ํ์ฐฝ ์์ , ์ ๋ณด๋ณด์ ๋ถ์ผ๋ฅผ ๊ฟ๊ฟจ๋ ์ฌ๋๋ค์ ๋๋ถ๋ถ ํดํน์ด๋ ๊ฒ์ ํต๊ณผ ๊ฐ์ ์ฃผ์ ์์ ํฅ๋ฏธ๋ฅผ ๋๋ผ๋ฉฐ ๊ด์ฌ์ ๊ฐ์ง๊ธฐ ์์ํ์ ๊ฒ์ด๋ค. ์ ๋ณด๋ณด์ ์ค์์๋ ํนํ ํดํน ๋ถ์ผ๋ ์คํ์๋ธ ์ํ๋ฆฌํฐ, ์ฆ ๋ ๋ํ์ ์ญํ ๊ณผ ๋ฐ์ ํ๋ค.
ํ์ง๋ง ๋ํ๋ฏผ๊ตญ์์์ ์ ๋ณด๋ณด์์ ๋ฒ๊ณผ ์ ๋ ์์์ ์ ์ง๋๋ ์ง์
๊ตฐ์ผ๋ก, ๋ธ๋ฃจํ์ ์ญํ ์ด ๋๋ค์๋ค. ๊ธ์ ์ ์ผ๋ก ๋ณด๋ฉด ์ ๋์ ์ผ๋ก ๋ณด์ฅ๋ ์์ ์ฑ์ด ์๋ ๋ถ์ผ๋ค. ์ฃผ๋ก ์ฑ์ฅ ์ค์ธ ์คํํธ์
์ด๋ ์ค๊ฒฌ๊ธฐ์
, ๋๊ธฐ์
์ ๋์์ผ๋ก ์ทจ์
๊ธฐํ๊ฐ ์ด๋ ค ์๋ค.
๋ ๋ํ์ ์ญํ ์ ๊ธฐ๋ํ๊ณ ์ ์ฌ๋ฅผ ํ์์ง๋ง ์ฃผ์์ ๋ณดํต์ ๊ธฐ๋ฐ์์ค์ด๋ ISO27001 ๋ฐ ISMS(P)์ ์ธ์ฆ์๊ฑด์ ๊ฐ์ถ๊ธฐ ์ํ ํ์๋ก์์ ์ ๋ฌด์ ๋ฐฉํฅ์ฑ์ด ์ ํด์ง๋ ๊ฒ์ด ๋๋ถ๋ถ์ด๋ค. ์์ํ ๊ธฐ์ ์ ๋ณด์์คํ์ ๊ฒ์ ํ๋ ์์ฅ์ด ์๋์ ์ผ๋ก ์ ์ ์ด์ ์ด๋ค. ๊ทธ๋ฌ๋ ๊ทนํ ์ผ๋ถ ํ์ฌ์์๋ ๋ ๋ํ์ ๋ณ๋๋ก ์ด์ํ๋ ๊ฒ์ผ๋ก ์ฑ์ฉ๊ณต๊ณ ์์ผ๋ก ๋ณด์ธ๋ค.
๋๋ ์ ๋ณด๋ณด์ ๋ถ์ผ๋ฅผ ๋ ๊ฐ์ง ํธ๋์ผ๋ก ๋ณธ๋ค. ์ฒซ์งธ๋ ๊ธฐ์ ์ด ๋ฒ์ ์๊ตฌ์ฌํญ์ ์ถฉ์กฑ์ํค๊ธฐ ์ํด ์ธ๋ถ์ ๋งก๊ธฐ๋ ์ปจ์คํ ๋ฐ ์ธ์ฃผ ์ํ. ๋์งธ๋ ๊ธฐ์ ๋ด๋ถ์ ์ธํ์ฐ์ค ๋ณด์ ๋ด๋น์ ์ญํ ์ด๋ค.
๊ฐ ํธ๋์ ์ฅ๋จ์ ์ด ์๋ค. ๋ณด์ ์ ๋ฌธ ๊ธฐ์
์์ ๋ค์ํ ๊ณ ๊ฐ์ฌ์ ํ๊ฒฝ์ ๊ฒฝํํ๋ฉฐ ๊ธฐ์ ์ ์ญ๋์ ๋น ๋ฅด๊ฒ ์์ ์ ์๋ค. ๋ ์ญ์ ๊ทธ๋ฐ ๊ณผ์ ์ ๊ฑฐ์ณ ํ์ฌ๋ ์ธํ์ฐ์ค ๋ณด์ ๋ด๋น์๋ก ์ผํ๊ณ ์๋ค.
