EXPLORE THE CURRICULUM
나의 학습지도
전체 흐름을 살펴보고, 지금 배울 수업을 찾아보세요.
68 개의 수업 · 침투 실습
선택 초기화L2실습 환경과 침투 과정Step 111–13020 수업
- 111 Kali Linux 설치 — 공격자의 작업대를 마련한다Kali Linux가 무엇이며 왜 보안 업계의 표준 작업 환경인지 설명한다
- 112 Metasploitable2 설치와 격리 랩 구성 — 안전한 사격장의 완성의도적 취약 VM이 무엇이며 왜 존재하는지 설명한다
- 113 정찰 1: 타깃 서비스 전수 조사 — 공격은 목록 작성에서 시작된다공격 표면(attack surface)이 무엇인지 설명하고 전수 스캔으로 열거한다
- 114 정찰 2: 취약점 스캐너와 결과 읽기 — 스캐너는 후보 생성기다nmap의 vuln 스크립트 카테고리로 취약점 후보를 자동 수집한다
- 115 CVE 읽는 법: NVD와 Exploit-DB — 번호 하나에 담긴 이야기CVE 번호의 구조(연도-일련번호)를 설명하고, CVE·NVD·Exploit-DB의 역할 차이를 말한다
- 116 Metasploit 입문 — 공격의 표준 조립 공장msfconsole을 실행하고 프롬프트의 변화(일반 셸 → msf 셸)를 인식한다
- 117 ★ 첫 쉘: vsftpd 백도어로 MS2 장악 — 인생 첫 원격 명령 실행Metasploit에서 exploit를 실행해 첫 원격 쉘을 얻는다
- 118 바인드 쉘 vs 리버스 쉘 — 연결의 방향이 전부다바인드 쉘과 리버스 쉘을 nc로 각각 만들어 명령을 실행한다
- 119 netcat 완전 정복 — 네트워크의 스위스 아미 나이프nc의 두 가지 모드(리스너/클라이언트)를 상황에 맞게 고른다
- 120 수동 익스플로잇 1: 프레임워크 없이 공격 — 버튼 뒤의 동작을 손으로 재현한다vsftpd 백도어를 Metasploit 없이 nc만으로 수동 발동시킨다
- 121 수동 익스플로잇 2: 레퍼토리 확장 — 서비스마다 열리는 문이 다르다숨겨진 경로 탐색(디렉터리 버스팅)의 원리를 직접 만든 서버로 실증한다
- 122 패스워드 공격 1: hydra 온라인 브루트포스 — 살아있는 문을 두드리는 공격온라인 브루트포스의 원리(워드리스트 대입)를 직접 만든 도구로 설명한다
- 123 패스워드 공격 2: John the Ripper 오프라인 크래킹 — 훔친 해시는 조용히 깨진다/etc/shadow 한 줄의 형식(계정·알고리즘·솔트·해시)을 읽는다
- 124 패스워드 공격 3 — hashcat과 공격 모드GPU 크래킹이 CPU보다 빠른 이유를 코어 구조로 설명한다
- 125 권한 상승 입문 — 쉘에서 root로제한된 쉘에서 시스템 정보·계정·권한을 열거하는 정찰 명령을 실행한다
- 126 열거 자동화 — linPEAS수동 열거 명령 묶음을 직접 실행해 어떤 정보가 나오는지 안다
- 127 후속 침투(Post-Exploitation) 체크리스트 — 쉘 다음의 시작쉘 획득 직후 수집해야 할 정보의 항목들을 분류해 말할 수 있다
- 128 ★ 프로젝트 — MS2 완전 공략 보고서침투 테스트 보고서의 표준 구조(요약~권고)를 설명할 수 있다
- 129 VulnHub 취약 VM 추가 공략 — 처음 보는 타깃에 루틴을 통째로 적용한다VulnHub에서 입문용 머신을 골라 Host-only 랩에 합류시킬 수 있다
- 130 ★ 점검: 타임어택 모의 침투 — 6시간 안에 전 과정을 돌린다6시간 침투 훈련의 시간 배분표를 세우고 지킬 수 있다
L2보안 관점과 종합 실습Step 167–1759 수업
- 167 사회공학: 인간 해킹 — 방화벽을 우회하는 한 통의 메일사회공학이 "기술이 아니라 심리를 공격하는" 기법임을 사례로 설명한다
- 168 악성코드 구조: 트로이목마와 랜섬웨어 — 만들지 않고 해부하기바이러스/웜/트로이목마/랜섬웨어를 번식 방식 기준으로 구분한다
