로그인

모의 해킹 정보 수집

작성: 2026.07.14 01:35 최근 수정: 2026.07.14 03:56

  • Kali Linux 네트워크 연결 설정

→ 공격 및 탐지 및 실습을 시작하기 전에 Kali Linux가 네트워크에 정상적으로 연결되어 있는지 확인한다.
→ 가상환경의 네트워크 어댑터를 실습 구성에 맞게 설정한다.

무조건 NAT로 변경하는 것이 아니라, GNS3에서 지정한 네트워크 방식에 맞춰야 한다.

  •  1. 분석 및 공격 준비 과정

→ 단계: 정보 수집(Nmap) → 서비스 분석 → 취약점 분석 → 공격(예: Hydra 등을 활용한 비밀번호 브루트 포스) → 침투.
→ 주의: 공격 시도 전, 대상 포트(21, 22, 80, 443 등 주요 포트)가 열려 있는지 명확히 확인해야 합니다.
━━━━━━━━━━━━━━━━━━
예:) 해커 PC(Kali Linux) IP 주소를 확인한다.
┗ ip -br addr
예:) 해커 PC(Kali Linux) 라우팅 정보 확인 한다.
┗  ip route
※ 확인 사항 
※IP 주소
※서브넷 마스크
※네트워크 인터페이스 이름
※기본 게이트웨이
※라우팅 경로
━━━━━━━━━━━━━━━━━━

  • 2. 전체 네트워크 연결 상태 확인

2-1 Kali Linux ( GNS 실행 할때 )
→ R1
→ R2
→ R3
→ 메인 서버 
각 구간의 IP 주소로 ping을 보내 응답 여부를 확인한다.
┗  ping -c 4 대상_IP / ping -c 4 192.168.0.1
( -c 4 ICMP 요청을 총 4번 전송한 후 자동으로 종료한다. )
→ 64 bytes from 192.168.0.1: icmp_seq=1 ttl=64 time=0.8 ms 
━━━━━━━━━━━━━━━━━━
※응답이 없을 때 확인할 항목※
-1. Kali Linux의 IP 주소와 서브넷 마스크
2. 기본 게이트웨이 설정
3. 라우터 인터페이스 상태
4. 라우팅 테이블
5. 방화벽 또는 UTM의 ICMP 차단 여부
6. 대상 서버의 전원 및 네트워크 상태
→필요한 경우 대상 서버까지의 경로를 확인한다.
┗  traceroute 대상_IP
━━━━━━━━━━━━━━━━━━

  • 3. 공격 및 탐지 실습을 진행할 대상의 IP 주소 또는 도메인을 확인한다.

예:) 대상 IP: 110.165.16.33
┗ nslookup 대상_도메인
┗ dig 대상_도메인

#명령어 설명
→ nslookup
도메인 이름에 연결된 IP 주소와 DNS 정보를 간단하게 확인한다.
→ dig
DNS 서버에 직접 질의하여 A 레코드, 응답 서버, 응답 시간 등등 상세한 DNS 정보를 확인한다.
━━━━━━━━━━━━━━━━━━

  • 4. 대상 장비 활성 상태 확인

포트와 서비스를 분석하기 전에 대상 서버가 현재 네트워크에서 동작 중인지 확인한다.

# 대상 IP : 110.165.16.33 # 

4-1. Ping으로 기본 통신 확인
┗ ping -c 4 110.165.16.33
# 명령어 설명
→ ping
ICMP 패킷을 전송하여 대상 장비와 통신할 수 있는지 확인한다.
→ -c 4
ICMP 요청을 총 4번 전송한 후 자동으로 종료한다.
━━━━━━━━━━━━━━━━━━
→ 정상 예시
64 bytes from 110.165.16.33: icmp_seq=1 ttl=64 time=0.8 ms
64 bytes from 110.165.16.33: icmp_seq=2 ttl=64 time=0.7 ms
정상 응답이 오면 다음을 확인할 수 있다.

대상 장비가 켜져 있으면 
Kali Linux와 대상 서버 사이의 통신이 가능함
ICMP 요청과 응답이 정상적으로 전달됨
━━━━━━━━━━━━━━━━━━
4-2. Ping 결과 해석
→ 정상 통신
예: ( 4 packets transmitted, 4 received, 0% packet loss ) 
뜻 : 4개의 패킷을 전송했고 4개의 응답을 받았다.
패킷 손실이 없으므로 네트워크 통신이 정상이다.

