2009-03-18 (水) 06:36:01

ペネトレーションテスト

http://www.criterion.sc/extra/pentest-1.html

nmapの導入

piano:root {121} % portinstall security/nmap
config.status: creating nsock_config.h
   (  )   /\   _                 (
    \ |  (  \ ( \.(               )                      _____
  \  \ \  `  `   ) \             (  ___                 / _   \
 (_`    \+   . x  ( .\            \/   \____-----------/ (o)   \_
- .-               \+  ;          (  O                           \____
                          )        \_____________  `              \  /
(__                +- .( -'.- <. - _  VVVVVVV VV V\                 \/
(_____            ._._: <_ - <- _  (--  _AAAAAAA__A_/                |
  .    /./.+-  . .- /  +--  - .     \______________//_              \_______
  (__ ' /x  / x _/ (                                  \___'          \     /
 , x / ( '  . / .  /                                      |           \   /
    /  /  _/ /    +                                      /              \/
   '  (__/                                             /                  \
            NMAP IS A POWERFUL TOOL -- USE CAREFULLY AND RESPONSIBLY
Configuration complete.  Type make (or gmake on some *BSD machines) to compile.
# nmap -sT -P0IP -A -O -oN ./log localhost

Niktoの導入

piano:root {131} % portinstall security/nikto
piano:root {131} % rehash
piano:root {131} % nikto -update

piano:root {131} % nikto -host localhost -p 80
  1. OSVDB-877: HTTP method ('Allow' Header): 'TRACE' is typically only used for debugging and should be disabled. This message does not mean it is vulnerable to XST.

といわれるので、/usr/local/etc/apache22/httpd.config に次の一行を追加

TraceEnable off

して

apachectl restart

する

HTTP_Requestの導入

# portinstall www/pear-HTTP_Request

John の導入

k222# portinstall security/john

Hydra の導入

k222# portinstall security/hydra

これはエラー

http://ameblo.jp/itboy/theme-10009733051.html

http://ameblo.jp/itboy/entry-10121730693.html

http://peardoc.xole.net/package.http.http-request.intro.html


添付ファイル: filehttp_request.png 192件 [詳細] filehttp_request.jpg 190件 [詳細]

トップ   編集 凍結解除 差分 履歴 添付 複製 名前変更 リロード   新規 一覧 検索 最終更新   ヘルプ   最終更新のRSS
Last-modified: 2009-03-18 (水) 06:36:01