OSCP ๋„์ „์‹œ์ž‘

2025. 5. 1. 04:43ยท๐Ÿค–์ •๋ณด๋ณด์•ˆ/โค๏ธ๋ ˆ๋“œํŒ€

ํ•™์ฐฝ ์‹œ์ ˆ, ์ •๋ณด๋ณด์•ˆ ๋ถ„์•ผ๋ฅผ ๊ฟˆ๊ฟจ๋˜ ์‚ฌ๋žŒ๋“ค์€ ๋Œ€๋ถ€๋ถ„ ํ•ดํ‚น์ด๋‚˜ ๊ฒŒ์ž„ ํ•ต๊ณผ ๊ฐ™์€ ์ฃผ์ œ์—์„œ ํฅ๋ฏธ๋ฅผ ๋А๋ผ๋ฉฐ ๊ด€์‹ฌ์„ ๊ฐ€์ง€๊ธฐ ์‹œ์ž‘ํ–ˆ์„ ๊ฒƒ์ด๋‹ค. ์ •๋ณด๋ณด์•ˆ ์ค‘์—์„œ๋„ ํŠนํžˆ ํ•ดํ‚น ๋ถ„์•ผ๋Š” ์˜คํŽœ์‹œ๋ธŒ ์‹œํ๋ฆฌํ‹ฐ, ์ฆ‰ ๋ ˆ๋“œํŒ€์˜ ์—ญํ• ๊ณผ ๋ฐ€์ ‘ํ•˜๋‹ค.



ํ•˜์ง€๋งŒ ๋Œ€ํ•œ๋ฏผ๊ตญ์—์„œ์˜ ์ •๋ณด๋ณด์•ˆ์€ ๋ฒ•๊ณผ ์ œ๋„ ์•ˆ์—์„œ ์œ ์ง€๋˜๋Š” ์ง์—…๊ตฐ์œผ๋กœ, ๋ธ”๋ฃจํŒ€์˜ ์—ญํ• ์ด ๋Œ€๋‹ค์ˆ˜๋‹ค. ๊ธ์ •์ ์œผ๋กœ ๋ณด๋ฉด ์ œ๋„์ ์œผ๋กœ ๋ณด์žฅ๋œ ์•ˆ์ •์„ฑ์ด ์žˆ๋Š” ๋ถ„์•ผ๋‹ค. ์ฃผ๋กœ ์„ฑ์žฅ ์ค‘์ธ ์Šคํƒ€ํŠธ์—…์ด๋‚˜ ์ค‘๊ฒฌ๊ธฐ์—…, ๋Œ€๊ธฐ์—…์„ ๋Œ€์ƒ์œผ๋กœ ์ทจ์—… ๊ธฐํšŒ๊ฐ€ ์—ด๋ ค ์žˆ๋‹ค.

 

๋ ˆ๋“œํŒ€์˜ ์—ญํ• ์„ ๊ธฐ๋Œ€ํ•˜๊ณ  ์ž…์‚ฌ๋ฅผ ํ•˜์˜€์ง€๋งŒ ์ฃผ์š”์ •๋ณดํ†ต์‹  ๊ธฐ๋ฐ˜์‹œ์„ค์ด๋‚˜ ISO27001 ๋ฐ ISMS(P)์˜ ์ธ์ฆ์š”๊ฑด์„ ๊ฐ–์ถ”๊ธฐ ์œ„ํ•œ ํ–‰์œ„๋กœ์„œ์˜ ์—…๋ฌด์˜ ๋ฐฉํ–ฅ์„ฑ์ด ์ •ํ•ด์ง€๋Š” ๊ฒƒ์ด ๋Œ€๋ถ€๋ถ„์ด๋‹ค. ์ˆœ์ˆ˜ํžˆ ๊ธฐ์—…์˜ ๋ณด์•ˆ์‹คํƒœ์ ๊ฒ€์„ ํ•˜๋Š” ์‹œ์žฅ์ด ์ƒ๋Œ€์ ์œผ๋กœ ์ ์€ ์ด์œ ์ด๋‹ค. ๊ทธ๋Ÿฌ๋‚˜ ๊ทนํžˆ ์ผ๋ถ€ ํšŒ์‚ฌ์—์„œ๋Š” ๋ ˆ๋“œํŒ€์„ ๋ณ„๋„๋กœ ์šด์˜ํ•˜๋Š” ๊ฒƒ์œผ๋กœ ์ฑ„์šฉ๊ณต๊ณ ์ƒ์œผ๋กœ ๋ณด์ธ๋‹ค.