- 169 암호화와 탐지 회피 개념 — 숨기는 자와 찾는 자의 군비 경쟁난독화와 암호화의 차이를 "되돌리는 열쇠" 관점에서 설명한다
- 170 OSINT 입문 — 소셜미디어 수집과 디지털 발자국OSINT의 정의와 합법의 경계(공개 정보·목적·동의)를 설명한다
- 171 OSINT 심화 — 서브도메인과 자산 열거수동(passive) 열거와 능동(active) 열거의 차이를 설명한다
- 172 ★ 종합 시나리오 1 — 정찰부터 쉘까지정찰 → 스캔 → 열거 → 가설 → 검증 → 쉘의 킬 체인을 독립 수행한다
- 173 시나리오 1 복기와 침투 보고서 — 기록을 문서로 엮는 기술타임라인 기록에서 공격 경로를 재구성한다
- 174 종합 시나리오 2: 웹 침투 → 내부 확장 — 입구 하나가 전체를 연다체인 공격(chain attack)이 무엇인지 설명하고, 웹 침투에서 root까지의 다섯 단계를 나열한다
- 175 Level 2 종합 평가: 공격/방어 대응표 — 양면 사고의 완성Level 2의 주요 공격 기법을 각각 짝이 되는 방어와 한 쌍으로 설명한다
L3실전 머신과 침투 실습Step 251–27828 수업
- 251 TryHackMe 입문 경로 + Easy 룸 3개 — 실전 머신의 문을 연다TryHackMe의 룸 구조(태스크·질문·힌트·머신)를 설명할 수 있다
- 252 THM Easy 5개 (누적 8) — 루틴을 손가락에 새긴다유형이 다른 머신(웹 중심, SMB 중심 등)에 같은 루틴을 적용한다
- 253 THM 리눅스 privesc 룸 (누적 13) — 쉘 그다음, root까지쉘 획득 직후의 첫 명령 세트(sudo -l → SUID → cron → passwd 권한)를 순서대로 실행한다
- 254 THM 윈도우/AD 입문 룸 (누적 18) — 기업 환경의 주인공을 만나다윈도우 머신의 대표 서비스 포트(SMB 445, RDP 3389, WinRM 5985)를 보고 접근 전략을 세운다
- 255 Hack The Box Starting Point 완주 — 한 수 위의 무대로HTB와 THM의 구조적 차이(힌트, 머신 운영, 플래그 방식)를 설명한다
- 256 HTB Easy 2대 — 혼자서 root까지: 안내 없는 첫 완주"혼자 푼다"의 허용 자원과 금지 자원의 경계를 설명한다
- 257 HTB Easy 2대 (누적 4) — 입구의 레퍼토리를 넓히다초기 침투 벡터(입구)를 유형별로 분류하고 내 경험의 편중을 진단한다
- 258 HTB Easy 2대 (누적 6) — 시간 제한 훈련: 시계를 켜고 푼다단계별 시간 배분(정찰/침투/상승)을 설정하고 알람으로 강제한다
- 259 리눅스 권한 상승 완전 정복 — 패턴에서 체크리스트로리눅스 권한 상승의 여덟 가지 패턴을 나열하고 각각의 탐색 명령을 안다
- 260 윈도우 권한 상승 완전 정복 — 서비스·토큰·설정의 문들whoami /priv 출력을 읽고 SeImpersonatePrivilege의 의미를 안다
- 261 Active Directory 1 — 도메인 구조 이해도메인·트리·포레스트·도메인 컨트롤러(DC)의 관계를 그림으로 그린다
- 262 Active Directory 2 — Kerberoasting과 AS-REP RoastingKerberoasting이 왜 "정상 기능의 악용"인지 Kerberos 흐름 위에서 설명한다
- 263 Active Directory 3 — Pass-the-Hash와 BloodHoundNTLM 챌린지-응답 구조가 왜 "해시 = 비밀번호"를 만드는지 설명한다
- 264 피벗팅 심화 — 장악한 머신을 통과해 내부망으로이중 네트워크(DMZ 안쪽의 내부망) 구조에서 피벗팅이 왜 필요한지 그림으로 설명한다
- 265 HTB Medium 1대 — 며칠 걸려도 독립 해결Easy와 Medium의 구조적 차이(체인, 꼬임, 열거 요구량)를 설명한다
- 266 Medium 복기 + 재공략 — 풀고 나서 배우는 법진척 로그에서 타임라인을 재구성해 "어디서 시간을 썼는가"를 정량화한다
