Day 1
Nmap 서비스 식별
- Kali Terminal에서 Nmap과 curl을 확인합니다.
- 허가된 도메인과 포트만 대상으로 지정합니다.
- 일반 포트, fake banner, HTTP header, 숨겨진 범위 결과를 따로 기록합니다.
- 배너와 단서는 취약점 확정이 아니라 Day 2 분석 후보로 정리합니다.
sudo apt update sudo apt install -y nmap curl dnsutils netcat-openbsd TARGET="lab.security-wave.n-e.kr" VISIBLE_PORTS="80,443,2121,2201,8088,9091,13306" nmap -Pn -p "$VISIBLE_PORTS" --reason --max-rate 20 "$TARGET" nmap -sV --version-light -p "$VISIBLE_PORTS" "$TARGET" nmap -Pn -p 10000-10100 --open --reason --max-rate 20 "$TARGET" curl -I "https://lab.security-wave.n-e.kr/" curl -i "http://$TARGET:10080/" curl -i "http://$TARGET:10081/"