๐ต๏ธโ๏ธ ์ ๋ณด์์ง (Information Gathering / Reconnaissance)
์์คํ ์ ์ง์ ๊ณต๊ฒฉํ๊ธฐ ์ ์, ๊ฐ๋ฅํ ๋ง์ ์ ๋ณด๋ฅผ ์์งํ์ฌ ์ทจ์ฝ์ ์ ์๋ณํ ๊ธฐ๋ฐ์ ๋ง๋ จํ๋ ๋จ๊ณ.
โ 1. ํ๊ฒ ์๋ณ ๋ฐ ๋๋ฉ์ธ ์ ๋ณด ์์ง
๐ ๋ชฉ์ : ๋์์ด ๋๊ตฌ์ธ์ง, ์ด๋ค ๋๋ฉ์ธ์ ์ฌ์ฉ ์ค์ธ์ง, ๋ฑ๋ก์ ์ ๋ณด ๋ฑ์ ํ์
๐ ๏ธ ๋๊ตฌ: whois, nslookup, dig
- ๋๋ฉ์ธ ๋ฑ๋ก์/๊ด๋ฆฌ์ ์ ๋ณด ์กฐํ
- ๋ค์์๋ฒ ํ์ธ
- ๋๋ฉ์ธ ๋ง๋ฃ์ผ, ๋ฑ๋ก ๋ํ์ฌ ํ์
โ 2. DNS ์ ๋ณด ์์ง
๐ ๋ชฉ์ : IP ์ฃผ์, ํ์ ๋๋ฉ์ธ, ๋ฉ์ผ ์๋ฒ ๋ฑ์ ๋คํธ์ํฌ ์ธํ๋ผ ์ ๋ณด ํ์ธ
๐ ๏ธ ๋๊ตฌ: dig, nslookup, dnsenum, fierce
- A, MX, TXT, NS ๋ ์ฝ๋ ๋ฑ ์กฐํ
- ๋๋ฉ์ธ์ ์ฐ๊ฒฐ๋ IP ์ฃผ์ ํ์ธ
- ์๋ธ๋๋ฉ์ธ ์กด์ฌ ์ฌ๋ถ ํ์ธ
โ 3. ํ์ ๋๋ฉ์ธ / ์๋ธ๋๋ฉ์ธ ์์ง
๐ ๋ชฉ์ : ์จ๊ฒจ์ง ์์คํ
, ํ
์คํธ ์๋ฒ, ๊ด๋ฆฌ์ ํ์ด์ง ๋ฑ์ ์ฐพ๊ธฐ ์ํ ํ์
๐ ๏ธ ๋๊ตฌ: Sublist3r, crt.sh, assetfinder, amass
- admin.example.com, dev.example.com ๋ฑ ์ถ์
- SSL ์ธ์ฆ์ ๊ณต๊ฐ ๋ก๊ทธ ๊ธฐ๋ฐ ์ถ์
โ 4. OSINT (๊ณต๊ฐ ์ ๋ณด ์์ง, Open Source Intelligence)
๐ ๋ชฉ์ : ์ ์ถ๋ ๊ณ์ , ์ง์ ์ด๋ฉ์ผ, ๊ธฐ์ ์คํ, ํ์ผ ์ ๋ณด ๋ฑ์ ์ธ๋ถ์์ ์์ง
๐ ๏ธ ๋๊ตฌ: ๊ตฌ๊ธ ํดํน(Google Dork), theHarvester, Github, Shodan, Hunter.io
- site:example.com ext:sql ๊ฐ์ ๊ตฌ๊ธ ๊ฒ์
- ์ง์ ์ด๋ฉ์ผ ์ฃผ์ ์์ง
- Github์ ๋ ธ์ถ๋ ์์ค/ํค ํ์
- Shodan์ผ๋ก ์ด๋ ค์๋ ์ฅ๋น ๊ฒ์
โ 5. ์น ์๋ฒ ๊ธฐ์ ๋ถ์
๐ ๋ชฉ์ : ์๋ฒ ์ด์์ฒด์ , ์น ํ๋ ์์ํฌ, ๋ฐฑ์๋ ์ธ์ด ๋ฑ ํ์
(๊ณต๊ฒฉ ๋ฒกํฐ ๊ฒฐ์ )
๐ ๏ธ ๋๊ตฌ: whatweb, wappalyzer, builtwith, netcraft
- Apache, Nginx, IIS ๊ตฌ๋ถ
