¹Ýµð¾Ø·ç´Ï½º ÀÎÅͳݼ­Á¡

³×ºñ°ÔÀÌ¼Ç ½Ç½Ã°£ Àαâ Ã¥

    7ÀÏ ´Ü±â ¿Ï¼º ÇØÅ· ÀÔ¹®

    º£½ºÆ®

    7ÀÏ ´Ü±â ¿Ï¼º ÇØÅ· ÀÔ¹® TryHackMe·Î Áñ±âµí ¹è¿ì´Â ÇÕ¹ýÀûÀÎ ÇØÅ· 7ÀÏ ½Ç½À ÄÚ½º

    • ³ë¹ÌÁ¶ ³ë¹ÌÁ¶ Àú
    • ½ÉÁßÀº ¿ª
    • Á¦ÀÌÆà
    • 2026³â 04¿ù 30ÀÏ
    • Á¤°¡
      28,000¿ø
    • ÆÇ¸Å°¡
      25,200¿ø [10% ÇÒÀÎ]
    • °áÁ¦ ÇýÅÃ
      ¹«ÀÌÀÚ
    • Àû¸³±Ý
      1,400¿ø Àû¸³ [5%P]

      NAVER Pay °áÁ¦ ½Ã ³×À̹öÆäÀÌ Æ÷ÀÎÆ® 5% Àû¸³ ?

    • ¹è¼Û±¸ºÐ
      ¾÷ü¹è¼Û(¹ÝµðºÏ)
    • ¹è¼Û·á
      ¹«·á¹è¼Û
    • Ãâ°í¿¹Á¤ÀÏ

      Ãâ°í¿¹Á¤ÀÏ ¾È³»

      ¡Ø Ãâ°í¿¹Á¤ÀÏÀº µµ¼­ Àç°í»óȲ¿¡ µû¶ó º¯µ¿µÉ ¼ö ÀÖ½À´Ï´Ù.

      close

      2026³â 06¿ù 25ÀÏ(¸ñ)

      ¡Ø Ãâ°í¿¹Á¤ÀÏÀº µµ¼­ Àç°í»óȲ¿¡ µû¶ó º¯µ¿µÉ ¼ö ÀÖ½À´Ï´Ù.

    ¼ö·®
    ȸ¿ø¸®ºä
    - [0]
    ISBN: 9791124205273 324ÂÊ 616g 188 x 245 (§®)

    Áö±Ý ÀÌÃ¥Àº

    ÀÌ ºÐ¾ßÀÇ º£½ºÆ®¼¿·¯

    ÀÌ Ã¥ÀÌ ¼ÓÇÑ ºÐ¾ß

    ÀÌ Ã¥Àº

    ÇØÅ·ÀÌ ÀÌ·¸°Ô ½¬¿öµµ µÇ³ª¿ä? Áñ±â¸é¼­ ¹è¿ì´Â ÇÕ¹ýÀûÀÎ ÇØÅ· 7ÀÏ ½Ç½À ÄÚ½º°¡»ó ȯ°æ¿¡¼­ ½ÇÁ¦·Î »çÀ̹ö °ø°ÝÀ» üÇèÇØº¸´Â ÇнÀ ½ºÅ¸ÀÏ·Î ÇØÅ·/º¸¾ÈÀÇ ±âÃʸ¦ ÀÍÈ÷´Â Ã¥. ȯ°æ ±¸ÃàÀÇ ¾î·Á¿òÀ» ÁÙÀ̱â À§ÇØ, ÀÌ¹Ì °ø°Ý ´ë»óÀÌ ÁغñµÇ¾î ÀÖ´Â TryHackMe(Æ®¶óÀÌÇÙ¹Ì) À¥ ¼­ºñ½º¸¦ ÀÌ¿ëÇØ¼­ 7ÀÏ ÄÚ½º¿¡ µû¶ó »çÀ̹ö °ø°ÝÀ» üÇèÇÒ ¼ö ÀÖ°Ô ±¸¼ºÇß´Ù. 7Àϰ£¿¡ °ÉÄ£ Á¤º¸ ¼öÁý ¹× °ø°Ý ½ÇÇà ·Îµå¸ÊÀ» µû¶ó ¼îÇθôÀ̳ª ºí·Î±× µî ´Ù¾çÇÑ ¡®·ë¡¯¿¡ ÀÔÀåÇØ Èï¹ÌÁøÁøÇÏ°Ô ¹Ì¼Ç Ŭ¸®¾î¸¦ ÁøÇàÇØ³ª°£´Ù. °ø·« ¼ø¼­¿¡ ±×Ä¡Áö ¾Ê°í, °ø°Ý ¹× µµ±¸ Áö½Ä, ±×¸®°í »çÀ̹ö º¸¾ÈÀÇ ±Ù°£À» ÀÌ·ç´Â »ç°í¹æ½Ä±îÁö º¸¾ÈÀÇ ¡®ÁøÂ¥ Çٽɡ¯À» ¹è¿ï ¼ö ÀÖ´Ù.


