기술과 일상

고정 헤더 영역

글 제목

메뉴 레이어

기술과 일상

메뉴 리스트

  • 홈
  • 태그
  • 방명록
  • 분류 전체보기 (125)
    • [Tech] ICT 인프라 (7)
      • AWS 클라우드 (0)
      • 서버 (4)
      • 트러블슈팅 (3)
    • [Tech] 정보보안 (24)
      • 취약점 분석평가 (5)
      • 보안진단, 모의해킹 (12)
      • 자료, 논문, 동향 (3)
      • 소소한 코드 몇 줄 (4)
    • [Tech] 국가기술자격증 (48)
      • 정보관리기술사 (2)
      • 정보보안기사 (46)
    • [Tech] War Game (24)
      • XSS Challenges (12)
      • Lord of SQL Injection (11)
      • DVWA (1)
    • [DailyLife] 취미 (19)
      • 여행 (4)
      • 맛집 (13)
      • 요리 (2)
    • [DailyLife] 경험 (3)
      • 사고 (1)
      • 행사 (2)
홈태그방명록
  • [Tech] ICT 인프라 7
    • AWS 클라우드 0
    • 서버 4
    • 트러블슈팅 3
  • [Tech] 정보보안 24
    • 취약점 분석평가 5
    • 보안진단, 모의해킹 12
    • 자료, 논문, 동향 3
    • 소소한 코드 몇 줄 4
  • [Tech] 국가기술자격증 48
    • 정보관리기술사 2
    • 정보보안기사 46
  • [Tech] War Game 24
    • XSS Challenges 12
    • Lord of SQL Injection 11
    • DVWA 1
  • [DailyLife] 취미 19
    • 여행 4
    • 맛집 13
    • 요리 2
  • [DailyLife] 경험 3
    • 사고 1
    • 행사 2

검색 레이어

기술과 일상

검색 영역

컨텐츠 검색

WAS 점검

  • [OpenVAS] 오픈소스 취약점 진단 시스템 : 오픈바스

    2020.03.04 by tech-dailylife

  • [Clusterd] Python 기반 WAS 서버 취약점(유형 및 버전) 진단 도구

    2020.03.03 by tech-dailylife

  • [Jok3r] 통합적 취약점 점검 도구 : 조커

    2020.02.25 by tech-dailylife

[OpenVAS] 오픈소스 취약점 진단 시스템 : 오픈바스

(허가 되지 않은 점검도구 활용 스캔은 법적 문제 소지가 있으니 주의!) OpenVAS (Open Vulnerability Assessment System) 란? OpenVAS는 취약성 검색 및 취약성 관리를 제공하는 여러 서비스 및 도구의 소프트웨어 프레임 워크 GNU General Public License에 따라 라이센스 정책을 가지고 있는 OSS(오픈 소프트웨어) 취약점 스캐닝 도구 특징 : GUI 모드로 브라우저에서 웹 기반 CVE 점검/스캐닝/설정/리포팅 기능을 사용 가능 CVE 취약점 등 여러 취약점에 대한 점검을 할 수 있는 도구로 OpenVAS 활용 (허가 되지 않은 점검도구 활용 스캔은 법적 문제 소지가 있으니 주의!) [데모 환경] 사용 환경 : Kali Linux / FireFox ..

[Tech] 정보보안/보안진단, 모의해킹 2020. 3. 4. 10:24

[Clusterd] Python 기반 WAS 서버 취약점(유형 및 버전) 진단 도구

(허가 되지 않은 점검도구 활용 스캔은 법적 문제 소지가 있으니 주의!) WAS 서버란? 웹 애플리케이션과 서버 환경을 만들어 동작시키는 기능을 제공하는 소프트웨어 프레임워크 WAS 종류 : jboss, weblogic, tomcat, jeus, websphere 등 WAS 유형 및 버전을 스캐닝하는 도구로 Clusterd Tool 활용 (허가 되지 않은 점검도구 활용 스캔은 법적 문제 소지가 있으니 주의!) [데모 환경] 개발 언어 : 파이선(Python2.7.x 버전 이상) / requests 모듈 2.2.1 버전 이상 사용 환경 : Kali Linux / pip3 설치 Tool 버전 : clusterd v 0.5 [설치] # git clone https://github.com/hatRiot/clus..

[Tech] 정보보안/보안진단, 모의해킹 2020. 3. 3. 17:25

[Jok3r] 통합적 취약점 점검 도구 : 조커

(허가 되지 않은 점검도구 활용 스캔은 법적 문제 소지가 있으니 주의!) Jok3r (조커) 란? wpscan, hydra, joomlascan 등 50~60개 가량의 Tool을 복합적으로 사용하는 통합 도구 CMS(Wordpress/Drupal/Joomla) 및 WAS(Tomcat, JBoss, Weblogic 등) 등 다수 취약점 점검 도구 자산에 대한 CVE 점검 및 취약점 점검 위해 Jok3r 활용 (허가 되지 않은 점검도구 활용 스캔은 법적 문제 소지가 있으니 주의!) [데모 환경] 개발 언어 : 파이선(Python3) / Console 기반 사용 환경 : 우분투 [설치] 1. Docker 설치 # curl -fsSL https://get.docker.com/ | sudo sh 2. Docker..

[Tech] 정보보안/보안진단, 모의해킹 2020. 2. 25. 17:22

추가 정보

반응형

인기글

최신글

페이징

이전
1
다음
TISTORY
기술과 일상 © Magazine Lab
페이스북 트위터 인스타그램 유투브 메일

티스토리툴바

단축키

내 블로그

내 블로그 - 관리자 홈 전환
Q
Q
새 글 쓰기
W
W

블로그 게시글

글 수정 (권한 있는 경우)
E
E
댓글 영역으로 이동
C
C

모든 영역

이 페이지의 URL 복사
S
S
맨 위로 이동
T
T
티스토리 홈 이동
H
H
단축키 안내
Shift + /
⇧ + /

* 단축키는 한글/영문 대소문자로 이용 가능하며, 티스토리 기본 도메인에서만 동작합니다.