- PHP, ASP.NET, WordPress ๋ฑ CMS ์๋ณ
โ 6. ๋๋ ํ ๋ฆฌ ๋ฐ ๊ฒฝ๋ก ์์ง
๐ ๋ชฉ์ : ์จ๊ฒจ์ง ๊ด๋ฆฌ์ ํ์ด์ง๋ ์ทจ์ฝํ ๊ฒฝ๋ก๋ฅผ ์ฐพ๊ธฐ
๐ ๏ธ ๋๊ตฌ: gobuster, dirb, dirsearch
- /admin, /backup, /upload, /test ๋ฑ ํ์ธ
- 403/404 ์๋ต์ ๊ธฐ๋ฐ์ผ๋ก ์ถ๋ก
โ 7. ํฌํธ ๋ฐ ์๋น์ค ์ค์บ (Active ์ ๋ณด์์ง)
๐ ๋ชฉ์ : ์ด๋ ค์๋ ํฌํธ์ ์คํ ์ค์ธ ์๋น์ค ํ์
๐ ๏ธ ๋๊ตฌ: nmap, netcat, masscan
- ํฌํธ ์ค์บ๋ (TCP/UDP)
- ์๋น์ค ๋ฒ์ ์๋ณ
- OS ์ถ์
โ 8. ๊ธฐํ ์ ๋ณด์์ง (robots.txt, sitemap, JS ๋ถ์ ๋ฑ)
๐ ๋ชฉ์ : ๋ด๋ถ ๊ฒฝ๋ก๋ ๊ฐ๋ฐ ํํธ๋ฅผ ๋ฐ๊ฒฌ
๐ ๏ธ ๋๊ตฌ: ์น๋ธ๋ผ์ฐ์ , BurpSuite
- robots.txt → ์ฐจ๋จ๋ ๊ฒฝ๋ก ํ์ธ
- sitemap.xml → ์ฌ์ดํธ ์ ์ฒด ๊ตฌ์กฐ ํ์ธ
- JS ํ์ผ ๋ถ์ → API ํค, ๋ด๋ถ ๊ฒฝ๋ก ๋ ธ์ถ
1.ํ๊ฒ ์๋ณ ๋ฐ ๋๋ฉ์ธ ์ ๋ณด ์์ง
๋์ ๋๋ฉ์ธ์ ์ฃผ์ธ, ๊ด๋ฆฌ ์ ๋ณด, ๋ค์์๋ฒ, ๋ฑ๋ก ๋ ์ง๋ฑ์ ํ์ ํ๊ธฐ ์ํจ.
whois ๋ช ๋ น์ด๋ก ํ๊ฒ ๋๋ฉ์ธ์ ์ ๋ ฅ.
๐ ์์ง๋ ํต์ฌ ์ ๋ณด ์์ฝ
๋๋ฉ์ธ ์ด๋ฆ | newggulmo.com |
๋ฑ๋ก ๊ธฐ๊ด (Registrar) | Dynadot LLC |
๋ฑ๋ก์ ๋ณดํธ ์๋น์ค | Super Privacy Service LTD |
๋ฑ๋ก์ผ | 2025-05-21 |
๋ง๋ฃ์ผ | 2026-05-21 |
WHOIS ์๋ฒ | whois.dynadot.com |
๋ฑ๋ก ์ํ | clientTransferProhibited (๋๋ฉ์ธ ์ด์ ์ ํ ์ํ) |
๋ค์์๋ฒ | ns1.dyna-ns.net, ns2.dyna-ns.net |
DNSSEC | ์ ์ฉ๋์ง ์์ (unsigned) |
๋ฑ๋ก์ ์ ๋ณด | ๊ฐ์ธ์ ๋ณด ๋ณดํธ ์ฒ๋ฆฌ๋จ (REDACTED FOR PRIVACY) |
newggulmo.com ๋๋ฉ์ธ์ด DYNA-NS.NET์ด๋ผ๋ DNS ์๋ฒ๋ฅผ ์ฌ์ฉํ๊ณ ์๋ค๋ ์๋ฏธ
newggulmo.com์ ๊ฐ์คํ์ง 1์ฃผ์ผ๋ ์๋ ์ต๊ทผ ์ฌ์ดํธ.
