6일차
포트
타겟 : virtual.izerone.co.kr
공격을 위해선 ip를 알아야한다.
Ip찾는법 : nslookup 주소
다음은 스캔을 해야한다 nmap이라는 프로그램을 이용한다. nmap.org
스캔 잘못하면 불법 / 허락없이 스캔하면 안된다
스캔시 어떠한 포트가 열려있는지 알려준다
포트에는 범위가 있다.
0~65535
서버에서 쓰는 포트번호는 거의 정해져있다
21,22,23,25,53,80,110,143,443,445,3306,5900
21 : 파일을 올릴때 쓰는 서비스(ftp) /접근하려면 아이디와 비밀번호가 필요하다.
22 : ssh
80 : web
아이디와 비밀번호를 모르므로 사전을 이용해야한다.