     


     


    ÃâÆÇ»ç ¸®ºä

    ½ÇÁ¦ »çÀÌÆ®¸¦ °ø·«Çϸ鼭 ÇØÅ·ÀÇ ±âÃʸ¦ ³» °ÍÀ¸·Î ¸¸µé±âÇØÅ·À» ¹è¿ì´Â °¡Àå ÁÁÀº ¹æ¹ýÀº °¡»ó ȯ°æ¿¡¼­ ½ÇÁ¦·Î »çÀ̹ö °ø°ÝÀ» üÇèÇØº¸´Â °ÍÀÔ´Ï´Ù. ÇÏÁö¸¸ ÀÔ¹®ÀÚ´Â °¡»ó ȯ°æÀ» óÀ½ºÎÅÍ ±¸ÃàÇÏ´Â °Íµµ, °ø°Ý ´ë»óÀ» ¸¶·ÃÇÏ´Â °Íµµ ¾î·Æ½À´Ï´Ù. Àü ¼¼°è 700¸¸ ¸í ÀÌ»óÀÌ »ç¿ëÇÏ´Â TryHackMe(Æ®¶óÀÌÇÙ¹Ì) À¥ ¼­ºñ½º´Â Ãʺ¸ÀÚµµ ½±°Ô µµÀüÇÒ ¼ö ÀÖµµ·Ï »çÀü¿¡ ÁغñµÈ °ø°Ý ´ë»óµéÀ» Á¦°øÇÕ´Ï´Ù. ´Ù¾çÇÑ ³­À̵µÀÇ ¡®·ë¡¯¿¡ µµÀüÇÒ ¼ö ÀÖ°í, Ç÷¡±×¸¦ ȹµæÇÏ´Â Àç¹Ì°¡ ÀÖ¾î Áñ±âµí ÇØÅ·À» °øºÎÇÒ ¼ö ÀÖ½À´Ï´Ù.

    ÀÌ Ã¥Àº TryHackMe¸¦ ´õ¿í Àß È°¿ëÇϱâ À§ÇØ ¡®7ÀÏ ·Îµå¸Ê¡¯À» Á¦½ÃÇÕ´Ï´Ù. TryHackMeÀÇ Æ¯Á¤ ·ë °ø·« ¹æ¹ýÀ» ¼³¸íÇÏ´Â °ÍÀÌ ¾Æ´Ï¶ó, ·Îµå¸Ê¿¡ µû¶ó Á¡Â÷ ¾î·Á¿öÁö´Â ¹Ì¼ÇÀ» Ŭ¸®¾îÇϸç ÀÚ¿¬½º·´°Ô »çÀ̹ö º¸¾ÈÀÇ ÇÙ½ÉÀ» ÀÍÈ÷°Ô µË´Ï´Ù. Ä®¸® ¸®´ª½º´Â °£´ÜÈ÷¸¸ ´Ù·ç°í °ð¹Ù·Î ½Ç½À¿¡ ¶Ù¾îµé¾î nmap, dirb, hydra, Metasploit, Burp Suite(¹öÇÁ ½ºÀ§Æ®), WPScan, LinPEAS µî ÁÖ¿ä ÇØÅ· ÅøÀÇ »ç¿ë¹ýÀ» ÀÍÈ÷°í, °¢Á¾ Ãë¾àÁ¡Àº ¹°·Ð, »çÀü(dictionary) °ø°Ý, SQL ÀÎÁ§¼Ç, À¥ Æû, ¾×Ƽºê µð·ºÅ͸® µî ½ÇÀüÀûÀÎ °ø°Ý ±â¹ýÀÇ À̷аú ½ÇÁ¦¸¦ Á¢ÇÒ ¼ö ÀÖ½À´Ï´Ù.

    °ü¸®ÀÚÀÇ ½ÇÁ¦ SNS¸¦ µÚÁ®º¸´Â µî ¿Â°® ¹æ¹ýÀ¸·Î ´Ü¼­¸¦ ã¾Æ À©µµ¿ì ¸Ó½Å, ¼îÇθô, ¿öµåÇÁ·¹½º µî¿¡ ħÀÔÇÏ´Â ½Ç½ÀÀº ¼ºÃë°¨À» Áֱ⵵ ÇÏÁö¸¸, »ç½Ç ±× °úÁ¤ ÀÚüµµ ²Ï Àç¹Ì°¡ ÀÖ½À´Ï´Ù. ¹º°¡¸¦ Áñ±âµí ¹è¿ï ¼ö ÀÖ´Ù¸é ±×°Í¸¸Å­ ÁÁÀº °Ô ¾øÁÒ. 7ÀÏÀ̶ó´Â ´Ü±â°£ ·Îµå¸ÊÀ¸·Î Ã¥À» ±¸¼ºÇÑ °Íµµ, ¹è¿òÀÇ Èï¹Ì¸¦ ÀÒÁö ¾Ê°Ô Çϱâ À§ÇÑ ÀúÀÚÀÇ ¹è·ÁÀÏ °ÍÀÔ´Ï´Ù. ÀÌ¿¡ ÀϺ»¿¡¼­ µ¶Àڵ鿡°Ô ¸¹Àº »ç¶ûÀ» ¹Þ¾Æ ¾Æ¸¶Á¸ º¸¾È°ü¸® ºÐ¾ß º£½ºÆ®¼¿·¯ 1À§¿¡ ¿Ã¶ú°í, ¼î¿¡ÀÌ»þ 2025 IT ¿£Áö´Ï¾î µµ¼­»ó ±â¼ú¼­ ºÎ¹® ´ë»ó, ÀϺ» µðÁöÅÐÁ¤Ã¥Æ÷·³ 2025 »çÀ̹ö º¸¾È ¾î¿öµå ¿ì¼ö»óÀ» ¼ö»óÇÑ Ã¥À̱⵵ ÇÕ´Ï´Ù. ÇØÅ· ¹× º¸¾È¿¡ ÀÔ¹®ÇÏ·Á´Â ¸ðµç ºÐ¿¡°Ô ÀÌ Ã¥À» ÃßõÇÕ´Ï´Ù.