๋๋ ์ฌํ์ด๋ ์ ๋ ๊ธฐ์ ์ด ์ด๋ป๊ฒ ๋์๊ฐ๋์ง๋ ๋ชจ๋ฅด๊ณ ์ฌํ์ํ์ ์์ํ์์ง๋ง ์ด ๊ธ์ ์ฝ๋ ์ฌ๋์๊ฒ๋ ๋์์ด ๋์์ผ๋ฉด ์ข๊ฒ ๋ค. ์ธ์์๋ ๋ฌธ์ ๋ค์ด ๋ง๊ณ ์ด ๋ฌธ์ ๋ฅผ ํด๊ฒฐํ๊ธฐ ์ํด์ ์ธ๋ถ ์ ๋ฌธ๊ฐ๋ฅผ ๊ณ ์ฉ์ ํ๊ฑฐ๋ ์๋ขฐ๋ฅผ ํ๋ค. ๋ด๊ฐ ๊ธฐ์ ์ ๋ด๋น์๋ก ์๋ขฐ๋ฅผ ํ ์๋ ์๊ณ ๋ด๊ฐ ์ง์ ํด๊ฒฐ์ ํ ์๋ ์๋ค. ๋ํ ์๋ขฐ๋ฅผ ๋ฐ์ ์ฒ๋ฆฌ๋ฅผ ํ๋ ํด๊ฒฐ์ฌ ์ญํ ์ ํ ์๋ ์๋ค. ์ด ๊ฒ๋ค์ ํ์ฌ๊ฐ ์์ํ๋ ์ฌ์ ํํ์ ๋ฐ๋ผ ๋ค๋ฅผ ์ ์์ผ๋ ๋๋ ์ด๋ค ์ญํ ์ ํ๊ณ ์ถ์์ง ํ์ฌ์ ์ฌ์ ํํ๋ฅผ ์ ๋ณด๊ธธ ๋ฐ๋๋ค.
๊ธฐ๋ณธ์ ์ธ ์ ๋ณด๋ณด์์ ์์ฅ์ ๋ธ๋ฃจํ ์ชฝ์ด ์ฐ์ธํ๋ฉฐ ๋ ๋ํ์ ์๋์ ์ผ๋ก ๊ทนํ ์ผ๋ถ์ ํฌ์ง์ ๋ง ์๋ค๊ณ ์ดํดํ๋ฉด ์ข๋ค.
๋ง์ฝ ๋น์ ์ด ๋ ๋ํ์ ๋ํ ์ด๋ง์ด ์๋ค๋ฉด ๊ทธ๋ฆฌ๊ณ ๊ฒฝํ์ ์๊ณ ์ถ๋ค๋ฉด ๊ทธ ๊ธฐ๋ณธ์ ์ธ ๊ด๋ฌธ์ OSCP์ผ ๊ฒ์ด๋ค. ํด๋น ์๊ฒฉ์ฆ์ ๋ ๋ํ์ผ๋ก์ ์๊ฒฉ์ด ์๋ค๋ ์ฆํ๋ก ํ์ฉ๋๋ค. ํด์ธ ์ฑ์ฉ๊ณต๊ณ ๋ฐ ๊ตญ๋ด ์ฑ์ฉ๊ณต๊ณ ์์ ์ฐ๋์๊ฑด์ ๊ธฐ์ฌ๋์ด ์๋ค.
๊ณ ๋ฏผ์ด ๋ง์๋ค. ํฅ๋ฏธ์ ๊ด์ฌ์ ์์ผ๋ ์ด ์๊ฒฉ์ฆ ์ทจ๋์ ์์ด์ ์ง๊ธ์ ํฌ์ง์ ์์ ๋ ๋ํ์ ์ญํ ์ ์๋์ ์ผ๋ก ์ ์ ๊ฒ์ผ๋ก ํ๋จํ์ง๋ง, ์นจํด์ฌ๊ณ ๋์ ๋ฐ ์ธ์ฆ์ฌ์ฌ๋ฅผ ์ํ ์ทจ์ฝ์ ์ ๊ฒ ๋๋ ๋ชจ์ํดํน์ ํตํ ์ทจ์ฝ์ ์๋ณ ์กฐ์น์ ์ ๋ฌด๋ฅผ ์งํํ๋ฉด์ ๋ฌผ๋ก ๊ณต๊ฒฉ/๋ฐฉ์ด ์ธก๋ฉด์์์ ๊ฒฝํ์ ์์ผ๋ฉฐ ์ค๋ฌด์ ์ ์ฉํด์์ง๋ง ๋พฐ์กฑํ ๋๋ง์ ๋ฌด๊ธฐ๊ฐ ํ์ํ๋ค๊ณ ํ๋จ์ด ๋์๋ค.