→ 일부 패킷 손실 
예: ( 4 packets transmitted, 2 received, 50% packet loss ) 
→ 뜻: 대상과 통신은 가능하지만 일부 패킷이 손실되고 있다.
네트워크 지연, 장비 과부하, 방화벽 정책 등을 확인해야 한다.
→ 응답 없음
예: ( 4 packets transmitted, 0 received, 100% packet loss ) 
또는: Destination Host Unreachable 

→  가능한 원인 
대상 서버가 꺼져 있음
대상 IP 주소가 잘못됨
라우팅 설정이 잘못됨
방화벽 또는 UTM이 ICMP를 차단함
Kali Linux의 게이트웨이 설정이 잘못됨
대상 서버의 네트워크 인터페이스가 비활성화됨
Ping 응답이 없다고 해서 반드시 서버가 꺼진 것은 아니다.
방화벽에서 ICMP만 차단했을 수도 있다.
━━━━━━━━━━━━━━━━━━

  • Nmap으로 호스트 활성 상태 확인

┗ sudo nmap -sn 110.165.16.33

→ 명령어 설명
sudo : 관리자 권한으로 명령어를 실행한다.
nmap : 네트워크 장비, 포트 및 서비스를 확인하는 도구이다.
-sn : 포트 스캔은 하지 않고 대상 장비가 살아 있는지만 확인한다.
━━━━━━━━━━━━━━━━━━
→ 정상적인 Nmap 결과
→Nmap scan report for 110.165.16.33
→Host is up (0.0012s latency).
→Nmap done: 1 IP address (1 host up) scanned
━━━━━━━━━━━━━━━━━━
→  Host seems down이 표시되는 경우
Nmap의 활성 상태 확인 요청에 대상이 응답하지 않았다.
대상이 실제로 꺼져 있거나 방화벽 또는 UTM에서 탐색 패킷을 차단했을 수 있다.

이 경우 다음 명령어를 사용한다.
━━━━━━━━━━━━━━━━━━
┗ sudo nmap -Pn 110.165.16.33

→ 명령어 설명
-Pn : 대상이 살아 있는지 확인하는 사전 탐색을 생략한다.
대상이 온라인 상태라고 가정하고 바로 포트 스캔을 진행한다.
-sn : 포트 스캔 없이 대상 장비의 활성 상태만 확인한다.
━━━━━━━━━━━━━━━━━━
Ping이 차단된 경우, 주요 서비스 포트를 지정하여 응답 여부를 확인할 수 있다. 
┗  sudo nmap -Pn -p 22,80,443 110.165.16.33

→ 명령어 설명
 -p 22,80,443

22 : SSH 원격 접속 서비스
80 : HTTP 웹 서비스
443 : HTTPS 웹 서비스

결과 예시
PORT STATE SERVICE
22/tcp open ssh / 22번 포트에서 SSH 서비스가 실행 중이며 연결을 허용하고 있다.
80/tcp open http / 80번 포트에서 HTTP 웹 서비스가 실행 중이며 연결을 허용하고 있다.
443/tcp filtered https / 443번 HTTPS 포트가 방화벽 또는 UTM에 의해 필터링되어 정확한 상태를 확인하기 어렵다.
━━━━━━━━━━━━━━━━━━
open : 해당 포트에서 서비스가 실행 중이며 연결을 허용하고 있다.
closed : 대상 장비는 응답하지만 해당 포트에서 서비스가 실행되지 않는다.
filtered : 방화벽 또는 UTM으로 인해 포트 상태를 정확히 확인하기 어렵다.
━━━━━━━━━━━━━━━━━━
→ sudo nmap -Pn -sV -p 22,80,443 110.165.16.33

sudo > 관리자 권한으로 실행 
-sn > 은 포트 스캔을 하지 않고, 대상 장비가 살아 있는지만 확인하는 옵션 
-sV > 열려 있는 포트에서 실행 중인 서비스의 이름과 버전을 확인한다
-sC > Nmap 스캔을 실행하여 서비스의 상세 정보 및 취약점 단서 수집 
-p > 22번, 80번, 443번 포트만 선택하여 검사한다.
-Pn > 대상의 활성 상태 확인을 생략하고, 대상이 온라인 상태라고 가정하여 포트 스캔을 진행한다.
━━━━━━━━━━━━━━━━━━
┗  sudo nmap -p 21,22,23,25,53,80,110,143,443,445,3306,3389 110.165.16.33

명령어 치고 열려있는 포트 확인 후 공격 준비 한다

대표 포트: 21 FTP / 22 SSH / 23 Telnet / 25 SMTP / 53 DNS / 80 HTTP / 110 POP3 / 143 IMAP / 443 HTTPS / 445 SMB / 3306 MySQL / 3389 RDP


위 포트는 항상 외워라!!
이 노트는 로그인하지 않아도 열람할 수 있습니다. 작성·수정·삭제는 관리자 로그인 후 가능합니다.