 

๋‚˜๋Š” ์ •๋ณด๋ณด์•ˆ ๋ถ„์•ผ๋ฅผ ๋‘ ๊ฐ€์ง€ ํŠธ๋ž™์œผ๋กœ ๋ณธ๋‹ค. ์ฒซ์งธ๋Š” ๊ธฐ์—…์ด ๋ฒ•์  ์š”๊ตฌ์‚ฌํ•ญ์„ ์ถฉ์กฑ์‹œํ‚ค๊ธฐ ์œ„ํ•ด ์™ธ๋ถ€์— ๋งก๊ธฐ๋Š” ์ปจ์„คํŒ… ๋ฐ ์™ธ์ฃผ ์œ„ํƒ. ๋‘˜์งธ๋Š” ๊ธฐ์—… ๋‚ด๋ถ€์˜ ์ธํ•˜์šฐ์Šค ๋ณด์•ˆ ๋‹ด๋‹น์ž ์—ญํ• ์ด๋‹ค.



๊ฐ ํŠธ๋ž™์€ ์žฅ๋‹จ์ ์ด ์žˆ๋‹ค. ๋ณด์•ˆ ์ „๋ฌธ ๊ธฐ์—…์—์„  ๋‹ค์–‘ํ•œ ๊ณ ๊ฐ์‚ฌ์˜ ํ™˜๊ฒฝ์„ ๊ฒฝํ—˜ํ•˜๋ฉฐ ๊ธฐ์ˆ ์  ์—ญ๋Ÿ‰์„ ๋น ๋ฅด๊ฒŒ ์Œ“์„ ์ˆ˜ ์žˆ๋‹ค. ๋‚˜ ์—ญ์‹œ ๊ทธ๋Ÿฐ ๊ณผ์ •์„ ๊ฑฐ์ณ ํ˜„์žฌ๋Š” ์ธํ•˜์šฐ์Šค ๋ณด์•ˆ ๋‹ด๋‹น์ž๋กœ ์ผํ•˜๊ณ  ์žˆ๋‹ค.

 

