
nmap과 nse 스크립트를 사용하는 취약점 스캐너 도구
취약점 스캐너 도구는 nmap과 nse 스크립트를 사용하여 취약점을 찾습니다.
이 도구는 nmap을 이용한 취약점 스캐닝에 추가적인 가치를 제공합니다. NSE 스크립트를 사용하며, 이를 통해 취약점 탐지 및 익스플로잇 측면에서 유연성을 높일 수 있습니다. 아래는 NSE 스크립트가 제공하는 몇 가지 기능입니다.
이 도구는 칼리 리눅스에서 NSE 스크립트가 위치한 경로 /usr/share/nmap/scripts/를 사용합니다.
도구는 다음을 수행합니다.
도구가 특정 프로토콜(예: http)에서 취약점을 발견하면 다음 위치에 생성되어 저장되는 로그 파일에 출력을 보관합니다. /home/vulnerabilities_enumeration/http_vulnerabilities/http_vulnerabilities/http_vulnerabilities.txt
이 예시에서는 현재 경우가 http 프로토콜인 프로토콜 접두사를 사용하여 폴더가 생성되었습니다.
[Usage:] ./vscan.sh <ip_range> <protocol> <port> <Pn (optional)>
[Usage:] ./vscan.sh <ips_file> <protocol> <port> <Pn (optional)>
[Usage:] ./vscan.sh <ip> <protocol> <port> <Pn (optional)>
./vscan.sh 192.168.162.90 http 80
./vscan.sh 192.168.162.10-90 http 80
./vscan.sh 192.168.162.90 ssh 22 Pn
./vscan.sh IPs.txt smb 445