    7ÀÏ ·Îµå¸ÊDay 1: ÇØÅ·À» ÁغñÇØº¸ÀÚ(Tutorial ·ë)Day 2: óÀ½ ÇÏ´Â ÇØÅ·(Basic Pentesting ·ë)Day 3: ¾Ç¿ë ±ÝÁöµÈ ÀͽºÇ÷ÎÀÕ ½ÃµµÇغ¸ÀÚ(Blue ·ë)Day 4: ÈçÇÑ Ãë¾àÁ¡À» ÀÌ¿ëÇØ ¼ö»óÇÑ ¼îÇθô¿¡¼­ ³î¾Æº¸ÀÚ(OWASP Juice Shop ·ë)Day 5: À¥ ÆûÀ» ÅëÇØ ħÀÔÇØº¸ÀÚ(Vulnversity ·ë)Day 6: ¾×Ƽºê µð·ºÅ͸® ÇØÅ· ½ÇÀü(Attacktive Directory ·ë)Day 7: ¿öµåÇÁ·¹½º ÇØÅ· ½ÇÀü(Blog ·ë)Day 8: ÇâÈÄ ÇнÀ ¹æÇâ°ú KoTH µµÀü!

    Ã¥ ¼Ó¿¡¼­

    TryHackMe¸¦ »ç¿ëÇϸé ÀÇ¿åÀÌ ÀÖÀ» ¶§ Ŭ¸¯ ÇÑ ¹øÀ¸·Î Ÿ±ê ȯ°æÀÌ ¿Ï¼ºµÇ°í, ÁýÁß·ÂÀÌ À¯ÁöµÇ´Â µ¿¾È ¹Ù·Î ÇØÅ·À» ½ÃÀÛÇÒ ¼ö ÀÖ½À´Ï´Ù. À̰ÍÀº ²Ï³ª ¾ò±â Èûµç ÀåÁ¡À̰ÚÁÒ? (¡¦) TryHackMe´Â ŽºÅ©(Task)¶ó´Â Çü½ÄÀ¸·Î ´ÙÀ½À¸·Î ÇØ¾ß ÇÒ °ÍÀ» Áö½ÃÇϱ⠶§¹®¿¡ Çì¸ÅÁö ¾Ê½À´Ï´Ù. ÁÖ¾îÁø Äù½ºÆ®¸¦ Ŭ¸®¾îÇÏ´Â °ÍÀ¸·Î ÀÚ¿¬½º·´°Ô °æÇèÄ¡°¡ ÃàÀûµÇ¾î ·¹º§¾÷À» ÇÏ°í ´õ ¾î·Á¿î Äù½ºÆ®¿¡ µµÀüÇÒ ¼ö ÀÖ°Ô µÇ´Â °ÔÀÓ¿¡ °¡±î¿î ´À³¦ÀÔ´Ï´Ù. ¼³¸í¹®À» Á¦´ë·Î Àб⸸ ÇÑ´Ù¸é, ÀÔ¹® ´Ü°è¿¡¼­ ¾Æ¹«°Íµµ ÇÏÁö ¸øÇÏ°í ³¡³ª¹ö¸®´Â °æ¿ìµµ ¾ø½À´Ï´Ù. (xxi~xxiiÂÊ)

    HTML ÁÖ¼® ¼Ó¿¡ ÄÚ¸àÆ®°¡ ÀÖ½À´Ï´Ù. / À̰ÍÀº Ưº°È÷ Áß¿äÇÑ ÈùÆ®´Â ¾Æ´ÏÁö¸¸, ¾Æ¹«·¡µµ ÀÌ »çÀÌÆ®¿¡´Â °³¹ßÀÚ »çÀÌ¿¡ Á¤º¸ °øÀ¯¸¦ Çϱâ À§ÇÑ ¿µ¿ªÀÌ °ø°³µÇ¾î ÀÖ´Â ´À³¦ÀÌ µì´Ï´Ù. ´ÙÀ½À¸·Î, ÀÌ °³¹ßÀÚ ³ëÆ® ¼½¼ÇÀ» ã¾Æº¾½Ã´Ù. (¡¦) Á÷Á¢ ¸µÅ©°¡ ³ëÃâµÇ¾î ÀÖÁö ¾Ê´õ¶óµµ, ÀÎÅͳݿ¡ °ø°³µÇ¾î ÀÖ´Â °æ¿ì¿¡´Â ÁÖ¼Òâ¿¡ ÁÖ¼Ò¸¦ ÀÔ·ÂÇϸé Á÷Á¢ Á¢¼ÓÇÒ ¼ö ÀÖ½À´Ï´Ù. ÇÏÁö¸¸ Çö½ÃÁ¡¿¡¼­´Â, Áß¿äÇÑ ±× ÁÖ¼Ò¸¦ ¸ð¸¨´Ï´Ù. ½ÅÀÎ ÇØÄ¿ÀÎ ´ç½ÅÀÇ Ä®¸®¿¡´Â À¯¿ëÇÑ ÅøÀÌ Ã³À½ºÎÅÍ ÀνºÅçµÇ¾î Àֱ⠶§¹®¿¡, ±× ÅøÀ» »ç¿ëÇÕ´Ï´Ù. À̹ø¿¡´Â °ø°³µÇ¾î ÀÖ´Â µð·ºÅ͸®³ª ÆÄÀÏÀ» ã¾Æ³¾ ¼ö ÀÖ´Â dirb¶ó´Â ÅøÀ» »ç¿ëÇØº¾½Ã´Ù. (66ÂÊ)