๋‚˜๋Š” ์‚ฌํšŒ์ดˆ๋…„์ƒ ๋•Œ ๊ธฐ์—…์ด ์–ด๋–ป๊ฒŒ ๋Œ์•„๊ฐ€๋Š”์ง€๋„ ๋ชจ๋ฅด๊ณ  ์‚ฌํšŒ์ƒํ™œ์„ ์‹œ์ž‘ํ•˜์˜€์ง€๋งŒ ์ด ๊ธ€์„ ์ฝ๋Š” ์‚ฌ๋žŒ์—๊ฒŒ๋Š” ๋„์›€์ด ๋˜์—ˆ์œผ๋ฉด ์ข‹๊ฒ ๋‹ค. ์„ธ์ƒ์—๋Š” ๋ฌธ์ œ๋“ค์ด ๋งŽ๊ณ  ์ด ๋ฌธ์ œ๋ฅผ ํ•ด๊ฒฐํ•˜๊ธฐ ์œ„ํ•ด์„œ ์™ธ๋ถ€ ์ „๋ฌธ๊ฐ€๋ฅผ ๊ณ ์šฉ์„ ํ•˜๊ฑฐ๋‚˜ ์˜๋ขฐ๋ฅผ ํ•œ๋‹ค. ๋‚ด๊ฐ€ ๊ธฐ์—…์˜ ๋‹ด๋‹น์ž๋กœ ์˜๋ขฐ๋ฅผ ํ•  ์ˆ˜๋„ ์žˆ๊ณ  ๋‚ด๊ฐ€ ์ง์ ‘ ํ•ด๊ฒฐ์„ ํ•  ์ˆ˜๋„ ์žˆ๋‹ค. ๋˜ํ•œ ์˜๋ขฐ๋ฅผ ๋ฐ›์•„ ์ฒ˜๋ฆฌ๋ฅผ ํ•˜๋Š” ํ•ด๊ฒฐ์‚ฌ ์—ญํ• ์„ ํ•  ์ˆ˜๋„ ์žˆ๋‹ค. ์ด ๊ฒƒ๋“ค์€ ํšŒ์‚ฌ๊ฐ€ ์˜์œ„ํ•˜๋Š” ์‚ฌ์—…ํ˜•ํƒœ์— ๋”ฐ๋ผ ๋‹ค๋ฅผ ์ˆ˜ ์žˆ์œผ๋‹ˆ ๋‚˜๋Š” ์–ด๋–ค ์—ญํ• ์„ ํ•˜๊ณ ์‹ถ์€์ง€ ํšŒ์‚ฌ์˜ ์‚ฌ์—…ํ˜•ํƒœ๋ฅผ ์ž˜ ๋ณด๊ธธ ๋ฐ”๋ž€๋‹ค.

 

๊ธฐ๋ณธ์ ์ธ ์ •๋ณด๋ณด์•ˆ์˜ ์‹œ์žฅ์€ ๋ธ”๋ฃจํŒ€ ์ชฝ์ด ์šฐ์„ธํ•˜๋ฉฐ ๋ ˆ๋“œํŒ€์€ ์ƒ๋Œ€์ ์œผ๋กœ ๊ทนํžˆ ์ผ๋ถ€์˜ ํฌ์ง€์…˜๋งŒ ์žˆ๋‹ค๊ณ  ์ดํ•ดํ•˜๋ฉด ์ข‹๋‹ค.

 

๋งŒ์•ฝ ๋‹น์‹ ์ด ๋ ˆ๋“œํŒ€์— ๋Œ€ํ•œ ์—ด๋ง์ด ์žˆ๋‹ค๋ฉด ๊ทธ๋ฆฌ๊ณ  ๊ฒฝํ—˜์„ ์Œ“๊ณ  ์‹ถ๋‹ค๋ฉด ๊ทธ ๊ธฐ๋ณธ์ ์ธ ๊ด€๋ฌธ์€ OSCP์ผ ๊ฒƒ์ด๋‹ค. ํ•ด๋‹น ์ž๊ฒฉ์ฆ์€ ๋ ˆ๋“œํŒ€์œผ๋กœ์„œ ์ž๊ฒฉ์ด ์žˆ๋‹ค๋Š” ์ฆํ‘œ๋กœ ํ™œ์šฉ๋œ๋‹ค. ํ•ด์™ธ ์ฑ„์šฉ๊ณต๊ณ  ๋ฐ ๊ตญ๋‚ด ์ฑ„์šฉ๊ณต๊ณ ์—์„œ ์šฐ๋Œ€์š”๊ฑด์— ๊ธฐ์žฌ๋˜์–ด ์žˆ๋‹ค.

