이 고급 챌린지 전용 캡스톤에서는 세 개의 소규모 Python 보안 유틸리티를 완성합니다. 정찰 수집기, 로그 헌팅 도구, 통합 서비스 및 경로 열거 도구를 구현하고 로컬 소켓, HTTP, 로그 입력을 일관된 JSON, 텍스트, 경보 산출물로 변환합니다.
시작 파일에는 함수와 출력 계약이 정의되어 있지만 실제 동작 로직은 직접 구현해야 합니다. 모든 네트워크 활동은 시뮬레이션된 루프백 서비스 안에서 이루어지므로 외부 스캔이나 취약점 악용보다 신뢰할 수 있는 자동화에 집중합니다.
학습 내용
- JSON으로 구성된 대상에서 원시 TCP 소켓으로 SSH 형태 배너 수집하기
- Requests로 로컬 HTTP 엔드포인트를 조회하고 상태 코드와 본문 보존하기
- 서로 다른 정찰 결과를 일관된 JSON 스키마로 정규화하기
- 반복 가능한 후속 분석을 위해 접근 로그 행 읽고 정리하기
- 미리 정의된 정규 표현식으로 SQL 인젝션 형태 요청 추출하기
- 출발지 IP별 적중 횟수를 계산하고 임계값 초과 시에만 경보 생성하기
- 설정된 TCP 포트를 스캔하고 접근 가능한 HTTP 서비스와 다른 소켓 구분하기
- 후보 웹 경로를 열거하고
200및403결과를 보존해 워크플로 출력 통합하기
추천 대상
이 과정은 함수, 파일, JSON, 정규 표현식, 소켓, HTTP 요청을 이미 연습했고 독립적인 보안 자동화 캡스톤을 원하는 숙련 Python 학습자를 위한 것입니다. 수동 점검을 반복 가능한 유틸리티로 전환해야 하는 예비 보안 엔지니어, 모의 침투 테스터, 탐지 분석가에게 적합합니다.
선수 지식: 탄탄한 Python 3 및 Linux 셸 능력과 함수, 예외, 파일 입출력, JSON 직렬화, 정규 표현식, 카운터, TCP 소켓, HTTP 상태 코드, Requests 라이브러리에 대한 이해가 필요합니다.
학습 환경: Ubuntu 22.04 LabEx VM에서 Python 시작 스크립트, 6행의 합성 접근 로그, JSON 및 단어 목록 입력, 127.0.0.1의 로컬 시뮬레이션 TCP 및 HTTP 서비스를 사용합니다. Python 3와 Requests가 제공됩니다.
자주 묻는 질문
가이드형 Python 과정인가요?
아닙니다. 세 개의 챌린지형 평가로 구성된 고급 캡스톤입니다. 요구 사항과 출력 형태 예시는 제공되지만 각 함수의 구현과 디버깅은 직접 수행해야 합니다.
모든 프로그램을 빈 파일에서부터 작성하나요?
아닙니다. 각 챌린지는 상수, 함수 스텁, 출력 작성 코드가 포함된 시작 스크립트를 제공합니다. 수집, 분석, 경보, 스캔, 열거 로직의 빈 부분을 구현합니다.
도구가 외부 시스템을 스캔하나요?
아닙니다. 소켓 연결과 HTTP 요청은 127.0.0.1의 시뮬레이션 서비스만 대상으로 하며 로그도 로컬 합성 파일입니다. 인터넷 대상이나 클라우드 계정은 사용하지 않습니다.
통합 도구가 취약점을 악용하나요?
아닙니다. 짧게 설정된 포트 목록을 확인하고 HTTP 형태 서비스를 식별하며 200 또는 403을 반환하는 관련 경로를 기록할 뿐입니다. 엔드포인트를 악용하거나 방화벽 규칙을 변경하거나 셸을 생성하지 않습니다.


