소개
원격 데스크톱 프로토콜 (RDP) 열거 및 악용에 초점을 맞춘 실습 랩에 오신 것을 환영합니다. RDP 는 관리자가 Windows 시스템을 원격으로 관리하는 데 사용하는 일반적인 프로토콜입니다. 그러나 잘못 구성된 경우 상당한 보안 위험이 될 수 있습니다.
이 랩에서는 공격자가 노출된 RDP 서비스를 스캔하고, 잘못된 구성을 식별하고, 기본 또는 쉽게 추측할 수 있는 자격 증명을 사용하여 액세스하는 일반적인 공격 벡터를 시뮬레이션합니다. 스캔에는 nmap과 같은 표준 침투 테스트 도구를 사용하고 원격 세션에 연결하기 위해 xfreerdp를 사용합니다. 최종 목표는 손상된 시스템을 탐색하고 숨겨진 플래그를 검색하는 것입니다.
완료 후 다음을 수행하는 방법을 이해하게 됩니다.
- 대상 시스템에 대한 네트워크 연결 확인
nmap을 사용하여 RDP 서비스 스캔 및 열거- 낮은 암호화 수준과 같은 보안 약점 식별
xfreerdp를 사용하여 약한 자격 증명을 사용하여 액세스 시도- 민감한 정보를 찾기 위한 기본 후속 악용 수행
이 실용적인 사이버 보안 연습을 시작하겠습니다.






