아임노드

취약점 진단 도구_파라미터 취약점 찾기_nucleifuzzer 본문

[SK shieldus Rookies 23기] 공부 노트/취약점 진단 도구 및 활용법

취약점 진단 도구_파라미터 취약점 찾기_nucleifuzzer

Noody 2024. 12. 6.

(* 설치과정에 오류가 있어 제대로 동작안될 수도 있음!)

nucleifuzzer

1. 파이어폭스에서 nucleiFuzzer 검색

첫 번째에 있는 깃허브 페이지로 들어가기

 

 

2. 깃허브에서 코드 복사

 

 

3. Desktop으로 이동하여 [git clone +복사한 주소]

 

 

 

4. *** go 언어가 없어서 실행이 제대로 안될 수 있으므로 go 언어 설치

 

 

5. 아래 단계 수행 (경로 잘 확인하기)
chmod 777 : 실행권한 부여

./install.sh : 셸 스크립트 실행

 

 

6. nf 입력해 추가적인 데이터 받아오기

 

 

7. -d 옵션 사용하여 실행

nf -d 타겟주소

 


 

== 설치과정 요약

git clone nucleifuzzer
cd nucleifuzzer
chmod 777 install.sh
apt install golang-go -y
./install.sh
nf

 

위 과정에서 문제가 있는 경우 수동 설치!

nuclei -h
nf -d vulnhub.com
-> 입력 후 output이라는 폴더 생성되어 있음

cd output
ls
-> vulnhub.com.yaml 파일 확인

nuclei -list vulnhub.com.yaml
또는
(추천) nuclei -target http://vulnhub.com
ㄴ 취약점 진단