해킹 칼리 리눅스는 전 세계 보안 전문가들이 사용하는 오픈소스 모의해킹(Penetration Testing) 및 디지털 포렌식 전용…
페이지 정보
작성자 최고관리자 작성일 26-07-31 09:05 조회 2 댓글 0본문
칼리 리눅스는 전 세계 보안 전문가들이 사용하는 오픈소스 모의해킹(Penetration Testing) 및 디지털 포렌식 전용 운영체제입니다. 시스템 취약점을 사전 점검하여 방어력을 높이는 목적으로 수백 가지의 보안 툴이 내장되어 있습니다.
가장 핵심적인 핵심 도구의 종류와 기본 실행 및 사용법을 단계별로 요약해 드립니다.
1. Nmap (네트워크 정보 수집 및 포트 스캔)
해킹의 첫 단계인 Target 시스템의 정보 수집을 위한 필수 도구입니다. 대상 서버에 어떤 포트가 열려 있고 어떤 서비스(OS, 버전)가 실행 중인지 확인합니다.
- 실행 방법:터미널 창을 열고 nmap 명령어를 입력합니다.
- 기본 사용법:
# 대상 IP의 주요 포트 및 실행 중인 운영체제/서비스 버전 상세 스캔
nmap -A 192.168.0.1
# 방화벽 우회 및 빠른 스캔 (SYN 스캔)
sudo nmap -sS 192.168.0.1
2. Wireshark (패킷 분석 및 네트워크 모니터링)
네트워크 카드(인터페이스)를 통과하는 모든 데이터 패킷을 실시간으로 캡처하고 분석하는 툴입니다. 암호화되지 않은 프로토콜(HTTP, FTP 등)에서 아이디와 비밀번호를 가로채는 등의 분석에 쓰입니다.
- 실행 방법:터미널에 wireshark를 입력하거나 칼리 메뉴에서 직접 클릭하여 GUI(그래픽 화면)로 실행합니다.
- 기본
사용법:
- Wireshark 실행 후 모니터링할 네트워크 카드(예: eth0 또는 wlan0)를 더블 클릭합니다.
- 상단 Filter 창에 http 또는 tcp.port == 80을 입력하여 특정 패킷만 필터링합니다.
3. Metasploit Framework (취약점 공격 코드 실행)
알려진 시스템 보안 취약점을 이용해 대상 시스템의 권한을 획득(Exploit)하는 세계 표준 프레임워크입니다.
- 실행 방법:터미널에 msfconsole을 입력하여 메타스플로이트 전용 콘솔 창을 띄웁니다.
- 기본 사용법:
# 1. 특정 취약점(예: smb) 검색
search smb
# 2. 사용할 공격 모듈 선택
use exploit/windows/smb/ms17_010_eternalblue
# 3. 타겟 IP 설정 (Target PC)
set RHOSTS 192.168.0.20
# 4. 공격 실행
exploit
4. Burp Suite (웹 애플리케이션 취약점 분석)
사용자의 브라우저와 웹 서버 사이의 데이터를 가로채서 수정·변조하는 웹 프록시(Proxy) 도구입니다. 파라미터 조작, SQL 인젝션, XSS 등의 웹 해킹을 시도할 때 사용합니다.
- 실행 방법:터미널에 burpsuite를 입력하면 GUI 프로그램이 실행됩니다.
- 기본
사용법:
- Burp Suite 내의 Proxy -> Intercept 탭으로 이동합니다.
- Intercept is on 상태로 두고 브라우저에서 웹 서핑을 하면 패킷이 브라우저로 가지 않고 중간에 멈춥니다.
- 변수나 데이터를 수정한 뒤 Forward를 눌러 서버로 전송합니다.
5. John the Ripper / Hydra (비밀번호 크래킹)
암호화된 패킷 해시를 깨뜨리거나(John), SSH/FTP/웹 로그인 창에 무차별 대입 공격(Hydra)을 가해 비밀번호를 알아내는 툴입니다.
- 실행 방법:터미널에 john 또는 hydra를 입력합니다.
- 기본 사용법 (Hydra 예시):
# 특정 IP의 SSH(22번 포트)에 admin 계정으로 딕셔너리(pass.txt) 대입 공격
hydra -l admin -P /usr/share/wordlists/rockyou.txt 192.168.0.1 ssh
칼리 리눅스 사용 시 주의사항
- 합법적인 환경에서만 실습:자신이 소유한 기기나 사전에 서면 허가를 받은 가상 테스트 환경(VM웨어, 버추얼박스 등)에서만 툴을 테스트해야 합니다.
- 사법 처벌 위험:승인받지 않은 외부 시스템이나 타인의 네트워크에 정보 수집(스캔)이나 공격을 시도하는 행위는 정보통신망법 위반으로 엄격히 처벌받습니다.
- 이전글 안전한 모의해킹 실습을 위해 가상 환경을 구축하는 방법과 Nmap/Burp Suite를 활용한 실제 테스트 시나리오를 안내해 드립니다.
- 다음글 웹서버 보안 강화의 핵심은 취약한 프로토콜 비활성화, 불필요한 정보 노출 차단, 그리고 디렉터리 접근 제어다.[2]
댓글목록 0
등록된 댓글이 없습니다.
