofm8NF8Z9E