    Meterpreter ¼Ð¿¡¼­´Â ´Ù¾çÇÑ ¸í·É¾î¸¦ »ç¿ëÇÒ ¼ö ÀÖ½À´Ï´Ù. ¿¹¸¦ µé¾î ½ÇÇà ÁßÀÎ À¯Àú ±ÇÇÑÀ» Á¶»çÇÏ°í ½ÍÀ» ¶§¿¡´Â getuid¶ó°í ÀÔ·ÂÇÕ´Ï´Ù. (¡¦) ¸ÕÀú sysinfo ¸í·É¾î·Î ħÀÔÇÑ ¸Ó½Å¿¡ ´ëÇØ Á¶»çÇØº¾½Ã´Ù. / À©µµ¿ì 7À̸ç JON-PC¶ó´Â À̸§ÀÇ ¿£µåÆ÷ÀÎÆ®¶ó´Â °ÍÀ» ¾Ë ¼ö ÀÖ½À´Ï´Ù. À©µµ¿ì 7Àº 2020³â 1¿ù 14ÀÏ Áö¿øÀÌ Á¾·áµÇ¾ú½À´Ï´Ù. ¿À·¡µÈ OS¸¦ °è¼ÓÇØ¼­ »ç¿ëÇϸé ÀÌ·¸°Ô ÇØÄ¿ÀÇ Å¸±êÀÌ µÉ ¼öµµ ÀÖ½À´Ï´Ù. (103ÂÊ)

    ¿¹¸¦ µé¾î, ÀÌ »çÀÌÆ®°¡ ±²ÀåÈ÷ º°·ÎÀÎ µ¥´Ù°¡ ÁÖ½º¸¦ ±¸ÀÔÇߴµ¥µµ »óǰÀÌ ÀüÇô ¹ß¼ÛµÇÁö ¾Ê´Â´Ù°í °¡Á¤ÇսôÙ. ´ç½ÅÀº È­°¡ ³ª¼­ º° 1°³µµ Áֱ⠽ȽÀ´Ï´Ù. / ÇÏÁö¸¸ ÀÌ È­¸é¿¡¼­´Â º°Á¡À» 1~5°³ Áß¿¡ ¹Ýµå½Ã ¼±ÅÃÀ» ÇØ¾ß ÇÕ´Ï´Ù. (¡¦) Request ³»¿ë¿¡ ÁÖ¸ñÇØÁÖ¼¼¿ä. À̹ø º°Á¡ÀÇ ¼ö´Â ¡®rating¡¯ °ªÀ¸·Î Àü¼ÛµÈ °ÍÀ» ¾Ë ¼ö ÀÖ½À´Ï´Ù. / ¾Æ±î´Â ¾î¿ ¼ö ¾øÀÌ º°Á¡ 1Á¡ Æò°¡¸¦ ¼Û½ÅÇßÁö¸¸, 0Á¡À» ÁÖ°í ½ÍÀ¸¸é 1À̶ó´Â °ªÀ» 0À¸·Î ¹Ù²Ù¸é µÉ °Í °°½À´Ï´Ù. / ¿À´ÃÀº ¼­µÎ¿¡¼­ Burp Suite¸¦ »ç¿ëÇϸé Åë½ÅÀ» Á¶ÀÛÇÒ ¼ö ÀÖ´Ù°í ¸»¾¸µå·È´Âµ¥, Áö±ÝÀÌ ¹Ù·Î ±× ±â´ÉÀ» »ç¿ëÇÒ ¶§ÀÔ´Ï´Ù. (146~148ÂÊ)

    phtml ¸®Äù½ºÆ®¸¦ Ŭ¸¯ÇØ ¾Æ·¡¿¡ Ç¥½ÃµÇ´Â âÀÇ [Response] ¡æ [Render]¸¦ Ŭ¸¯ÇØ °á°ú¸¦ È®ÀÎÇÏ¸é ¡®Success¡¯¶ó°í Ç¥½ÃµË´Ï´Ù. Áï, ÀÌ ÆûÀº .phtmlÀ̶ó´Â È®ÀåÀÚ ÆÄÀÏÀº ¾÷·Îµå °¡´ÉÇÏ´Ù´Â °ÍÀ» ¾Ë ¼ö ÀÖ½À´Ï´Ù. / .phtmlÀ̶õ ÁÖ·Î ¿¹Àü¿¡ »ç¿ëµÇ´ø PHP ÆÄÀÏ È®ÀåÀÚÀÔ´Ï´Ù. PHP ÇÁ·Î±×·¥À» ½ÇÇàÇÒ ¼ö ÀÖ´Ù¸é, ¾î¼¸é À̰ÍÀ» ÀÌ¿ëÇØ ħÀÔÇÒ ¼ö ÀÖÀ»Áöµµ ¸ð¸¨´Ï´Ù. (¡¦) Á¤º¸¸¦ ¼öÁýÇÑ °á°ú¿¡¼­ ½Ç¸¶¸®¸¦ ã¾ÒÀ¸´Ï ¿©±â¼­ºÎÅÍ´Â °ø°ÝÀ¸·Î ÀüȯÇÕ´Ï´Ù. ¿©±â¼­´Â ¸®¹ö½º ¼Ð(reverse shell)À» ÀÌ¿ëÇØ Ÿ±ê ¸Ó½Å¿¡ ħÀÔÇÕ´Ï´Ù. / ¸®¹ö½º ¼ÐÀ̶õ Ÿ±ê ¸Ó½ÅÀÌ ·ÎÄà ¸Ó½Å¿¡ Á¢¼ÓÇÏ´Â ¹æ½ÄÀ» ¸»ÇÕ´Ï´Ù. (188~189ÂÊ)