๋ฌผ๋ก ๋ธ๋ฃจํ์์ CISSP๋ ์์ง๋ง, ๊ธฐ์ ์ ์ผ๋ก OSCP๊ฐ ๋ ๋ฝ์ฃกํ๊ณ ๋ ์นด๋กญ๊ฒ ๋ณด์ฌ ๋งค๋ ฅ์ ์ผ๋ก ๋ค๊ฐ ์๋ค. ๊ณ ๋ฏผํ๋ ์๊ฐ์ ๋์ ํ๊ธฐ๋ก ํ๋ค. ์ฐ์ ์ ์ผ๋ก Hack the box ํ๋ซํผ์์ OSCP ๋์ ๊ฐ๋ฅํ ๋จธ์ ์ ์ ๋ณตํ๊ณ ์ํ์ฝ์ค๋ฅผ ๊ฒฐ์ ํ ์์ ์ด๋ค.
https://0xdf.gitlab.io/cheatsheets/offsec
OffSec Exam HTB Lists
TJNull maintains a list of good HackTheBox and other machines to play to prepare for various OffSec exams, including OSCP, OSWE, and OSEP. This page will keep up with that list and show my writeups associated with those boxes. For each of these certificati
0xdf.gitlab.io
ํ์์ Hack the box Academy ๋ฌธ์๋ฅผ ์ฆ๊ฒจ๋ณด๋ ํฐ๋ผ ๋ฌธ์๋ฒ ์ด์ค์ ์ง์์ ์ต๋ํ๊ณ ์ค์ต์ App ํ๋ซํผ์์ ์งํํ๊ณ ์ ํ๋ค. ์ฐ์ ์ ์ผ๋ก OSCP์์ ์ถ์ ๋๋ ๋ถ๋ถ์ธ ์๋์ฐ์ฆ ์์คํ ์ Active Directory์ ๋ํด ๊ธฐ๋ณธ ๊ฐ๋ ๋ถํฐ ํ์ตํ๊ณ ์๋ค.
๋จ์ํ ์ทจ๋ฏธ์ํ๋ก ๋์ ๋ด์ง ์๊ณ ์ ๋ฌด์ ํ์ฉํ๊ณ ๋ ์ง์ ๋ง์กฑ๋๋ฅด ์ฌ๋ฆด ์ ์๋ ํํด๋ฅผ ๋ณด๋ด๋ฉฐ ์ฌํด์์ ์ทจ๋์ ๋ ธ๋ ค ๋ณด๊ฒ ๋ค.
๋ฐฉํฉํ๋ ๋ธ๋ก๊ทธ์ ๋ฐฉํฅ์ฑ์ด ๋ค์ ์กํ๋ ์์ฆ2์ ๋๋์ผ๋ก ๊ณ์ ๋์๊ฐ ๋ณด๊ฒ ๋ค.
ps. ํ์ฟ ๋๋๋ ๋ธ๋ก๊ทธ๋ฅผ ์ฝ์ผ๋ฉฐ ๋์ ํ๊ณ ๊ฒฐ๊ณผ๋ฅผ ๋ด๋ ๋ชจ์ต์ ๋ณด๋ฉฐ ๋ฉ์๋ค๋ ์๊ฐ์ด ๋ค์๋ค. ๊ฒฐ๊ตญ ํ๋ฉด ๋๋ ๊ตฌ๋๋ฅผ ๋๊ผ๋ค.
'๐ค์ ๋ณด๋ณด์ > โค๏ธ๋ ๋ํ' ์นดํ ๊ณ ๋ฆฌ์ ๋ค๋ฅธ ๊ธ
[HTB] sightless (0) | 2025.05.03 |
---|---|
[HTB] Administrator (ADํ๊ฒฝ) (0) | 2025.05.03 |
[HTB] underpass (0) | 2025.02.18 |
[HTB] Titanic (0) | 2025.02.18 |
์ ๋ณด๋ณด์ ์คํฌ๊พธ๋ฌ๋ฏธ (0) | 2025.01.10 |