[OSCP] 정보수집 - Netcraft
- 보안/OSCP
- 2024. 10. 12.
반응형
Netcraft는 웹사이트와 도메인에 대한 다양한 보안 정보를 제공하는 툴로, 사이트의 운영 정보, SSL 인증서 상태, 피싱 사이트 탐지 등을 쉽게 확인할 수 있어요. 보안 전문가나 웹 관리자들이 많이 활용하는 서비스죠.
Netcraft 활용 방법 팁
피싱 사이트 탐지: Netcraft를 사용해 의심스러운 사이트가 피싱 사이트인지 쉽게 탐지할 수 있어요. 만약 피싱 사이트로 의심되는 곳을 찾으면 신고 기능도 제공돼요.
SSL 인증서 상태 확인: 웹사이트의 SSL 인증서가 유효한지, 만료되지는 않았는지 확인 가능해요. 이 기능은 사이트의 신뢰성을 평가할 때 도움이 돼요.
서버 정보 탐색: 웹사이트가 어디서 호스팅되고 있는지, 어떤 웹 서버 소프트웨어를 사용하는지 쉽게 조회할 수 있어요. 이는 보안 상태 점검이나 취약점 분석에 유용하죠.
보안 모니터링: 중요한 사이트나 자주 방문하는 웹사이트를 등록해두면, 보안 문제가 발생했을 때 경고 알림을 받을 수 있어요. 사이트 관리에 유리한 기능이죠.
- From your own Kali VM, use Netcraft to determine what application server is running on www.megacorpone.com.
->Apache
- What is the name of the Client-Side Scripting Framework that handles fonts?
->
- What is the value of the IPv4 autonomous systems number that hosts www.megacorpone.com?
-> 16276
2번째 문제는 netcraft에서 하단 캡쳐처럼 안나오는데 바뀐건지 더 확인해봐야겠다..
https://searchdns.netcraft.com/에서 검색하자
반응형
'보안 > OSCP' 카테고리의 다른 글
[OSCP] Information Gathering - TCP/UDP Port Scanning (0) | 2024.10.17 |
---|---|
[OSCP] Information Gathering - DNS Enumeration (0) | 2024.10.16 |
[OSCP] 정보수집 - github (0) | 2024.10.13 |
[OSCP] 정보수집 - Google Hacking (0) | 2024.10.11 |
[OSCP] 정보수집 - Whois Enumeration (0) | 2024.10.10 |