CTF(Capture The Flag)는 숨겨진 플래그를 찾는 실전형 문제 풀이다. 정찰부터 익스플로잇까지 여러 기법을 창의적으로 결합하는 능력을 기른다.

CTF 유형

유형내용
Web웹 취약점 익스플로잇
Pwn(바이너리)메모리 손상·익스플로잇 개발
Reversing바이너리 역공학
Crypto암호 취약점
Forensics디스크·메모리·패킷 분석
Boot2Root머신 하나를 root까지

접근 전략

flowchart TD
    A[문제 이해<br/>제공된 자원 파악] --> B[전 방향 열거]
    B --> C{취약 지점?}
    C -->|웹| D[입력·엔드포인트 테스트]
    C -->|서비스| E[버전·설정 오류]
    C -->|파일| F[정적/동적 분석]
    D --> G[익스플로잇]
    E --> G
    F --> G
    G --> H[플래그 획득 + 기록]

자가 점검 문제

개념이 잡혔는지 스스로 확인한다.

Q1. nmap에서 전체 포트를 빠르게 스캔한 뒤, 발견된 포트만 정밀 스캔하는 2단계 명령을 써 보라. 🟢

정답
  sudo nmap -p- --min-rate 2000 <t> -oN a.txt
sudo nmap -sV -sC -p <ports> <t>
  

Q2. 저장형 XSS와 반사형 XSS의 차이와, 각각의 전달(delivery) 방식을 설명하라. 🟢

정답

저장형은 페이로드가 서버에 저장되어 방문자마다 실행(전달: 그냥 방문). 반사형은 요청에 실린 값이 즉시 응답에 반사되어 실행(전달: 악성 링크 클릭 유도).

Q3. 낮은 권한 셸에서 리눅스 권한상승 벡터를 3가지 이상 나열하고, 각각의 확인 명령을 써 보라. 🟡

정답

sudo 오설정(sudo -l), SUID(find / -perm -4000 2>/dev/null), 쓰기 가능 크론/PATH(cat /etc/crontab), 취약 커널(uname -a), 노출된 자격증명(설정파일·히스토리). GTFOBins로 악용 방법 확인.

Q4. 레드팀 교전에서 발견을 보고서의 “발견 사항” 항목으로 정리할 때 반드시 포함해야 할 5가지 요소는? 🟡

정답

제목·심각도(CVSS), 설명, 영향(Impact), 재현 절차(PoC), 개선 방안(Remediation). 참고: 보고서 작성

추천 CTF 플랫폼

  • picoCTF — 입문 친화적, 상시 오픈.
  • Hack The Box / TryHackMe — Boot2Root, 상시 랩.
  • CTFtime.org — 전 세계 CTF 대회 일정.
  • OverTheWire (Bandit) — 리눅스·기초 훈련.

Last updated 23 2026, 00:00 UTC. history