- 267 HTB Medium 1대 (누적 2) — 주연 서비스를 읽고, 막힘을 통계로첫 정찰 결과에서 머신의 유형(웹 중심/서비스 중심/AD 등)과 "주연 서비스"를 지목한다
- 268 HTB Medium 1대 (누적 3) — 열거의 깊이열거의 "넓게"와 "깊게"를 구분하고, 막힘의 종류에 맞는 쪽을 선택한다
- 269 HTB Medium 1대 (누적 4) — 취약점 조합취약점 체인의 개념과 대표 패턴(정보 노출 → 인증 우회 → RCE)을 설명한다
- 270 HTB Medium 1대 (누적 5) + Medium 졸업 정리다섯 번째 Medium 머신을 독립 공략한다
- 271 HTB AD 트랙 머신 1대 — 도메인 장악의 표준 루트AD 머신의 스캔 결과(SMB·LDAP·Kerberos 포트)를 읽고 도메인 환경임을 판별한다
- 272 나만의 침투 플레이북 완성 — 지금 실력의 사진을 찍는다흩어진 루틴 문서들을 8개 절 구조의 플레이북으로 통합한다
- 273 HTB Hard 도전 1 — 자세히 열거, 가설 검증Hard가 Medium과 다른 세 가지 특성(모르는 기술·숨겨진 입구·다단계 체인)을 설명한다
- 274 HTB Hard 도전 2 — 기술 부채 상환: 모르는 것을 목록으로 만들어 갚는다공략 로그에서 "몰라서 못한 것"을 [모름] 태그로 추출한다
- 275 HTB Hard 복기 — 상위 플레이어 Write-up 분석: 결과가 아니라 판단 근거를 읽는다Write-up을 "정답지"가 아니라 "사고 과정의 기록"으로 읽는 분해법을 적용한다
- 276 속도 훈련: Easy 4시간 컷 — 루틴을 자동화 수준으로 끌어올린다Easy 머신 4시간 타임어택의 구간별 예산표를 세우고 지킨다
- 277 속도 훈련: Medium 8시간 컷 — 장기전의 체력과 페이스 배분Medium 8시간의 단계별 예산표(열거 2h / 침투 3.5h / 상승 2h / 여유 0.5h)를 세운다
- 278 ★ 실전 점검: Medium 타임어택 + 발표 연습 — 푸는 것과 설명하는 것은 다른 근육이다Medium 머신을 8시간 타임어택으로 공략하며 발표용 증거(결정적 순간 캡처)를 동시에 수집한다
L4심화 침투 실습Step 304–31310 수업
- 304 OSCP 시험 이해와 준비 로드맵 — 실기 24시간의 전장 규칙OSCP 시험의 구조(시간, 머신 구성, 보고서 규정)를 설명할 수 있다
- 305 연습 머신 공략 시작 — 한 대당 보고서 한 부OSCP 유사 머신 목록에서 난이도와 유형에 맞는 머신을 선정한다
- 306 열거의 철저함 — "Try Harder"의 실체"Try Harder"의 진짜 의미를 "열거로의 회귀"로 정의할 수 있다
- 307 ★ 프로젝트 — 시험 형식 보고서 템플릿 확정OSCP 보고서 요건(재현 가능 서술, 증거 스크린샷 규칙)을 템플릿 구조로 옮긴다
- 308 AD 세트 공략 훈련 — 클라이언트에서 도메인 컨트롤러까지OSCP AD 세트의 구성(클라이언트 → 서버 → DC)과 점수 구조를 설명할 수 있다
- 309 ★ 첫 24시간 모의시험 — 시계와 싸우는 법을 배우는 하루실전과 동일한 규칙(금지 도구, 증거 수집, 외부 풀이 금지)의 24시간 모의시험 세트를 구성한다
- 310 모의시험 실패 패턴 분석과 보완 — 못 푼 머신은 세 종류다미해결 머신을 실패 유형(기술 부재/열거 누락/시간 관리/체력 붕괴/보고서 미비)으로 분류한다
- 311 ★ 두 번째 24시간 모의시험 — 보완이 먹혔는지 재는 검증의 날Step 310의 보완 산출물을 "개선 목록"으로 정리해 두 번째 시험의 적용 항목을 확정한다
- 312 ★ OSCP 실기 시험 응시 — 연습한 대로만 하는 24시간시험 전날의 준비 체크리스트(장비·규정·컨디션)를 실행한다
- 313 OSCP 회고와 다음 계획 — 결과가 나오기 전에 할 일시험의 시간대별 타임라인(언제 무엇을 풀었고 어디서 묶였는지)을 재구성한다