칼리 리눅스는 전 세계 보안 전문가들이 사용하는 오픈소스 모의해킹(Penetration Testing) 및 디지털 포렌식 전용 운영체제입니다. > 네트워크/보안/해킹

본문 바로가기
사이트 내 전체검색

네트워크/보안/해킹

▒ Info Tech ▒ 네트워크/보안/해킹 ▒ 하드웨어 ▒ 소프트웨어
Information Technology Group
▒ Info Tech ▒ 네트워크/보안/해킹 ▒ 하드웨어 ▒ 소프트웨어

해킹 칼리 리눅스는 전 세계 보안 전문가들이 사용하는 오픈소스 모의해킹(Penetration Testing) 및 디지털 포렌식 전용…

페이지 정보

profile_image
작성자 최고관리자
댓글 0건 조회 3회 작성일 26-07-31 09:05

본문

 

칼리 리눅스는 전 세계 보안 전문가들이 사용하는 오픈소스 모의해킹(Penetration Testing) 및 디지털 포렌식 전용 운영체제입니다. 시스템 취약점을 사전 점검하여 방어력을 높이는 목적으로 수백 가지의 보안 툴이 내장되어 있습니다.

가장 핵심적인 핵심 도구의 종류와 기본 실행 및 사용법을 단계별로 요약해 드립니다.

1. Nmap (네트워크 정보 수집 및 포트 스캔)

해킹의 첫 단계인 Target 시스템의 정보 수집을 위한 필수 도구입니다. 대상 서버에 어떤 포트가 열려 있고 어떤 서비스(OS, 버전)가 실행 중인지 확인합니다.

  • 실행 방법:터미널 창을 열고 nmap 명령어를 입력합니다.
  • 기본 사용법:

 

# 대상 IP의 주요 포트 및 실행 중인 운영체제/서비스 버전 상세 스캔

nmap -A 192.168.0.1

 

# 방화벽 우회 및 빠른 스캔 (SYN 스캔)

sudo nmap -sS 192.168.0.1

 

2. Wireshark (패킷 분석 및 네트워크 모니터링)

네트워크 카드(인터페이스)를 통과하는 모든 데이터 패킷을 실시간으로 캡처하고 분석하는 툴입니다. 암호화되지 않은 프로토콜(HTTP, FTP )에서 아이디와 비밀번호를 가로채는 등의 분석에 쓰입니다.

  • 실행 방법:터미널에 wireshark를 입력하거나 칼리 메뉴에서 직접 클릭하여 GUI(그래픽 화면)로 실행합니다.
  • 기본 사용법:
    1. Wireshark 실행 후 모니터링할 네트워크 카드(: eth0 또는 wlan0)를 더블 클릭합니다.
    2. 상단 Filter 창에 http 또는 tcp.port == 80을 입력하여 특정 패킷만 필터링합니다.

3. Metasploit Framework (취약점 공격 코드 실행)

알려진 시스템 보안 취약점을 이용해 대상 시스템의 권한을 획득(Exploit)하는 세계 표준 프레임워크입니다.

  • 실행 방법:터미널에 msfconsole을 입력하여 메타스플로이트 전용 콘솔 창을 띄웁니다.
  • 기본 사용법:

 

# 1. 특정 취약점(: smb) 검색

search smb

 

# 2. 사용할 공격 모듈 선택

use exploit/windows/smb/ms17_010_eternalblue

 

# 3. 타겟 IP 설정 (Target PC)

set RHOSTS 192.168.0.20

 

# 4. 공격 실행

exploit

 

4. Burp Suite (웹 애플리케이션 취약점 분석)

사용자의 브라우저와 웹 서버 사이의 데이터를 가로채서 수정·변조하는 웹 프록시(Proxy) 도구입니다. 파라미터 조작, SQL 인젝션, XSS 등의 웹 해킹을 시도할 때 사용합니다.

  • 실행 방법:터미널에 burpsuite를 입력하면 GUI 프로그램이 실행됩니다.
  • 기본 사용법:
    1. Burp Suite 내의 Proxy -> Intercept 탭으로 이동합니다.
    2. Intercept is on 상태로 두고 브라우저에서 웹 서핑을 하면 패킷이 브라우저로 가지 않고 중간에 멈춥니다.
    3. 변수나 데이터를 수정한 뒤 Forward를 눌러 서버로 전송합니다.

5. John the Ripper / Hydra (비밀번호 크래킹)

암호화된 패킷 해시를 깨뜨리거나(John), SSH/FTP/웹 로그인 창에 무차별 대입 공격(Hydra)을 가해 비밀번호를 알아내는 툴입니다.

  • 실행 방법:터미널에 john 또는 hydra를 입력합니다.
  • 기본 사용법 (Hydra 예시):

 

# 특정 IP SSH(22번 포트) admin 계정으로 딕셔너리(pass.txt) 대입 공격

hydra -l admin -P /usr/share/wordlists/rockyou.txt 192.168.0.1 ssh

 

칼리 리눅스 사용 시 주의사항

  1. 합법적인 환경에서만 실습:자신이 소유한 기기나 사전에 서면 허가를 받은 가상 테스트 환경(VM웨어, 버추얼박스 등)에서만 툴을 테스트해야 합니다.
  2. 사법 처벌 위험:승인받지 않은 외부 시스템이나 타인의 네트워크에 정보 수집(스캔)이나 공격을 시도하는 행위는 정보통신망법 위반으로 엄격히 처벌받습니다.

 

댓글목록

등록된 댓글이 없습니다.


사이트 정보

회사명 : 회사명 / 대표 : 대표자명
주소 : OO도 OO시 OO구 OO동 123-45
사업자 등록번호 : 123-45-67890
전화 : 02-123-4567 팩스 : 02-123-4568
통신판매업신고번호 : 제 OO구 - 123호
개인정보관리책임자 : 정보책임자명

접속자집계

오늘
9
어제
13
최대
28
전체
202
Copyright © HeyWEB. All rights reserved.