소개
네트워크 열거 및 파일 전송 프로토콜 (File Transfer Protocol) 악용에 대한 실습에 오신 것을 환영합니다. 사이버 보안 분야에서 시스템 보안을 평가하는 첫 번째 단계는 해당 시스템이 네트워크에 어떤 서비스를 노출하고 있는지 이해하는 것입니다. 이 과정을 열거 (enumeration) 라고 합니다.
본 실습에서는 모의 침투 테스트의 초기 단계를 시뮬레이션합니다. 먼저 대상 시스템과의 연결을 확인하는 것부터 시작합니다. 그런 다음, 강력한 네트워크 스캐닝 도구인 nmap을 사용하여 열린 포트를 검색하고 실행 중인 서비스를 식별합니다. 마지막으로, 익명 액세스를 허용하는 잘못 구성된 FTP 서비스를 악용하여 숨겨진 플래그 (flag) 를 검색합니다. 이 연습을 통해 네트워크 정찰 및 악용에 대한 기본적인 기술을 습득할 수 있습니다.
실습 완료 후에는 다음을 수행하는 방법을 이해하게 될 것입니다.
ping을 사용하여 네트워크 연결을 확인합니다.nmap을 사용하여 열린 포트 및 서비스를 스캔합니다.- 익명 액세스로 FTP 서비스에 연결합니다.
- 일반적인 잘못된 구성을 악용하여 파일에 액세스합니다.
시작해 봅시다.