    ¿öµåÇÁ·¹½º¿¡ ħÀÔÇßÁö¸¸ À̹ø ¸ñÇ¥´Â ¼­¹ö(OS)ÀÇ °ü¸®ÀÚ ±ÇÇÑÀ» ¾ò´Â °ÍÀÔ´Ï´Ù. ¿öµåÇÁ·¹½º´Â OS¿¡ ÀνºÅçµÈ ¾ÖÇø®ÄÉÀ̼ÇÀ̱⠶§¹®¿¡, ¿©±â¼­ ¸¸Á·Çؼ­´Â ¼­¹ö¿¡ µµ´ÞÇÒ ¼ö ¾ø½À´Ï´Ù. / ħÀÔÀÇ ½Ç¸¶¸®¸¦ ã±â À§Çؼ­ ÇÑ ¹ø ´õ Á¶»ç ´Ü°è·Î µ¹¾Æ°¡ ÀÚ¼¼È÷ Á¶»çÇØº¾½Ã´Ù. (¡¦) ±â»ç¸¦ Àо¸é, ¿öµåÇÁ·¹½º 5.0.1º¸´Ù ¿À·¡µÈ ¹öÀü¿¡´Â author(ÀÛ¼ºÀÚ) ÀÌ»óÀÇ ±ÇÇÑÀ» °®´Â À¯Àú°¡ ÀÖ´Ù¸é ÀÓÀÇÀÇ PHP ÄÚµå ½ÇÇàÀÌ °¡´ÉÇÑ Ãë¾àÁ¡ÀÌ ÀÖ°í, CVE ¹øÈ£´Â CVE-2019-8942¿Í CVE-2019-8943ÀÎ °ÍÀ» ¾Ë ¼ö ÀÖ½À´Ï´Ù. / ÀÓÀÇÀÇ PHP Äڵ带 ½ÇÇàÇÒ ¼ö ÀÖ´Ù´Â °ÍÀº, Day5¿¡¼­ Çß´ø °Íó·³ ¸®¹ö½º ¼ÐÀ» ½ÇÇàÇØ ¼ÐÀ» µû´Â °ÍÀÌ °¡´ÉÇÒÁöµµ ¸ð¸¨´Ï´Ù. ½ÃµµÇغ¾½Ã´Ù. (261ÂÊ)


     



    ÀúÀÚ ¼Ò°³

    ³ë¹ÌÁ¶ ³ë¹ÌÁ¶

    »çÀ̹ö º¸¾ÈÀ» Áñ±â´Â »ç¶÷. µðÀÚÀ̳Ê, ÇÁ¸®¼¼ÀÏÁî, ¿£Áö´Ï¾î, °í°´ ¼º°ø µî ´Ù¾çÇÑ Á÷¹«¸¦ ÀüÀüÇÏ´Ù°¡, ¾î´À Á¤º¸ À¯Ãâ »ç°ÇÀ» °è±â·Î º¸¾È ºÐ¾ß¿¡ Á¤ÂøÇß´Ù. °ø°Ý ±â¹ýÀ» ¿¬±¸ÇÏ´Â Offensive Security Lab Japan°ú ¿©¼º ´ë»ó CTF Ä¿¹Â´ÏƼÀÎ CTF for GirlsÀÇ ¿î¿µ ½ºÅÂÇÁ·Î Ȱµ¿ÇÏ´Â µî Ä¿¹Â´ÏƼ Ȱµ¿¿¡µµ Àû±ØÀûÀ¸·Î Âü¿©Çϰí ÀÖ´Ù. CISSP, Á¤º¸Ã³¸®¾ÈÀüº¸ÀåÁö¿ø»ç, ³×Æ®¿öÅ© ½ºÆä¼È¸®½ºÆ® ÀÚ°ÝÀÌ ÀÖ°í, ¡®¾óƼ¹Ô »çÀ̹ö º¸¾È ÄûÁî 2024¡¯¿¡¼­ ¿ì½ÂÇß´Ù. Àå·¡ Èñ¸ÁÀº ½´ÆÛ ÇØÄ¿. X: @nomizooone

