칼리 서버 익스플로잇 실전

본 과정은 칼리 리눅스를 이용한 침투 테스트 및 윤리적 해킹을 다룹니다. 주요 내용은 Metasploit 을 통한 취약점 공격, 네트워크 서비스 스캔 및 익스플로잇, 원격 접근 무차별 대입 공격, 사용자 정의 스캐너 개발, IngressLock, Samba, Unreal IRCd 와 같은 취약점 공격, 악성 PDF 생성, 권한 상승 등입니다. 실습을 통해 정보 수집, 취약점 분석, 익스플로잇, 접근 유지 등 엔드 투 엔드 (end-to-end) 펜테스팅 (pentesting) 기술을 습득하게 됩니다.

사이버 보안Kali LinuxLinux

💡 이 튜토리얼은 영어로 번역되었습니다. 원본을 보려면 영어로 전환

소개

서버 익스플로잇은 정찰 결과를 서비스, 적절한 모듈, 설정된 payload와 통제 대상의 검증 가능한 접근으로 연결할 때 의미가 있습니다. 이 20개 랩은 Kali, Nmap, Metasploit과 사설 네트워크의 의도적으로 취약한 Metasploitable2로 공격 흐름을 연습합니다.

탐색과 Metasploit 기초에서 취약 서비스, 자격 증명 시험, 사용자 scanner, root 접근과 Post-Exploitation으로 진행합니다. 실제 Shell, payload PDF, 지속성, 기록 삭제도 다루므로 고위험 기법은 승인된 격리 랩에서만 사용해야 합니다.

학습 내용

수료 후 다음을 할 수 있습니다.

  • Kali와 Metasploitable2를 시작하고 사설 네트워크와 공격자·대상 주소를 확인합니다.
  • Nmap으로 서비스를 찾고 스크립트와 저장 결과를 Metasploit에 가져옵니다.
  • 모듈, RHOST, LHOST, 포트, exploit, payload를 설정하고 세션을 검증합니다.
  • Ruby로 간단한 Metasploit auxiliary scanner를 작성하고 실행합니다.
  • Samba, Unreal IRCd, distcc, Tomcat, FTP, Telnet, Ingreslock 취약점을 연습합니다.
  • SSH/VNC 자격 증명을 시험하고 결과를 해석합니다.
  • NFS 오구성과 SSH 키로 root 접근을 시연합니다.
  • Windows payload PDF를 만들고 격리 환경에서 지속성과 흔적 삭제를 살펴봅니다.

추천 대상

Kali 또는 침투 테스트 입문 후 취약 서버에서 반복 연습하려는 학습자에게 적합합니다. Beginner 표시에도 터미널, IP, 포트, Nmap, Metasploit을 전제로 합니다. 첫 Linux 과정이나 전문 역량 증명은 아닙니다.

선수 지식: Linux, TCP/IP, 서비스, Nmap, Metasploit 기초를 권장합니다. Reverse 연결, payload, 스캔, 익스플로잇, 권한, 지속성을 구별하고 승인을 엄격히 지켜야 합니다.

학습 환경: Ubuntu/Kali 호스트, host network Kali 컨테이너, 사설망 Metasploitable2(보통 192.168.122.102)를 사용합니다. 도달성과 옵션을 확인하고 모든 공격을 랩 안에 한정합니다.

자주 묻는 질문

정말 초보자 과정인가요?

단계별이지만 일반 첫 과정보다 공격적입니다. Kali, 네트워크, Nmap, msfconsole 기초가 20개 시나리오에 도움이 됩니다.

실제 인터넷 서버를 공격하나요?

아닙니다. 사설 랩의 의도적으로 오래되고 취약한 Metasploitable2가 대상입니다.

PDF가 실제 Windows 피해자를 감염시키나요?

아닙니다. Kali에서 evil.pdf만 생성하며 외부 전달이나 실기기 실행 허가는 없습니다. 랩에 격리하세요.

완전한 윤리적 침투 테스트를 다루나요?

아닙니다. 탐색, 익스플로잇, 접근과 일부 후속 작업에 집중합니다. 승인, 규칙, 증거, 영향 제어, 보고, 수정과 전문 정리는 별도 학습이 필요합니다.

강사

labby
Labby
Labby is the LabEx teacher.

추천 코스

no data