 

๊ณ ๋ฏผ์ด ๋งŽ์•˜๋‹ค. ํฅ๋ฏธ์™€ ๊ด€์‹ฌ์€ ์žˆ์œผ๋‚˜ ์ด ์ž๊ฒฉ์ฆ ์ทจ๋“์— ์žˆ์–ด์„œ ์ง€๊ธˆ์˜ ํฌ์ง€์…˜์—์„œ ๋ ˆ๋“œํŒ€์˜ ์—ญํ• ์€ ์ƒ๋Œ€์ ์œผ๋กœ ์ ์„ ๊ฒƒ์œผ๋กœ ํŒ๋‹จํ–ˆ์ง€๋งŒ, ์นจํ•ด์‚ฌ๊ณ  ๋Œ€์‘ ๋ฐ ์ธ์ฆ์‹ฌ์‚ฌ๋ฅผ ์œ„ํ•œ ์ทจ์•ฝ์  ์ ๊ฒ€ ๋˜๋Š” ๋ชจ์˜ํ•ดํ‚น์„ ํ†ตํ•œ ์ทจ์•ฝ์  ์‹๋ณ„ ์กฐ์น˜์˜ ์—…๋ฌด๋ฅผ ์ง„ํ–‰ํ•˜๋ฉด์„œ ๋ฌผ๋ก  ๊ณต๊ฒฉ/๋ฐฉ์–ด ์ธก๋ฉด์—์„œ์˜ ๊ฒฝํ—˜์„ ์Œ“์œผ๋ฉฐ ์‹ค๋ฌด์— ์ ์šฉํ•ด์™”์ง€๋งŒ ๋พฐ์กฑํ•œ ๋‚˜๋งŒ์˜ ๋ฌด๊ธฐ๊ฐ€ ํ•„์š”ํ•˜๋‹ค๊ณ  ํŒ๋‹จ์ด ๋˜์—ˆ๋‹ค.

 

๋ฌผ๋ก  ๋ธ”๋ฃจํŒ€์—์„œ CISSP๋„ ์žˆ์ง€๋งŒ, ๊ธฐ์ˆ ์ ์œผ๋กœ OSCP๊ฐ€ ๋” ๋ฝ€์ฃกํ•˜๊ณ  ๋‚ ์นด๋กญ๊ฒŒ ๋ณด์—ฌ ๋งค๋ ฅ์ ์œผ๋กœ ๋‹ค๊ฐ€ ์™”๋‹ค. ๊ณ ๋ฏผํ•˜๋Š” ์‹œ๊ฐ„์— ๋„์ „ํ•˜๊ธฐ๋กœ ํ–ˆ๋‹ค. ์šฐ์„ ์ ์œผ๋กœ Hack the box ํ”Œ๋žซํผ์—์„œ OSCP ๋Œ€์‘ ๊ฐ€๋Šฅํ•œ ๋จธ์‹ ์„ ์ •๋ณตํ•˜๊ณ  ์‹œํ—˜์ฝ”์Šค๋ฅผ ๊ฒฐ์ œํ•  ์˜ˆ์ •์ด๋‹ค.

 

https://0xdf.gitlab.io/cheatsheets/offsec

 

OffSec Exam HTB Lists

TJNull maintains a list of good HackTheBox and other machines to play to prepare for various OffSec exams, including OSCP, OSWE, and OSEP. This page will keep up with that list and show my writeups associated with those boxes. For each of these certificati

0xdf.gitlab.io

 

 

ํ‰์†Œ์— Hack the box Academy ๋ฌธ์„œ๋ฅผ ์ฆ๊ฒจ๋ณด๋˜ ํ„ฐ๋ผ ๋ฌธ์„œ๋ฒ ์ด์Šค์˜ ์ง€์‹์„ ์Šต๋“ํ•˜๊ณ  ์‹ค์Šต์€ App ํ”Œ๋žซํผ์—์„œ ์ง„ํ–‰ํ•˜๊ณ ์ž ํ•œ๋‹ค. ์šฐ์„ ์ ์œผ๋กœ OSCP์—์„œ ์ถœ์ œ๋˜๋Š” ๋ถ€๋ถ„์ธ ์œˆ๋„์šฐ์ฆˆ ์‹œ์Šคํ…œ์— Active Directory์— ๋Œ€ํ•ด ๊ธฐ๋ณธ ๊ฐœ๋…๋ถ€ํ„ฐ ํ•™์Šตํ•˜๊ณ  ์žˆ๋‹ค.

