
Start Nessus on Linux โ 2 Nessus Scanning ๐ต๐ปโโ๏ธ
Nessus ์ทจ์ฝ์ ์ค์บ๋ ๋ค์ด๋ก๋ ์ดํ ์ทจ์ฝ์ ์ค์บ๋ ๋ฐฉ๋ฒ์ ๊ณต์ ํฉ๋๋ค.
! ์ฃผ์
Scanning ์๋๋ ํ๊ฐ๋์ง ์์ ์์คํ ์์ ์งํํ๋ฉด ์๋๋ฉฐ,
Scan ๊ฐ ํธ๋ํฝ ๋ฐ์์ด ๊ฐ๋ฅํด ์ฌ์ ์ ํ๊ฐ ๋ฐ์ ์์คํ ํน์ ์์ฒด ์์คํ ์์ ์งํํด์ผ ํ๋ค.
- Nessus ๋ก๊ทธ์ธ

๋ก๊ทธ์ธ -> ํ์ด์ง ์ฐ์ธก ์๋จ New Scan ๋ฒํผ ํด๋ฆญ (์ ๊ท ์ค์บ๋ ๊ท์น ์์ฑ)
- ํ์ง ๊ท์น ์ ํ

New Scan์์๋ ์ค์บ๋ ๋์์ ๋ฐ๋ฅธ ์ทจ์ฝ์ ์ค์บ๋์ด ๊ฐ๋ฅํ๋ฉฐ ๊ธฐ๋ณธ์ผ๋ก ์ ๊ณต๋๋ ์ทจ์ฝ์ ์ค์บ๋ ํ ํ๋ฆฟ์ ์๋์ ๊ฐ๋ค.
- ์ค์บ๋ ํ ํ๋ฆฟ
- Basic Network Scan
- Advanced Scan
- Advanced Dynamic Scan
- Malware Scan
- Web Application Tests
- Credentialed Patch Audit
- Intel AMT Security Bypass
- Spectre and Meltdown
- WannaCry Ransomware
- Ripple20 Remote Scan
- Zerologon Remote Scan
- Soloriagte
- ProxyLogon : MS Exchange
- PrintNightmare
- Active Directory Starter Scan
- Log4Shell
- Log4Shell Remote Checks
- Log4Shell Vulnerability Ecosystem
- 2021 Threat Landscape Retrospective (TLR)
- CISA Alerts AA22-011A and AA22-047A
- ContiLeaks
- Ransomware Ecosystem
๋ค์ํ ์ทจ์ฝ์ ์ค์บ๋ ํ ํ๋ฆฟ์ ํ์ฉํ์ฌ ์ค์บ๋ ์งํ์ด ๊ฐ๋ฅํ๋ฉฐ ๊ฐ๊ฐ์ ํ ํ๋ฆฟ ๋ด ํ๋ฌ๊ทธ์ธ์ ์ค์นํ์ฌ ์์ธํ ์ค์บ๋์ด ๊ฐ๋ฅํ๋ค.
- Target ์ง์
ํ์๋ VMํ๊ฒฝ๋ด Apache Server๋ฅผ ๋์ ๋์ ์ํ๋ก Basic Network Scan ํ ํ๋ฆฟ์ ํ์ฉํ์ฌ ์ค์บ๋์ ์๋ํ์๋ค.

Name, Description, Target IP๋ฅผ ๋ฃ์ด์ฃผ๊ณ ํ์ ์ ๋ณด์ด๋ ์ถ๊ฐ ์ค์ ์ ํ์ฉํด ๊ณ ๊ธ ์ค์ , ํ๋ฌ๊ทธ์ธ ํ์ฉ ๋ฑ์ ์ฌ์ฉ์ด ๊ฐ๋ฅํ๋ค.
์ค์ ์ ์ ์ฅํ์ฌ ์ค์บ๋ ์ค๋น๊ฐ ๋๋ฌ๋ค. Launch (โน) ๋ฒํผ์ ํด๋ฆญํ์ฌ ์ค์บ๋์ ์์ํ์.

- Scanning
์ค์บ ์์

์ค์บ ์์ ์ Attacker IP์ธ 192.168.35.141 ์์ ๋ค์ํ ์ทจ์ฝ์ ์ค์บ๋ ์๋๊ฐ Victim (192.168.35.133) Apache VM Server ์๋ฒ์ Apache log ์์ ํ์ง๋ ๊ฒ์ ํ์ธ ํ ์ ์๋ค.
# tail - f /var/log/apache2/access.log์ค์บ๋ ๋ก๊ทธ ํ์ธ
- Directory Listing Scan

- Apache log4j Scan

์ด ๋ฐ์๋ ๋ค์ํ ์ค์บ๋ ๊ณต๊ฒฉ์ ์๋ํ์ฌ ์๋ฒ ๋ด ์ทจ์ฝ์ ์ด ์กด์ฌํ๋์ง ์ฌ๋ถ๋ฅผ ์ค์บํ๋ ๊ฒ์ ํ์ธํ ์ ์๋ค.
- ์ค์บ ๊ฒฐ๊ณผ ํ์ธ
์ค์บ์ด ๋๋๋ฉด ํด๋น host๋ก ๋์จ ๋ณด๊ณ ์๋ฅผ ํด๋ฆญํ์ฌ ์ทจ์ฝํ ํญ๋ชฉ์ด ์๋์ง ํ์ธํ๋ค.
๊ฐ๊ฐ์ ์ทจ์ฝ์ ๋ชฉ๋ก์ ์ ํํ์ฌ ํด๋น ์ทจ์ฝ์ ์ ๋ํ ๋ณด๊ณ ์๋ฅผ ํ์ธํ ์ ์๋ค. ํด๋น ์ํ์น ์๋ฒ๋ ํฌ๋ฆฌํฐ์ปฌํ ์ทจ์ฝ์ ์ด ๋ฐ๊ฒฌ๋์ง ์์์ง๋ง ๋ง์ฝ ํฌ๋ฆฌํฐ์ปฌํ ์ทจ์ฝ์ ์ด ๋ฐ๊ฒฌ๋๋ค๋ฉด ํด๋น ์ทจ์ฝ์ ์ ์ ์ฉํ์ฌ ๊ณต๊ฒฉ ์ํ์ด ๊ฐ๋ฅํ๋ค.

- ์ทจ์ฝ์ ๋ถ์ ๋ณด๊ณ ์

์ค์บ๋์ด ์ ์์ ์ผ๋ก ์ํ๋์๋ค.


