Kali Linux는 Debian 기반 배포판에 많은 보안 도구를 모았지만 올바른 사용에는 Linux 기초와 규율 있는 평가 절차가 필요합니다. 이 종합 입문은 12개의 안내형 랩과 5개의 챌린지로 컨테이너와 터미널부터 정찰, 스캔, 비밀번호 감사, 웹 시험, 익스플로잇과 방화벽까지 다룹니다.
브라우저 Ubuntu 안에서 Kali Rolling을 Docker로 실행합니다. 앞부분은 파일, 패키지, 네트워크, 사용자, 프로세스와 로그, 뒷부분은 Nmap, dnsrecon, Nikto, John, sqlmap, Metasploit, Hydra, iptables의 짧은 워크플로입니다. 각 도구의 실무 깊이보다 폭넓은 방향 설정이 목표입니다.
학습 내용
수료 후 다음을 할 수 있습니다.
- Kali Rolling 컨테이너를 실행하고 버전, 시스템과 패키지를 확인합니다.
- Linux 명령으로 이동하고 파일을 생성, 편집, 복사, 표시, 삭제합니다.
- 인터페이스와 연결을 점검하고 Nmap 스캔과 출력 저장을 수행합니다.
- 사용자를 관리하고 프로세스와 커널 로그를 확인합니다.
- Nmap/dnsrecon 정찰과 Nikto 보고서 검토를 수행합니다.
- John용 해시와 목록을 준비하고 랩에서 Hydra로 약한 자격 증명을 시험합니다.
- 지정 데모 사이트에서 sqlmap 탐지, 열거와 선택 데이터 추출을 따릅니다.
- 실패가 예상되는 Metasploit을 구성하고 iptables 규칙을 만들고 저장합니다.
추천 대상
전문 분야를 고르기 전 개요가 필요한 Kali 초보자와 보안 주제로 명령을 연습하려는 Linux 입문자에게 적합합니다. 일반 도구의 역할을 알 수 있지만 각 고급 도구의 짧은 랩이 전문 숙련도를 의미하지 않습니다.
선수 지식: Kali 경험은 필요 없습니다. 터미널, 파일, IP, 포트, 클라이언트/서버 기초가 유용합니다. 대상 범위와 승인을 엄격히 지켜야 합니다.
학습 환경: Ubuntu 안의 Kali Rolling 컨테이너를 사용합니다. 일부 도구를 랩에서 설치하며 지속형 Kali 워크스테이션과 다릅니다. 일부 Nikto/sqlmap은 지정 공개 데모 사이트와 네트워크에 의존하며 나머지는 로컬입니다.
자주 묻는 질문
완전한 Kali Desktop 설치인가요?
아닙니다. Ubuntu 안의 명령줄 컨테이너로 데스크톱, 하드웨어, 네트워크와 지속성이 다릅니다.
Metasploit으로 실제 Shell을 얻나요?
아닙니다. 대상 서비스가 의도적으로 없어 exploit은 실패하고 세션도 생기지 않습니다. 절차와 해석을 배웁니다.
외부 시스템에 의존하나요?
대부분 로컬이지만 Nikto/sqlmap은 지정 데모를 쓰고 이미지가 없으면 Docker Hub가 필요할 수 있습니다. 임의의 제3자 대상으로 바꾸지 마세요.
전체 침투 테스트를 수행할 준비가 되나요?
아닙니다. 기술 깊이, 범위 설정, 검증, 안전한 판단, 증거, 보고, 수정과 많은 승인된 연습이 추가로 필요합니다.