 

๋‹จ์ˆœํ•œ ์ทจ๋ฏธ์ƒํ™œ๋กœ ๋์„ ๋‚ด์ง€ ์•Š๊ณ  ์—…๋ฌด์— ํ™œ์šฉํ•˜๊ณ ๋‚˜ ์ง€์ ๋งŒ์กฑ๋„๋ฅด ์˜ฌ๋ฆด ์ˆ˜ ์žˆ๋Š” ํ•œํ•ด๋ฅผ ๋ณด๋‚ด๋ฉฐ ์˜ฌํ•ด์•ˆ์— ์ทจ๋“์„ ๋…ธ๋ ค ๋ณด๊ฒ ๋‹ค.

๋ฐฉํ™ฉํ•˜๋˜ ๋ธ”๋กœ๊ทธ์˜ ๋ฐฉํ–ฅ์„ฑ์ด ๋‹ค์‹œ ์žกํžˆ๋Š” ์‹œ์ฆŒ2์˜ ๋А๋‚Œ์œผ๋กœ ๊ณ„์† ๋‚˜์•„๊ฐ€ ๋ณด๊ฒ ๋‹ค.

 

ps. ํƒ€์ฟ ๋Œ€๋””๋‹˜ ๋ธ”๋กœ๊ทธ๋ฅผ ์ฝ์œผ๋ฉฐ ๋„์ „ํ•˜๊ณ  ๊ฒฐ๊ณผ๋ฅผ ๋‚ด๋Š” ๋ชจ์Šต์„ ๋ณด๋ฉฐ ๋ฉ‹์žˆ๋‹ค๋Š” ์ƒ๊ฐ์ด ๋“ค์—ˆ๋‹ค. ๊ฒฐ๊ตญ ํ•˜๋ฉด ๋˜๋Š” ๊ตฌ๋‚˜๋ฅผ ๋А๊ผˆ๋‹ค.

์ €์ž‘์žํ‘œ์‹œ ๋น„์˜๋ฆฌ ๋ณ€๊ฒฝ๊ธˆ์ง€ (์ƒˆ์ฐฝ์—ด๋ฆผ)

'๐Ÿค–์ •๋ณด๋ณด์•ˆ > โค๏ธ๋ ˆ๋“œํŒ€' ์นดํ…Œ๊ณ ๋ฆฌ์˜ ๋‹ค๋ฅธ ๊ธ€

[HTB] sightless  (0) 2025.05.03
[HTB] Administrator (ADํ™˜๊ฒฝ)  (0) 2025.05.03
[HTB] underpass  (0) 2025.02.18
[HTB] Titanic  (0) 2025.02.18
์ •๋ณด๋ณด์•ˆ ์Šคํ‚ฌ๊พธ๋Ÿฌ๋ฏธ  (0) 2025.01.10
'๐Ÿค–์ •๋ณด๋ณด์•ˆ/โค๏ธ๋ ˆ๋“œํŒ€' ์นดํ…Œ๊ณ ๋ฆฌ์˜ ๋‹ค๋ฅธ ๊ธ€
  • [HTB] sightless
  • [HTB] Administrator (ADํ™˜๊ฒฝ)
  • [HTB] underpass
  • [HTB] Titanic
TwoIceFish
TwoIceFish
https://github.com/TwoIceFIsh
  • TwoIceFish
    Cyber-Luna
    TwoIceFish
  • ์ „์ฒด
    ์˜ค๋Š˜
    ์–ด์ œ
    • ๋ถ„๋ฅ˜ ์ „์ฒด๋ณด๊ธฐ (593)
      • ๐Ÿค–์ •๋ณด๋ณด์•ˆ (77)
        • ๐Ÿ’™๋ธ”๋ฃจํŒ€ (24)
        • โค๏ธ๋ ˆ๋“œํŒ€ (21)
        • ๐Ÿ’œํผํ”ŒํŒ€ (1)
        • ๐Ÿ’ 1๋ถ„์ง€์‹ (30)
      • ํ”„๋กœ์ ํŠธ (14)
        • ๐Ÿ’Œ ์ •๋ณด๋ณด์•ˆ ๋ฉ”์ผ๋ง ์‹œ์Šคํ…œ (8)
        • ๐Ÿ” ์ธ์ฆ์„œ ๊ด€๋ฆฌ ์‹œ์Šคํ…œ (1)
        • ๐Ÿ ๊ธˆ์œต ์ปค๋ฎค๋‹ˆํ‹ฐ (5)
      • ๐Ÿžํ”„๋กœ๊ทธ๋ž˜๋ฐ (49)
        • Next.js (9)
      • ๊ธฐํƒ€์ •๋ณด (68)
        • ๐ŸŒ๊ทธ๋ฆฟ์š”๊ฑฐํŠธ (11)
  • ๋ธ”๋กœ๊ทธ ๋ฉ”๋‰ด