    ¿ªÀÚ ¼Ò°³

    ½ÉÁßÀº

    ½Ã½ºÄÚ ½Ã½ºÅÛÁî¿¡¼­ Ä¿¸®¾î¸¦ ½ÃÀÛÇØ IT ÀÎÇÁ¶ó¿Í Á¤º¸º¸¾È ºÐ¾ß¿¡¼­ Àü¹®¼ºÀ» ½×¾Æ¿Ô´Ù. ¿Ü±¹°è ÄÁ¼³ÆÃ ȸ»ç¿¡¼­ ±â¾÷ÀÇ Á¤º¸º¸¾È Àü·«À» Æò°¡¡¤¼ö¸³ÇÏ´Â ÄÁ¼³ÅÏÆ®·Î Ȱµ¿ÇßÀ¸¸ç, ÇöÀç´Â M&A °úÁ¤¿¡¼­ IT ¹× Á¤º¸º¸¾È ȯ°æÀ» Áß½ÉÀ¸·Î ÇÑ ½Ç»ç¿Í Æò°¡¸¦ ¼öÇàÇϰí ÀÖ´Ù. AI ±â¼úÀÌ ±â¾÷ °¡Ä¡¿Í ¸®½ºÅ©¿¡ ¹ÌÄ¡´Â ¿µÇâÀ» °í·ÁÇÑ º¸¾È °üÁ¡ÀÇ Æò°¡¿Í ÀÚ¹® ¿µ¿ªÀ¸·Î Àü¹®¼ºÀ» È®ÀåÇϰí ÀÖ´Ù. ÃëµæÇÑ ÁÖ¿ä ÀÚ°ÝÀ¸·Î´Â CISSP, CCSP, AAISM, AAIA, CISM, CRISC, CISA, CCIE, CCDE, PMP µîÀÌ ÀÖ´Ù.

    ¸ñÂ÷

    ¿Å±äÀÌ ¸Ó¸®¸» xi
    º£Å¸¸®´õ Èıâ xiii
    ÀÌ Ã¥¿¡ ´ëÇÏ¿© xv

    DAY 1 ÇØÅ·À» ÁغñÇØº¸ÀÚ 1
    ¿À´ÃÀÇ ·Îµå¸Ê 2
    1.1 TryHackMe¿¡ µî·ÏÇϱâ 4
    1.2 Ä®¸® ¸®´ª½º ÀνºÅç 8
    1.3 Ãʱ⠼³Á¤ 18
    1.4 VPN Á¢¼Ó 40
    1.5 ¹é¾÷Çϱâ 48
    1.6 ù ¹øÂ° ·ë Ŭ¸®¾îÇϱâ 50
    1.7 Á¤¸® 55
    º¸³Ê½º·Î ÃßõÇÏ´Â º¸Ãæ ÇнÀ ÄÜÅÙÃ÷ 56

    DAY 2 óÀ½ ÇÏ´Â ÇØÅ· 59
    ¿À´ÃÀÇ ·Îµå¸Ê 60
    2.1 Æ÷Æ® ½ºÄµÀ¸·Î ¸Ó½Å Á¤Âû 61
    2.2 À¥»çÀÌÆ® °Ë»ö 65
    2.3 Samba °øÀ¯ Æú´õ¿¡¼­ ÈùÆ® ¾ò±â 71
    2.4 »çÀü °ø°ÝÀ¸·Î ÆÐ½º¿öµå Å©·¢Çϱâ 75
    2.5 ¸Ó½Å¿¡ ħÀÔÇϱâ 81
    2.6 ¿©±âºÎÅÍ´Â ½º½º·Î È®ÀÎÇØº¸¼¼¿ä! 82
    2.7 Á¤¸® 85
    º¸³Ê½º·Î ÃßõÇÏ´Â º¸Ãæ ÇнÀ ÄÜÅÙÃ÷ 85

    DAY 3 ¾Ç¿ë ±ÝÁöµÈ ÀͽºÇ÷ÎÀÕÀ» ½ÃµµÇغ¸ÀÚ 89
    ¿À´ÃÀÇ ·Îµå¸Ê 90
    3.1 ¸Ó½Å Á¤Âû 91
    3.2 ¹ß°ßÇÑ Ãë¾àÁ¡ Á¶»çÇϱâ 94
    3.3 Ãë¾àÁ¡À» °ø°ÝÇØ ħÀÔÇϱâ 96
    3.4 ħÀÔÇÑ Å¸±ê ¸Ó½Å Á¶ÀÛÇØº¸±â 103
    3.5 Ç÷¡±× ¾ò±â 106
    3.6 À¯Àú ÆÐ½º¿öµå ¾ò±â 108
    3.7 ¾òÀº ÆÐ½º¿öµå·Î À©µµ¿ì¿¡ ·Î±×ÀÎÇϱâ 112
    3.8 Á¤¸® 114
    º¸³Ê½º·Î ÃßõÇÏ´Â º¸Ãæ ÇнÀ ÄÜÅÙÃ÷ 114

    DAY 4 ÈçÇÑ Ãë¾àÁ¡À» ÀÌ¿ëÇØ ¼ö»óÇÑ ¼îÇθô¿¡¼­ ³î¾Æº¸ÀÚ 117
    ¿À´ÃÀÇ ·Îµå¸Ê 118
    4.1 ¼îÇθô ¾ÈÀ» Ž»öÇϱâ 121
    4.2 SQL ÀÎÁ§¼Ç¿¡ µµÀü 134
    4.3 Ãë¾àÇÑ Á¢±Ù ÅëÁ¦(Broken Access Control) ¾Ç¿ëÇϱâ 142
    4.4 ¾ÈÀüÇÏÁö ¾ÊÀº ¼³°è(Insecure Design) ½ÃÇèÇϱâ 150
    4.5 ½ºÄھµå¸¦ ã¾Æ ¼º°ú¸¦ È®ÀÎÇØº¸ÀÚ 166
    4.6 Á¤¸® 168
    º¸³Ê½º·Î ÃßõÇÏ´Â º¸Ãæ ÇнÀ ÄÜÅÙÃ÷ 169