๋ฑ๋ฑ์ ์ ์ ์๋ค.
2. DNS ์ ๋ณด ์์ง
์ค์ IP ์ฃผ์, ๋ฉ์ผ ์๋ฒ, ๋ค์์๋ฒ, ๊ธฐํ ์จ๊ฒจ์ง ์ ๋ณด๋ฅผ ์ป๊ธฐ์ํจ
๐ ๏ธ Kali์์ ์ฌ์ฉํ ๋๊ตฌ
- dig (DNS ์ ๋ณด ์์ง ์ ๋ฌธ ๋๊ตฌ)
- nslookup (๊ฐ๋จํ ์กฐํ์ฉ)
2-1.์น์๋ฒ IPํ์ธ (A๋ ์ฝ๋)
newggulmo.com. 300 IN A 154.40.43.140
newggulmo ๋ผ๋ ์ฌ์ดํธ์ ์ค์ IP๋ ํด๋น๊ณผ ๊ฐ๋ค๋ ์ฌ์ค์ ์ ์ ์๋ค.
2-2.๋ค์์๋ฒ ํ์ธ (NS๋ ์ฝ๋)
ํ๊ฒ์ ๋ค์์๋ฒ์ ๋ํ ์ ๋ณด์์ง ๊ฒฐ๊ณผ.
"๋ค์ด๋๋ท" ์ด๋ผ๋ DNS ์๋น์ค๋ฅผ ์ฌ์ฉ์ค์ธ๊ฒ์ ์ ์ ์๋ค.
- ๊ฒฐ๊ณผ ์์ฝ:
- ๋ค์์๋ฒ:
- ns1.dyna-ns.net → 162.159.26.92 / 162.159.27.158
- ns2.dyna-ns.net → 162.159.24.5 / 162.159.25.5
- IPv6 ์ฃผ์๋ ํจ๊ป ์ ๊ณต๋จ (AAAA ๋ ์ฝ๋)
- TTL: 300์ด (5๋ถ ๋์ DNS ์บ์ ์ ์ง)
- ๋ค์์๋ฒ:
- ๋ถ์ ํฌ์ธํธ:
- newggulmo.com์ Dynadot์ด ์ด์ํ๋ DNS ๋ค์์๋ฒ๋ฅผ ์ฌ์ฉํ๊ณ ์์.
- ์ด ๋ค์์๋ฒ๊ฐ ๋๋ฉ์ธ๊ณผ ์ค์ IP ์ฃผ์ ๊ฐ์ ์ฐ๊ฒฐ์ ์ฒ๋ฆฌํจ.
- DNS ๊ณต๊ฒฉ ๊ฐ๋ฅ์ฑ์ ํ๋จํ๊ฑฐ๋, ๋๋ฉ์ธ ์ธํ๋ผ๋ฅผ ๋ถ์ํ๋ ๋ฐ ํต์ฌ ์ ๋ณด๋ก ์ฌ์ฉ๋จ.
2-3.๋ฉ์ผ์๋ฒ ์กด์ฌ ์ฌ๋ถ ํ์ธ (MX๋ ์ฝ๋)
ANSWER:0 = ๋ฉ์ผ์๋ฒ ์ด์์ค์ด์ง ์์. ์ฆ, ๋ฉ์ผ์๋ฒ ์์
3. ํ์ ๋๋ฉ์ธ ์์ง
๐ฏ ๋ชฉํ
- admin.newggulmo.com, test.newggulmo.com, dev.newggulmo.com ๊ฐ์ ์จ๊ฒจ์ง ์๋ฒ/์์คํ ์ฐพ๊ธฐ
- ์ข ์ข ๋ณ๋๋ก ๊ด๋ฆฌ๋๊ณ , ๋ณด์์ด ์ฝํ ๊ฒฝ์ฐ๊ฐ ๋ง์
3-1. crt.sh๋ก SSL ์ธ์ฆ์ ๊ธฐ๋ฐ ์์ง
- ์น ๋ธ๋ผ์ฐ์ ์ด๊ณ :
https://crt.sh/?q=%.newggulmo.com
%๋ ์์ผ๋์นด๋ → *.newggulmo.com ์๋ฏธ
๊ฒฐ๊ณผ์์ CN, Name ๊ฐ์ ์ด์ ํ์ ๋๋ฉ์ธ๋ค์ด ๋์
์์ ๊ฒฐ๊ณผ (์๋ค๋ฉด):
- dev.newggulmo.com
- vpn.newggulmo.com
- mail.newggulmo.com ๋ฑ
๐ ์ค์ ๋๋ฉ์ธ๋ง ํด๋ฆญํด์ ์ด์ด๋ณด๊ณ ์ด์์๋์ง ํ์ธ ๊ฐ๋ฅ
- ๋๋ฉ์ธ ์ธ์ฆ์์ ํฌํจ๋ ์ฃผ์๋ ๋ฑ 2๊ฐ๋ฟ:
- newggulmo.com
- www.newggulmo.com
์ฆ, ํ์ฌ๋ก์ ์จ๊ฒจ์ง ํ์ ๋๋ฉ์ธ(admin, dev ๋ฑ)์ ์๊ฑฐ๋ SSL ์ธ์ฆ์์ ๋ฑ๋ก๋์ง ์์์.