    • ํ™ˆ
    • ๋ฐฉ๋ช…๋ก
    • ๋กœ์ผ“ํŽ€์น˜
    • ๊นƒํ—ˆ๋ธŒ
    • ์ฝ”์ฝ”๋„ˆ์ธ 
    • ๊ทธ๋ฆฟ์š”๊ฑฐํŠธ
  • ๋งํฌ

  • ๊ณต์ง€์‚ฌํ•ญ

    • ์•ˆ๋…•ํ•˜์„ธ์š”
  • ์ธ๊ธฐ ๊ธ€

  • ํƒœ๊ทธ

    ํ†ฐ์บฃ ์„œ๋ธ”๋ฆฟ
    ์•…์„ฑ๋ฉ”์ผ
    jsp 200
    ์•…์„ฑ๋ฉ”์žƒ๋ถ„์„
    ์™€์ดํŒŒ์ด ๋น„๋ฐ€๋ฒˆํ˜ธ ํƒˆ์ทจ
    ์ง€๊ฐ‘ ์•ฑ์— ์นด๋“œ ์ถ”๊ฐ€
    nmap
    Visual Studio
    ๋ถ€๋™์‚ฐ ์ˆ˜์ต๋ฅ  ๊ณ„์‚ฐ๊ธฐ
    ๋ถ€ํŠธ์ŠคํŠธ๋žฉ
    vpn ์˜คํ”ˆ์†Œ์Šค
    vpn ์„ค์น˜
    ์œ ๋‹ˆํ‹ฐ
    ๋‹จ์ผ ๋„๋ฉ”์ธ ์ธ์ฆ์„œ ์—ฌ๋Ÿฌ๊ฐœ
    ์‚ผ์„ฑ์ „์ž์šฐ
    ๋ฐฉ๋ฒ™
    ์„œ๋ธŒ๋„๋ฉ”์ธ ์ธ์ฆ์„œ
    eclipse
    ์ธ์ฆ์„œ ์—ฌ๋Ÿฌ๊ฐœ
    ๋ชจ์˜ํ•ดํ‚น
    jsp
    ISMS-P
    ์ˆ˜์ต๋ฅ  ๊ณ„์‚ฐ๊ธฐ
    tomcat servlet
    ์‘๋‹ต์—†์Œ
    ์• ํ”ŒํŽ˜์ด ์„ค์ •๋ฐฉ๋ฒ•
    servlet 404
    SKํ•˜์ด๋‹‰์Šค
    ๋ฉ”์ผํ—ค๋”๋ถ„์„
    ์ฝ”์ฝ”๋„›์ธ 
  • ์ตœ๊ทผ ๋Œ“๊ธ€

  • hELLOยท Designed By์ •์ƒ์šฐ.v4.10.0
TwoIceFish
OSCP ๋„์ „์‹œ์ž‘
์ƒ๋‹จ์œผ๋กœ

ํ‹ฐ์Šคํ† ๋ฆฌํˆด๋ฐ”