안전한 모의해킹 실습을 위해 가상 환경을 구축하는 방법과 Nmap/Burp Suite를 활용한 실제 테스트 시나리오를 안내해 드립니다. > 네트워크/보안/해킹

본문 바로가기
사이트 내 전체검색

네트워크/보안/해킹

▒ Info Tech ▒ 네트워크/보안/해킹 ▒ 하드웨어 ▒ 소프트웨어
Information Technology Group
▒ Info Tech ▒ 네트워크/보안/해킹 ▒ 하드웨어 ▒ 소프트웨어

해킹 안전한 모의해킹 실습을 위해 가상 환경을 구축하는 방법과 Nmap/Burp Suite를 활용한 실제 테스트 시나리오를 안내해 …

페이지 정보

profile_image
작성자 최고관리자
댓글 0건 조회 1회 작성일 26-07-31 09:20

본문

안전한 모의해킹 실습을 위해 가상 환경을 구축하는 방법Nmap/Burp Suite를 활용한 실제 테스트 시나리오를 안내해 드립니다.

1. 안전한 가상 실습 환경(호스트 전용 네트워크) 구축

실습 중 외부 공격 패킷이 유출되거나, 반대로 외부의 위험 요소가 유입되는 것을 막기 위해 폐쇄형 가상 네트워크(Host-Only 또는 NAT)구성을 권장합니다.

VirtualBox 기준 구축 순서

  1. 가상머신 소프트웨어 및 이미지 다운로드
    • VirtualBox 공식 홈페이지에서 프로그램 설치
    • Kali Linux 공식 홈페이지 -> 'Virtual Machines' 메뉴 -> VirtualBox 전용 이미지(.vbox)다운로드 (설치가 필요 없는 압축 해제형 파일)
  2. 칼리 리눅스 불러오기
    • VirtualBox 실행 -> 머신 -> 추가(Add) -> 다운로드하여 압축을 푼 .vbox 파일 선택
  3. 공격 대상(Target) 가상머신 준비
    • 연습용 취약 가상머신인 Metasploitable3또는 OWASP Broken Web Applications이미지를 다운로드하여 추가합니다.
  4. 네트워크 격리 설정 (가장 중요)
    • 칼리 리눅스와 타겟 머신의 설정 -> 네트워크로 이동합니다.
    • 다음에 연결(Attached to) 설정을 호스트 전용 어댑터(Host-only Adapter)또는 외부 인터넷 통신이 필요하다면 NAT 네트워크(NAT Network)로 동일하게 맞춥니다.
    • 이유:외부 인터넷과 완전히 격리되어 가상 공간 안에서만 패킷이 오가므로 법적 위험이 없습니다.

2. Nmap & Burp Suite 모의 테스트 시나리오

두 도구를 연계하여 타겟 웹 서버의 취약점을 찾아내고 관리자 권한을 탈취하는 가상 시나리오입니다.

[단계 1] Nmap으로 타겟 서버의 취약한 문 찾기

타겟 머신의 IP192.168.56.101이라고 가정합니다.

bash

# 1. 대상 서버에서 열려 있는 웹 포트(80, 8080 )와 구동 중인 웹 서버 버전 확인

sudo nmap -sV -p- 192.168.56.101

코드를 사용할 때는 주의가 필요합니다.

  • 결과 분석:스캔 결과 80/tcp open http (Apache tomcat 8.5)와 같은 정보가 노출되었다면, 해당 버전의 알려진 취약점을 검색하거나 웹 해킹을 준비할 수 있습니다.

[단계 2] Burp Suite로 로그인 인증 우회하기 (SQL Injection 공격)

Nmap으로 확인한 웹 포트(http://192.168.56)에 접속하여 보안 취약점을 공격합니다.

  1. 프록시 연결: Burp Suite를 켜고 내장 브라우저(Open Browser)를 열어 타겟 웹 사이트 로그인 페이지로 이동합니다.
  2. 패킷 가로채기: Burp Suite -> Proxy -> Intercept 탭에서 Intercept is on 상태로 변경합니다.
  3. 더미 데이터 전송:로그인 창 IDtest, PW1234를 입력하고 [로그인] 버튼을 누릅니다. 패킷이 웹 서버로 가지 않고 Burp Suite 화면에 멈춥니다.
  4. 변조 및 공격:가로챈 HTTP 패킷 데이터 중 username=test 부분을 다음과 같이 변조합니다.
    • username=admin'-- 또는 username=' OR '1'='1
    • 원리:데이터베이스의 SQL 쿼리 구조를 왜곡하여, 비밀번호 검증 과정을 건너뛰고 무조건 참(True)으로 인식하게 만듭니다.
  5. 전송: Forward 버튼을 누르면 웹 서버는 변조된 값을 처리하고, 공격자는 비밀번호를 몰라도 관리자(admin) 계정으로 로그인에 성공하게 됩니다.

댓글목록

등록된 댓글이 없습니다.


사이트 정보

회사명 : 회사명 / 대표 : 대표자명
주소 : OO도 OO시 OO구 OO동 123-45
사업자 등록번호 : 123-45-67890
전화 : 02-123-4567 팩스 : 02-123-4568
통신판매업신고번호 : 제 OO구 - 123호
개인정보관리책임자 : 정보책임자명

접속자집계

오늘
9
어제
13
최대
28
전체
202
Copyright © HeyWEB. All rights reserved.