3-2. Kali์์ Sublist3r๋ก ์๋ ์์ง
sudo apt install sublist3r ##์ค์น
sublist3r -d newggulmo.com ##์คํ
์๋์์งํด๋ ๋์ค๋ ํ์์ฃผ์๋ www๋ฟ์. ์ฆ ์จ๊ฒจ์ง ํ์์ฃผ์๋ ์์.
4. ์น ๊ธฐ์ ์คํ ๋ถ์
๐ฏ ๋ชฉํ
- ์น ์๋ฒ๊ฐ ์ด๋ค ๊ธฐ์ ๋ก ๋ง๋ค์ด์ก๋์ง ํ์
→ ์: Apache, Nginx, PHP, WordPress, Flask, Django ๋ฑ - ์ด๋ฅผ ํตํด ์๋ ค์ง ์ทจ์ฝ์ ์ ๊ธฐ๋ฐ์ผ๋ก ๊ณต๊ฒฉ ๋ฐฉํฅ์ ์ ํ ์ ์์
4-1.whatweb ์ฌ์ฉ (Kali ๊ธฐ๋ณธ ๋ด์ฅ ๋๊ตฌ)
whatweb http://newggulmo.com
### [์ ๋ณด์์ง ์ค์ต #4] ์น ๊ธฐ์ ์คํ ๋ถ์ ๊ฒฐ๊ณผ – newggulmo.com
- ๋๊ตฌ: `whatweb https://newggulmo.com`
- ๋ถ์ ๊ฒฐ๊ณผ ์์ฝ:
- ์น์๋ฒ: nginx
- ๋ฐฑ์๋ ์ถ์ : PHP ๊ธฐ๋ฐ (`PHPSESSID` ์ฟ ํค ์กด์ฌ)
- ํ๋ก ํธ ํ๋ ์์ํฌ: Bootstrap, jQuery 1.12.4 (๊ตฌ๋ฒ์ → ์ ์ฌ์ ์ทจ์ฝ์ )
- HTTPS ๊ฐ์ ๋ฆฌ๋ค์ด๋ ์
(HSTS ์ค์ ํฌํจ)
- ๋ก๊ทธ์ธ ์
๋ ฅ์ฐฝ ์กด์ฌ (`PasswordField`)
- ๋ณด์ ๋ถ์ ํฌ์ธํธ:
- jQuery ๊ตฌ๋ฒ์ ์ผ๋ก ์ธํด DOM ๊ธฐ๋ฐ XSS ๊ฐ๋ฅ์ฑ ํ์
- ์ธ์
์ฟ ํค ์ทจ์ฝ์ ํ
์คํธ ๊ฐ๋ฅ์ฑ ์์
- ๋ก๊ทธ์ธ ํ์ด์ง๊ฐ ์กด์ฌํ ๊ฒฝ์ฐ SQL Injection ๋๋ Brute-force ํ
์คํธ ํ์
5. ๋๋ ํ ๋ฆฌ ์์ง
์ฌ์ฉ๋๊ตฌ : gobuster
sudo apt install gobuster -y ##์ค์น
gobuster dir -u https://newggulmo.com -w /usr/share/wordlists/dirb/common.txt -k ##์์ง ๋ช
๋ น
๋ฌด์ฐจ๋ณ ๋์ ๊ณต๊ฒฉ์ค ์๋ํ์ง ์์คํ ์ผ๋ก ip๋์ญ ์ฐจ๋จ๋นํจ. (๋ฐ์ดํฐํค๊ณ ํฐ์ผ๋ก ์ ์์ ์ ์๋๋๋ฐ ์์ดํ์ด ํค๊ณ ๋ค์ด๊ฐ๋ฉด ์๋ค์ด๊ฐ์ง)
์ด๋ฏธ ์ฐจ๋จ๋ ์์ดํผ ๊ด์ญ๋์ด๊ธฐ์ ํซ์คํ์ ํค๊ณ ์๋ก ip๋ฅผ ๋ฐ์ ์ฐํ๋ฐฉ๋ฒ์ ์๊ฐํ ๋ค์์๋ํด๋ณผ๊ฒ.
