6일차
포트

타겟 : virtual.izerone.co.kr

공격을 위해선 ip를 알아야한다.

Ip찾는법 : nslookup 주소

다음은 스캔을 해야한다 nmap이라는 프로그램을 이용한다. nmap.org
스캔 잘못하면 불법 / 허락없이 스캔하면 안된다

스캔시 어떠한 포트가 열려있는지 알려준다

포트에는 범위가 있다.
0~65535

서버에서 쓰는 포트번호는 거의 정해져있다
21,22,23,25,53,80,110,143,443,445,3306,5900

21 : 파일을 올릴때 쓰는 서비스(ftp) /접근하려면 아이디와 비밀번호가 필요하다.

22 : ssh

80 : web

아이디와 비밀번호를 모르므로 사전을 이용해야한다.