1. 칼리 리눅스는 "모의해킹(Penetration Test)"을 목적으로 만들어짐
> 정보 수집, 웹 해킹, 취약점 분석, 내부 시스템, 데이터베이스, 무선 해킹 등
데비안 기반의 운영체제에 모의해킹을 위한 많은 도구들이 설치되어 있음
> 메타스플로잇 등등
> 깃허브에서 정보 많이 찾기...
2. 소프트웨어 역공학 분석 (Reversing Engineering)을 통한 취약점 분석
> 윈도우 설치파일 (EXE, DLL), 리눅스 설치파일 (ELF), 모바일 설치 파일 (APK, SO)
3. 디지털 포렌식 분석
> autopsy
> 설치는 되어 있으나 실무에서 잘 사용하진 않음, 교육적인 용도...
4. 취약점 분석 보고서 작성 (Reporting Tools)
> 물론 실무에서는 이 툴을 사용하지 않고 워드나 한글을 이용
* 칼리리눅스를 사용하는 이유
> 오픈소스 (Perl, 파이썬, 루비.... )
> 윈도우에서도 사용할 수 있는데 칼리리눅스에서 사용하는 이유는 모든 것을 윈도우에서 할 수는 없음
* 정보 얻는 법
> 깃허브
> exploit-db.com
소스 참조
보안 프로젝트 칼리리눅스 설명 영상 : https://www.youtube.com/watch?v=7TsMpSC06Hc
보안 프로젝트 칼리리눅스 사용 이유 : https://www.youtube.com/watch?v=tofm8NF8Z9E
'해킹 > Web Hacking' 카테고리의 다른 글
[ 21주차 ] 스터디 정리 - 모바일 앱 해킹 (앱 단말기 취약점), 함수 후킹 (0) | 2023.08.13 |
---|---|
[ 웹 진단 리스트 ] 취약한 암호화 프로토콜 이용 진단 - sslscan (0) | 2023.08.12 |
직접 만든 사이트에 LFI 취약점 공격해보기 (0) | 2023.08.01 |
[ 19주차 ] 스터디 정리 - 모바일 앱 모의해킹의 개요 (0) | 2023.07.27 |
OWASP TOP 10 웹 취약점 점검 리스트 (0) | 2023.07.23 |