1. ์ ์ฐจ๋จ์ด ๋์์๊น?
=> WAF ์ค์ , rate limiting (์ผ์ ์์ฒญ ์ ์ด๊ณผ์ ip์ฐจ๋จ) ๋ฑ๋ฑ์ด ์กด์ฌํ ๊ฒ. (์ผ์ ์๊ฐ๋์์ ๋์ ๊ณต๊ฒฉ์ด ๋์ผ๋ ์ด๋์์ ๋ถํฐ ์ฐจ๋จ๋์๊ธฐ ๋๋ฌธ)
WAF ํ์ง ๋๊ตฌ์ธ wafw00f๋ฅผ ํ์ฉํ์ฌ ์น๋ฐฉํ๋ฒฝ ์กด์ฌ ์ฌ๋ถ๋ฅผ ํ์ธํด๋ณธ๊ฒฐ๊ณผ
No WAF detected by generic detection = ์ผ๋ฐ์ ์ธ waf๋ ์กด์ฌํ์ง ์๋จ๊ฒ.
๋ฐ๋ผ์ rate limiting์ด ์กด์ฌํ ํ๋ฅ ์ด ๋ ๋์์ง
ํน์๋ชฐ๋ผ USER-Agent์ ๋ฐ๋ผ ์ฐจ๋จ๋์์์๋ ์๋? => ํ์ธ๊ฒฐ๊ณผ 200์ผ๋ก ์ ์์ ์ผ๋ก ๊ธฐ๋ฅํจ. ๋ฐ๋ผ์ user-agent์ ๋ฐ๋ผ ์ฐจ๋จ๋๊ณ ์์ง ์์.
rate-liminting๋๋ฌธ์ ๋งํ๋๋ฏ?
(๋ฐ๋ผ์ ๋์ ๊ณต๊ฒฉ์ ์ด๋น ์์ฒญ์ ์ค์ด๊ณ ํด์์ ๊ฑธ์ด ์ฐํํ์ฌ ์๊ฐ์ด ๊ฑธ๋ฆฌ๋๋ผ๋ ๊ฒ์ํ๋ ๋ฐฉ๋ฒ์ด ์์.)
6.ํฌํธ ์ค์บ (nmap)
nmap -sV -Pn --max-rate 50 newggulmo.com
-Pn : ํ ์๋ต (์ฐจ๋จ ํผํ๊ธฐ ์ํจ)
--max-rate ( ์ด๋น ์์ฒญ์ ์ ํ์์ผ ๊ณต๊ฒฉ ํ์ง๋ฅผ ๋ชปํ๊ฒ๋ ์ํจ )
nmap์ ํตํ ํฌํธ ์ค์บ ๊ฒฐ๊ณผ, newggulmo.com์๋ ์ด 7๊ฐ์ ์ด๋ ค์๋ ํฌํธ๊ฐ ํ์ธ๋์๋ค.
