해킹 안전한 모의해킹 실습을 위해 가상 환경을 구축하는 방법과 Nmap/Burp Suite를 활용한 실제 테스트 시나리오를 안내해 …
페이지 정보
작성자 최고관리자 작성일 26-07-31 09:20 조회 2 댓글 0본문
안전한 모의해킹 실습을 위해 가상 환경을 구축하는 방법과 Nmap/Burp Suite를 활용한 실제 테스트 시나리오를 안내해 드립니다.
1. 안전한 가상 실습 환경(호스트 전용 네트워크) 구축
실습 중 외부 공격 패킷이 유출되거나, 반대로 외부의 위험 요소가 유입되는 것을 막기 위해 폐쇄형 가상 네트워크(Host-Only 또는 NAT)구성을 권장합니다.
VirtualBox 기준 구축 순서
- 가상머신
소프트웨어 및 이미지 다운로드
- VirtualBox 공식 홈페이지에서 프로그램 설치
- Kali Linux 공식 홈페이지 -> 'Virtual Machines' 메뉴 -> VirtualBox 전용 이미지(.vbox)다운로드 (설치가 필요 없는 압축 해제형 파일)
- 칼리
리눅스 불러오기
- VirtualBox 실행 -> 머신 -> 추가(Add) -> 다운로드하여 압축을 푼 .vbox 파일 선택
- 공격
대상(Target) 가상머신 준비
- 연습용 취약 가상머신인 Metasploitable3또는 OWASP Broken Web Applications이미지를 다운로드하여 추가합니다.
- 네트워크
격리 설정 (가장 중요)
- 칼리 리눅스와 타겟 머신의 설정 -> 네트워크로 이동합니다.
- 다음에 연결(Attached to) 설정을 호스트 전용 어댑터(Host-only Adapter)또는 외부 인터넷 통신이 필요하다면 NAT 네트워크(NAT Network)로 동일하게 맞춥니다.
- 이유:외부 인터넷과 완전히 격리되어 가상 공간 안에서만 패킷이 오가므로 법적 위험이 없습니다.
2. Nmap & Burp Suite 모의 테스트 시나리오
두 도구를 연계하여 타겟 웹 서버의 취약점을 찾아내고 관리자 권한을 탈취하는 가상 시나리오입니다.
[단계 1] Nmap으로 타겟 서버의 취약한 문 찾기
타겟 머신의 IP가 192.168.56.101이라고 가정합니다.
bash
# 1. 대상 서버에서 열려 있는 웹 포트(80, 8080 등)와 구동 중인 웹 서버 버전 확인
sudo nmap -sV -p- 192.168.56.101
코드를 사용할 때는 주의가 필요합니다.
- 결과 분석:스캔 결과 80/tcp open http (Apache tomcat 8.5)와 같은 정보가 노출되었다면, 해당 버전의 알려진 취약점을 검색하거나 웹 해킹을 준비할 수 있습니다.
[단계 2] Burp Suite로 로그인 인증 우회하기 (SQL Injection 공격)
Nmap으로 확인한 웹 포트(http://192.168.56)에 접속하여 보안 취약점을 공격합니다.
- 프록시 연결: Burp Suite를 켜고 내장 브라우저(Open Browser)를 열어 타겟 웹 사이트 로그인 페이지로 이동합니다.
- 패킷 가로채기: Burp Suite -> Proxy -> Intercept 탭에서 Intercept is on 상태로 변경합니다.
- 더미 데이터 전송:로그인 창 ID에 test, PW에 1234를 입력하고 [로그인] 버튼을 누릅니다. 패킷이 웹 서버로 가지 않고 Burp Suite 화면에 멈춥니다.
- 변조
및 공격:가로챈 HTTP 패킷 데이터 중 username=test 부분을
다음과 같이 변조합니다.
- username=admin'-- 또는 username=' OR '1'='1
- 원리:데이터베이스의 SQL 쿼리 구조를 왜곡하여, 비밀번호 검증 과정을 건너뛰고 무조건 참(True)으로 인식하게 만듭니다.
- 전송: Forward 버튼을 누르면 웹 서버는 변조된 값을 처리하고, 공격자는 비밀번호를 몰라도 관리자(admin) 계정으로 로그인에 성공하게 됩니다.
- 이전글 비밀번호 무차별 대입 공격(Brute Force / Dictionary Attack)의 실습 메커니즘과, 질문하신 두 가지 공격(인증 우회, 무차별 대입)을 역으로 방어하는 핵심 보안 대책을 나누어 설명해 드립니다.
- 다음글 칼리 리눅스는 전 세계 보안 전문가들이 사용하는 오픈소스 모의해킹(Penetration Testing) 및 디지털 포렌식 전용 운영체제입니다.
댓글목록 0
등록된 댓글이 없습니다.