    DAY 5 À¥ ÆûÀ» ÅëÇØ ħÀÔÇØº¸ÀÚ 171
    ¿À´ÃÀÇ ·Îµå¸Ê 172
    5.1 ¸Ó½Å Á¤Âû 173
    5.2 FTP Á¶»ç 174
    5.3 À¥»çÀÌÆ® Á¶»ç 176
    5.4 ¾÷·Îµå Æû Á¶»ç 179
    5.5 Ãʱâ ħÀÔ ½Ç½Ã 189
    5.6 ±ÇÇÑ »ó½Â ¼ö¹ý Á¶»ç 199
    5.7 °ü¸®ÀÚ Ç÷¡±× ÈÉÃ帱â 205
    5.8 Á¤¸® 206
    º¸³Ê½º·Î ÃßõÇÏ´Â º¸Ãæ ÇнÀ ÄÜÅÙÃ÷ 207

    DAY 6 ¾×Ƽºê µð·ºÅ͸® ÇØÅ· ½ÇÀü 209
    ¿À´ÃÀÇ ·Îµå¸Ê 210
    6.1 ¸Ó½Å Á¤Âû 212
    6.2 Kerberos ÀÎÁõ¿¡ ´ëÇØ¼­ ¾Ë±â 215
    6.3 AS-REP Roasting °ø°Ý 218
    6.4 DCSync °ø°Ý 234
    6.5 Pass the Hash °ø°Ý 236
    6.6 Ç÷¡±× ȹµæ 238
    6.7 Á¤¸® 239
    º¸³Ê½º·Î ÃßõÇÏ´Â º¸Ãæ ÇнÀ ÄÜÅÙÃ÷ 240

    DAY 7 ¿öµåÇÁ·¹½º ÇØÅ· ½ÇÀü 245
    ¿À´ÃÀÇ ·Îµå¸Ê 246
    7.1 ¸Ó½Å Á¤Âû 249
    7.2 °øÀ¯ Æú´õ Á¶»çÇϱâ 251
    7.3 ¿öµåÇÁ·¹½º Ž»ö 255
    7.4 Ãʱâ ħÀÔÇϱâ 260
    7.5 ±ÇÇÑ »ó½Â ¹æ¹ý Á¶»ç 272
    7.6 SUID ¼³Á¤ ÇãÁ¡À» ³ë¸° °ø°Ý 278
    7.7 Ç÷¡±× ȹµæ 282
    7.8 Á¤¸® 283
    º¸³Ê½º·Î ÃßõÇÏ´Â º¸Ãæ ÇнÀ ÄÜÅÙÃ÷ 284

    DAY 8 ÇâÈÄ ÇнÀ ¹æÇâ°ú KoTH µµÀü! 287
    8.1 °í¹ÎµÈ´Ù¸é ·¯´× ÆÐ½º ÂüÁ¶Çϱâ 288
    8.2 KoTH(King of the Hill)¿¡ µµÀü! 289

    ã¾Æº¸±â 295

    ¹è¼Û ½Ã À¯ÀÇ»çÇ×

    - ¹Ýµð¾Ø·ç´Ï½º¿¡¼­ ±¸¸ÅÇϽеµ¼­´Â ¹°·ù ´ëÇà À§Å¹¾÷ü ¿õÁø ºÏ¼¾À» ÅëÇØ ¹è¼ÛµË´Ï´Ù.
     (¹è¼Û Æ÷Àå¿¡ "¿õÁø ºÏ¼¾"À¸·Î Ç¥±âµÉ ¼ö ÀÖ½À´Ï´Ù.)

    - ±¸¸ÅÇÑ »óǰÀÇ Ç°Áú°ú ¹è¼Û °ü·Ã ¹®ÀÇ´Â ¹Ýµð¾Ø·ç´Ï½º·Î ¹®ÀÇ ¹Ù¶ø´Ï´Ù.

    - õÀçÁöº¯ ¹× Åùè»çÀÇ »çÁ¤¿¡ µû¶ó ¹è¼ÛÀÌ Áö¿¬µÉ ¼ö ÀÖ½À´Ï´Ù.

    - °áÁ¦(ÀÔ±Ý) ¿Ï·á ÈÄ ÃâÆÇ»ç ¹× À¯Åë»çÀÇ »çÁ¤À¸·Î ǰÀý ¶Ç´Â ÀýÆÇ µÇ¾î »óǰ ±¸ÀÔÀÌ ¾î·Á¿ï ¼ö ÀÖ½À´Ï´Ù. (º°µµ ¾È³» ¿¹Á¤)

    - µµ¼­»ê°£Áö¿ªÀÇ °æ¿ì Ãß°¡ ¹è¼Ûºñ°¡ ¹ß»ýµÉ ¼ö ÀÖ½À´Ï´Ù.

