Start Nessus on Linux β 2 Nessus Scanning π΅π»ββοΈ
Nessus μ·¨μ½μ μ€μΊλ λ€μ΄λ‘λ μ΄ν μ·¨μ½μ μ€μΊλ λ°©λ²μ 곡μ ν©λλ€.
! μ£Όμ
Scanning μλλ νκ°λμ§ μμ μμ€ν μμ μ§ννλ©΄ μλλ©°,
Scan κ° νΈλν½ λ°μμ΄ κ°λ₯ν΄ μ¬μ μ νκ° λ°μ μμ€ν νΉμ μ체 μμ€ν μμ μ§νν΄μΌ νλ€.
- Nessus λ‘κ·ΈμΈ
λ‘κ·ΈμΈ -> νμ΄μ§ μ°μΈ‘ μλ¨ New Scan λ²νΌ ν΄λ¦ (μ κ· μ€μΊλ κ·μΉ μμ±)
- νμ§ κ·μΉ μ ν
New Scanμμλ μ€μΊλ λμμ λ°λ₯Έ μ·¨μ½μ μ€μΊλμ΄ κ°λ₯νλ©° κΈ°λ³ΈμΌλ‘ μ 곡λλ μ·¨μ½μ μ€μΊλ ν νλ¦Ώμ μλμ κ°λ€.
- μ€μΊλ ν νλ¦Ώ
- Basic Network Scan
- Advanced Scan
- Advanced Dynamic Scan
- Malware Scan
- Web Application Tests
- Credentialed Patch Audit
- Intel AMT Security Bypass
- Spectre and Meltdown
- WannaCry Ransomware
- Ripple20 Remote Scan
- Zerologon Remote Scan
- Soloriagte
- ProxyLogon : MS Exchange
- PrintNightmare
- Active Directory Starter Scan
- Log4Shell
- Log4Shell Remote Checks
- Log4Shell Vulnerability Ecosystem
- 2021 Threat Landscape Retrospective (TLR)
- CISA Alerts AA22-011A and AA22-047A
- ContiLeaks
- Ransomware Ecosystem
λ€μν μ·¨μ½μ μ€μΊλ ν νλ¦Ώμ νμ©νμ¬ μ€μΊλ μ§νμ΄ κ°λ₯νλ©° κ°κ°μ ν νλ¦Ώ λ΄ νλ¬κ·ΈμΈμ μ€μΉνμ¬ μμΈν μ€μΊλμ΄ κ°λ₯νλ€.
- Target μ§μ
νμλ VMνκ²½λ΄ Apache Serverλ₯Ό λμ λμ μνλ‘ Basic Network Scan ν νλ¦Ώμ νμ©νμ¬ μ€μΊλμ μλνμλ€.
Name, Description, Target IPλ₯Ό λ£μ΄μ£Όκ³ νμ μ 보μ΄λ μΆκ° μ€μ μ νμ©ν΄ κ³ κΈ μ€μ , νλ¬κ·ΈμΈ νμ© λ±μ μ¬μ©μ΄ κ°λ₯νλ€.
μ€μ μ μ μ₯νμ¬ μ€μΊλ μ€λΉκ° λλ¬λ€. Launch (βΉ) λ²νΌμ ν΄λ¦νμ¬ μ€μΊλμ μμνμ.
- Scanning
μ€μΊ μμ
μ€μΊ μμ μ Attacker IPμΈ 192.168.35.141 μμ λ€μν μ·¨μ½μ μ€μΊλ μλκ° Victim (192.168.35.133) Apache VM Server μλ²μ Apache log μμ νμ§λ κ²μ νμΈ ν μ μλ€.
# tail - f /var/log/apache2/access.log
μ€μΊλ λ‘κ·Έ νμΈ
- Directory Listing Scan
- Apache log4j Scan
μ΄ λ°μλ λ€μν μ€μΊλ 곡격μ μλνμ¬ μλ² λ΄ μ·¨μ½μ μ΄ μ‘΄μ¬νλμ§ μ¬λΆλ₯Ό μ€μΊνλ κ²μ νμΈν μ μλ€.
- μ€μΊ κ²°κ³Ό νμΈ
μ€μΊμ΄ λλλ©΄ ν΄λΉ hostλ‘ λμ¨ λ³΄κ³ μλ₯Ό ν΄λ¦νμ¬ μ·¨μ½ν νλͺ©μ΄ μλμ§ νμΈνλ€.
κ°κ°μ μ·¨μ½μ λͺ©λ‘μ μ ννμ¬ ν΄λΉ μ·¨μ½μ μ λν λ³΄κ³ μλ₯Ό νμΈν μ μλ€. ν΄λΉ μνμΉ μλ²λ ν¬λ¦¬ν°μ»¬ν μ·¨μ½μ μ΄ λ°κ²¬λμ§ μμμ§λ§ λ§μ½ ν¬λ¦¬ν°μ»¬ν μ·¨μ½μ μ΄ λ°κ²¬λλ€λ©΄ ν΄λΉ μ·¨μ½μ μ μ μ©νμ¬ κ³΅κ²© μνμ΄ κ°λ₯νλ€.
- μ·¨μ½μ λΆμ λ³΄κ³ μ
μ€μΊλμ΄ μ μμ μΌλ‘ μνλμλ€.