이 중급 챌린지 전용 프로젝트는 정찰, 네트워크 매핑, 취약점 분류를 단계별 외부 공격 표면 평가로 통합합니다. Whois, DNS, Nmap, Nikto, Searchsploit에서 얻은 증거를 다른 분석가가 재사용할 수 있는 간결한 결과물로 정리합니다.
환경은 의도적으로 격리되어 있으며 조직, DNS 영역, 호스트, 서비스가 모두 로컬에서 시뮬레이션됩니다. 실제 시스템을 공격하는 것이 아니라 적절한 명령 선택과 적용, 유용한 증거 보존, 조치 순서에 대한 근거 제시에 중점을 둡니다.
학습 내용
- 로컬 Whois 서비스를 조회하고 관리자 연락처를 정확히 추출하기
dig와 DNS 영역 전송으로 MX 레코드와 노출된 하위 도메인 열거하기- 수동 정찰 결과를 읽기 쉬운 대상 조사 문서로 통합하기
- Nmap 핑 스캔 모드로 승인된 범위에서 응답하는 호스트 찾기
- 선택한 개방 TCP 포트를 재사용 가능한 Nmap Grepable 출력으로 기록하기
- Nmap 버전 탐지로 주요 SSH 서비스 식별하기
- Apache 버전과 Nikto 발견 사항을 Searchsploit 참조 정보와 연계하기
- 조치 우선순위를 정하고 증거 기반 평가 보고서 작성하기
추천 대상
이 과정은 명령줄 정찰, Nmap 스캔, 기본 취약점 평가를 이미 연습했고 독립적인 복습 프로젝트를 원하는 학습자를 위한 것입니다. 탐색 증거를 조치 결정으로 연결하고 싶은 예비 보안 분석가, 모의 침투 테스터, 방어 담당자에게 적합합니다.
선수 지식: Linux 셸을 편안하게 사용할 수 있어야 하며 Whois 및 DNS 조회, Nmap 호스트 탐색·포트 스캔·버전 탐지, 기본 웹 취약점 스캔, 공개 익스플로잇 참조 정보 해석에 익숙해야 합니다.
학습 환경: Ubuntu 22.04 LabEx VM에서 로컬 시뮬레이션 Whois 및 DNS 서비스, 루프백 주소에 호스팅된 네트워크 대상, Apache와 유사한 로컬 웹 대상, dig, Nmap, Nikto, Searchsploit 등의 도구를 사용합니다.
자주 묻는 질문
초보자를 위한 가이드형 과정인가요?
아닙니다. 세 개의 챌린지형 평가로 구성되며 이전에 배운 기술을 종합해야 합니다. 각 챌린지는 필요한 증거와 결과물을 제시하지만 명령과 워크플로는 직접 구성해야 합니다.
실제 기업이나 인터넷 호스트를 스캔하나요?
아닙니다. 가상의 examplecorp.internal 도메인, Whois 및 DNS 서비스, 범위 내 호스트, 웹 대상이 모두 루프백 주소에서 로컬로 제공됩니다. 모든 작업은 교육용 VM 안으로 제한됩니다.
Apache 취약점을 실제로 익스플로잇하나요?
아닙니다. 시뮬레이션된 Apache 2.4.49 버전을 식별하고 Searchsploit에서 경로 탐색 및 원격 코드 실행 참조 정보를 찾아 우선순위 판단에 사용합니다. 익스플로잇 실행은 요구하지 않습니다.
평가 과정에서 어떤 결과물을 만드나요?
정찰 조사 문서, 활성 호스트·포트·서비스 증거를 결합한 네트워크 맵, 그리고 Apache 노출과 누락된 X-Frame-Options 헤더를 비교하는 우선순위 보고서를 만듭니다.