    ¹Ýǰ/±³È¯

    »óǰ ¼³¸í¿¡ ¹Ýǰ/ ±³È¯ °ü·ÃÇÑ ¾È³»°¡ ÀÖ´Â °æ¿ì ±× ³»¿ëÀ» ¿ì¼±À¸·Î ÇÕ´Ï´Ù. (¾÷ü »çÁ¤¿¡ µû¶ó ´Þ¶óÁú ¼ö ÀÖ½À´Ï´Ù)

    ¹Ýǰ/±³È¯

    ¹Ýǰ/±³È¯
    ¹Ýǰ/±³È¯ ¹æ¹ý Ȩ > °í°´¼¾ÅÍ > ÀÚÁÖã´ÂÁú¹® ¡°¹Ýǰ/±³È¯/ȯºÒ¡± ¾È³» Âü°í ¶Ç´Â 1:1»ó´ã°Ô½ÃÆÇ
    ¹Ýǰ/±³È¯ °¡´É ±â°£ ¹Ýǰ,±³È¯Àº ¹è¼Û¿Ï·á ÈÄ 7ÀÏ À̳», »óǰÀÇ °áÇÔ ¹× °è¾à³»¿ë°ú ´Ù¸¦ °æ¿ì ¹®Á¦¹ß°ß ÈÄ 30ÀÏ À̳»¿¡ ½Åû°¡´É
    ¹Ýǰ/±³È¯ ºñ¿ë º¯½É ȤÀº ±¸¸ÅÂø¿ÀÀÇ °æ¿ì¿¡¸¸ ¹Ý¼Û·á °í°´ ºÎ´ã(º°µµ ÁöÁ¤ Åùè»ç ¾øÀ½)
    ¹Ýǰ/±³È¯ ºÒ°¡ »çÀ¯
    • ¼ÒºñÀÚÀÇ Ã¥ÀÓ »çÀ¯·Î »óǰ µîÀÌ ¼Õ½Ç ¶Ç´Â ÈÑ¼ÕµÈ °æ¿ì
    • ¼ÒºñÀÚÀÇ »ç¿ë, Æ÷Àå °³ºÀ¿¡ ÀÇÇØ »óǰ µîÀÇ °¡Ä¡°¡ ÇöÀúÈ÷ °¨¼ÒÇÑ °æ¿ì
    • º¹Á¦°¡ °¡´ÉÇÑ »óǰ µîÀÇ Æ÷ÀåÀ» ÈѼÕÇÑ °æ¿ì : ¿¹)¸¸È­Ã¥, ÀâÁö, È­º¸Áý µî
    • ½Ã°£ÀÇ °æ°ú¿¡ ÀÇÇØ ÀçÆÇ¸Å°¡ °ï¶õÇÑ Á¤µµ·Î °¡Ä¡°¡ ÇöÀúÈ÷ °¨¼ÒÇÑ °æ¿ì
    • ÀüÀÚ»ó°Å·¡µî¿¡¼­ÀÇ ¼ÒºñÀÚº¸È£¿¡ °üÇÑ ¹ý·üÀÌ Á¤ÇÏ´Â ¼ÒºñÀÚ Ã»¾àöȸ Á¦ÇÑ ³»¿ë¿¡ ÇØ´çµÇ´Â °æ¿ì
    • ÇØ¿ÜÁÖ¹® »óǰ(ÇØ¿Ü ¿ø¼­)ÀÇ °æ¿ì(ÆÄº»/ÈѼÕ/¿À¹ß¼Û »óǰÀ» Á¦¿Ü)
    ¼ÒºñÀÚ ÇÇÇØº¸»ó
    ȯºÒÁö¿¬¿¡ µû¸¥ ¹è»ó
    • »óǰÀÇ ºÒ·®¿¡ ÀÇÇÑ ¹Ýǰ, ±³È¯, A/S, ȯºÒ, ǰÁúº¸Áõ ¹× ÇÇÇØº¸»ó µî¿¡ °üÇÑ »çÇ×Àº
      ¼ÒºñÀÚ ºÐÀïÇØ°á ±âÁØ(°øÁ¤°Å·¡À§¿øÈ¸°í½Ã)¿¡ ÁØÇÏ¿© 󸮵Ê
    • ´ë±Ý ȯºÒ ¹× ȯºÒÁö¿¬¿¡ µû¸¥ ¹è»ó±Ý Áö±Þ Á¶°Ç, ÀýÂ÷ µîÀº ÀüÀÚ»ó°Å·¡ µî¿¡¼­ÀÇ
      ¼ÒºñÀÚ º¸È£¿¡ °üÇÑ ¹ý·ü¿¡ µû¶ó ó¸®ÇÔ
    ¹Ýǰ/±³È¯ ÁÖ¼Ò °æ±âµµ ÆÄÁֽà ¹®¹ß·Î 77, ¿õÁøºÏ¼¾(¹Ýµð¾Ø·ç´Ï½º)
    • ȸ»ç¸í : (ÁÖ)¼­¿ï¹®°í
    • ´ëÇ¥ÀÌ»ç : ±èÈ«±¸
    • °³ÀÎÁ¤º¸ º¸È£Ã¥ÀÓÀÚ : ±èÈ«±¸
    • E-mail : bandi_cs@bnl.co.kr
    • ¼ÒÀçÁö : (06168) ¼­¿ï °­³²±¸ »ï¼º·Î 96±æ 6
    • »ç¾÷ÀÚ µî·Ï¹øÈ£ : 120-81-02543
    • Åë½ÅÆÇ¸Å¾÷ ½Å°í¹øÈ£ : Á¦2023-¼­¿ï°­³²-03728È£
    • ¹°·ù¼¾ÅÍ : (10881) °æ±âµµ ÆÄÁֽà ¹®¹ß·Î 77 ¹Ýµð¾Ø·ç´Ï½º
    copyright (c) 2016 BANDI&LUNI'S All Rights Reserved