해킹/Web Hacking
칼리 리눅스로 할 수 있는 것
Haemaa
2023. 8. 2. 00:23
1. 칼리 리눅스는 "모의해킹(Penetration Test)"을 목적으로 만들어짐
> 정보 수집, 웹 해킹, 취약점 분석, 내부 시스템, 데이터베이스, 무선 해킹 등
데비안 기반의 운영체제에 모의해킹을 위한 많은 도구들이 설치되어 있음
> 메타스플로잇 등등
> 깃허브에서 정보 많이 찾기...
2. 소프트웨어 역공학 분석 (Reversing Engineering)을 통한 취약점 분석
> 윈도우 설치파일 (EXE, DLL), 리눅스 설치파일 (ELF), 모바일 설치 파일 (APK, SO)
3. 디지털 포렌식 분석
> autopsy
> 설치는 되어 있으나 실무에서 잘 사용하진 않음, 교육적인 용도...
4. 취약점 분석 보고서 작성 (Reporting Tools)
> 물론 실무에서는 이 툴을 사용하지 않고 워드나 한글을 이용
* 칼리리눅스를 사용하는 이유
> 오픈소스 (Perl, 파이썬, 루비.... )
> 윈도우에서도 사용할 수 있는데 칼리리눅스에서 사용하는 이유는 모든 것을 윈도우에서 할 수는 없음
* 정보 얻는 법
> 깃허브
> exploit-db.com
소스 참조
보안 프로젝트 칼리리눅스 설명 영상 : https://www.youtube.com/watch?v=7TsMpSC06Hc
보안 프로젝트 칼리리눅스 사용 이유 : https://www.youtube.com/watch?v=tofm8NF8Z9E