- FTP (21/tcp): Pure-FTPd๊ฐ ์คํ ์ค์ด๋ฉฐ ์ต๋ช
๋ก๊ทธ์ธ ํ
์คํธ ํ์
- SSH (22/tcp): OpenSSH 7.4๊ฐ ์คํ ์ค์ด๋ฉฐ, ๋ฒ์ ๊ธฐ๋ฐ ์ทจ์ฝ์ ํ์ ๊ฐ๋ฅ
- HTTP/HTTPS (80, 443, 888, 3000, 3001): nginx ๋ฐ Node.js ๊ธฐ๋ฐ ์๋น์ค๋ก ๋ค์ํ ์น ๊ณต๊ฒฉ ํ
์คํธ ๋์
๊ฐ์ฅ ๋จผ์ FTP์ ์ต๋ช
๋ก๊ทธ์ธ ๊ฐ๋ฅ์ฑ์ ํ์ธํ๊ณ , ์ดํ Web ์๋น์ค์ ํ๋ผ๋ฏธํฐ ๊ธฐ๋ฐ ๊ณต๊ฒฉ ํ์์ผ๋ก ์ด์ด์ง ๊ณํ์ด๋ค.
7. CMS ์๋ณ ๋ฐ ๋ฒ์ ์ ์ถ
์ด์ ์น ํ์ด์ง ์์ค ์ฝ๋ ์์ง (HTML/JS)
๐ฏ ๋ชฉ์ :
- ์จ๊ฒจ์ง ๊ฒฝ๋ก, ์ฃผ์, URL, ๊ฐ๋ฐ์ ํํธ
- ๋ถ์์ ํ JS ํฌํจ ๊ฐ๋ฅ์ฑ (debug=true, /api, /admin.js ๋ฑ)
curl -s https://newggulmo.com > main.html
grep -Ei 'form|input|action|token|key|api|admin|script' main.html
ํ๊ฒ ๋ฉ์ธํ์ด์ง์ html์ ๊ฐ์ ธ์ ํ์ผ์ ๋ฃ๊ณ grep์ผ๋ก ๋ณผ๋งํ ์์๋ค๋ง ๋ฐ๋ก ์ ๋ฆฌ๋ฅผ ํ๋ค.
๐ ๊ด์ฐฐ๋ ํน์ด์ :
- g5_url, g5_bbs_url, g5_is_member ๋ฑ์ ์ ์ญ ์๋ฐ์คํฌ๋ฆฝํธ ๋ณ์
- /theme/eb4_basic/ ๊ฒฝ๋ก ์ฌ์ฉ (→ Eyoom ๋น๋ ํ ๋ง)
- common.js, wrest.js, jquery.min.js ๋ฑ ์ ํ์ ์ธ ๊ทธ๋๋ณด๋ ๋ฆฌ์์ค ๊ตฌ์กฐ
์ด๋ฅผ ๋ณด๋ "๊ทธ๋๋ณด๋" ๊ธฐ๋ฐ์ผ๋ก ๋ง๋ค์ด์ง ์ผํ๋ชฐ ์ฌ์ดํธ์ธ ๊ฒ ๊ฐ๋ค๊ณ ์ ์ถํจ.
๋ฐ๋ผ์ ๊ทธ๋๋ณด๋ ๋ฐฐํฌ์ค์ธ ๊ณต์ํ์ด์ง์ ๋ค์ด๊ฐ ๊ทธ๋๋ณด๋ ํ์ผ์ ๋ค์ด๋ฐ๊ณ
๋ช๊ฐ์ง ๋ถ๋ถ๋ค์ ๋์กฐํด๋ดค์.
ํ๊ฒ ํ์ด์ง์ html์์์ค " // ์๋ฐ ์คํฌ๋ฆฝํธ์์ ์ฌ์ฉํ๋ ์ ์ญ๋ณ์ ์ ์ธ" ์ด๋ผ๋ ์ฃผ์๊ณผํจ๊ป
g5_url , g5_bbs_url ๋ฑ๋ฑ ๋ณ์๋ค์ ์ ์ธํ๋ ํํธ๊ฐ ์์๋ค.
๊ทธ๋๋ณด๋ ๊ณต์ ํํ์ด์ง์์ ๋ค์ด๋ฐ์ ํ์ผ์ ์ด์ด์ ํด๋น ์ฃผ์๊ฐ์๊ฒ ์กด์ฌํ๋์ง, ๋ณ์๋ค์ด ์กด์ฌํ๋์ง ์ฐพ์๋ณธ๊ฒฐ๊ณผ
์ฃผ์ ๋ด์ฉ๊ณผ ๋ณ์ ์ ์ธ๋ถ๋ถ๊น์ง ์ ํํ ์ผ์นํ๋๊ฒ์ ํ์ธ.
๋ฐ๋ผ์ ํด๋น ํ๊ฒ์ "๊ทธ๋๋ณด๋"๋ฅผ ์ฌ์ฉ์ค์ด๊ตฌ๋ ๋ผ๊ณ ํ์ ํจ.
๋ฐ๋ผ์ ์ด ํ๊ฒํ์์ง์์ ์ด๋ค ๊ทธ๋๋ณด๋ ๋ฒ์ ์ ์ฌ์ฉ์ค์ธ์ง๋ง ํ์ธํ๋ค๋ฉด
์ธํฐ๋ท ์์ ์น์ ํ ๋์์๋ ๊ทธ๋๋ณด๋ ๋ฒ์ ๋ณ ์ทจ์ฝ์ ๋ฑ๋ฑ์ ํ์ธํ๊ณ ๊ณต๊ฒฉ์ ์๋ํ๋๋ฐ ์ ์ฉํ๊ฒ ์จ๋จน์ ์ ์์๊ฒ!
โ ์ง๊ธ๊น์ง ์๋ฃ๋ ์ ๋ณด์์ง ๋ฒ์ ์ ๋ฆฌ
๋๋ฉ์ธ ์ ๋ณด (WHOIS) | โ | ๋ฑ๋ก์ผ, ๋ค์์๋ฒ, ๋ฑ๋ก์ ์ ๋ณด |
DNS ์ ๋ณด (A/NS/MX) | โ | IP, ๋ค์์๋ฒ, ์ด๋ฉ์ผ ๊ด๋ จ ์์ ํ์ธ |
์๋ธ๋๋ฉ์ธ ์์ง | โ | www ์ธ ์ถ๊ฐ ๋๋ฉ์ธ ์์ |
SSL ์ธ์ฆ์ ๋ถ์ (crt.sh) | โ | Let's Encrypt ์ฌ์ฉ, ๋ฑ๋ก์ผ ํ์ธ |
๋๋ ํ ๋ฆฌ ์์ง (gobuster/whatweb) | โ | ์ฌ๋ฌ ๊ฒฝ๋ก ์์ง, ์ผ๋ถ ์๋ต ์ ์ |
robots.txt ํ์ธ | โ | ์์ (404 ์๋ต) |
์๋ฒ ์คํ ๋ถ์ (whatweb) | โ | nginx, PHP ๊ธฐ๋ฐ, Bootstrap, jQuery ๋ฒ์ |
ํฌํธ ์ค์บ (nmap) | โ | 21/22/80/443/888/3000/3001 ํ์ธ |
WAF ํ์ง (wafw00f) | โ | ์์ (๋๋ ํ์ง ๋ถ๊ฐ) |
Rate-Limiting ํ์ง | โ | ์กด์ฌํจ → ์ฐจ๋จ ๊ฒฝํ |
HTML ๊ตฌ์กฐ ์์ง ๋ฐ ๋ถ์ | โ | g5_url, Eyoom, g5_bbs_url ๋ฑ |
CMS ํ์ง ๋ฐ ๋ฒ์ ์ ์ถ | โ | Gnuboard ๊ณ์ด (์ถํ ๋ฒ์ ์ ์ถ ํ์) |
์์ค์ฝ๋ ๋ถ์ (js/css ์ฐ๊ฒฐ ๋ฐ ๊ฒฝ๋ก) | โ | head.sub.php ๊ตฌ์กฐ ์ผ์น ํ์ธ |
์ ๋ช
ํ ํผ์ฑ์ฌ์ดํธ๋ฅผ ๋์์ผ๋ก ์งํํ์ผ๋ฉฐ ์ค์ ๊ณต๊ฒฉ ๋ฐ ์ค์ต์ ์งํํ์ง ์์์ต๋๋ค. ๋ฌธ์ ์ ๊ฒ์๊ธ ์ญ์ ์์
'๋ชจ์ํดํน' ์นดํ ๊ณ ๋ฆฌ์ ๋ค๋ฅธ ๊ธ
[์ทจ์ฝ์ ์ ๋ณด] ๊ทธ๋๋ณด๋ ์ต์ ๋ฒ์ 5.6.13 ๋ฒ์ ์ทจ์ฝ์ ์ ๋ณด (2) | 2025.06.15 |
---|