Skip to content
KitploitKITPLOIT
도구블로그
제출
도구블로그
제출

해킹, 침투 테스트 및 사이버 보안 도구를 당신의 보안 무기고에!

Kitploit은 해킹, 사이버 보안 및 침투 테스트 도구 디렉토리입니다. 최신 프로젝트 업데이트를 발견하여 취약점을 찾고, 시스템을 분석하고, 테스트를 자동화하고, 보안을 강화하세요.

··피드·문의·개인정보·© 2026 Kitploit

도구 디렉토리

카테고리

모든 카테고리 보기
Loading categories
it355-lab4-enterprise-lan-security — 이 저장소는 엔터프라이즈 LAN 환경에 대한 포괄적인 보안 평가를 포함하고 있습니다. 이 프로젝트의 핵심 초점은 Linux 기반 웹 서버 내 **Shellshock(CVE-2014-6271)** 취약점의 식별, 악용 및 수정이었습니다. | Kitploit
도구/GitHubGitHub/ambjlou/it355-lab4-enterprise-lan-security
Vulnerability AnalysisExploitationWeb SecurityNetwork SecurityPenetration TestingLearning & EducationIncident Response
GitHubambjlou/it355-lab4-enterprise-lan-security

it355-lab4-enterprise-lan-security

이 저장소는 엔터프라이즈 LAN 환경에 대한 포괄적인 보안 평가를 포함하고 있습니다. 이 프로젝트의 핵심 초점은 Linux 기반 웹 서버 내 **Shellshock(CVE-2014-6271)** 취약점의 식별, 악용 및 수정이었습니다.

저장소 보기
25개월 전아직 검토되지 않음

인기

모두 보기 →

커뮤니티에서 가장 많이 사용되는 도구를 찾아보세요.

모든 도구 탐색

도구 컬렉션을 둘러보세요

모든 도구 보기 →
공유

# IT355 Lab 4: 엔터프라이즈 LAN 보안 및 Shellshock 분석

## 📌 프로젝트 개요

이 저장소는 엔터프라이즈 LAN 환경에 대한 종합적인 보안 평가를 포함합니다. 이 프로젝트의 핵심 초점은 Linux 기반 웹 서버 내의 Shellshock(CVE-2014-6271) 취약점의 식별, 악용 및 수정이었습니다.

## 🛠️ 기술 스택 및 도구

- **환경:** Fedora Linux(서버), Windows(호스트/클라이언트)

- **네트워킹:** Cisco Packet Tracer(IT/OT 세그멘테이션), NAT, 라우팅 프로토콜

- **서비스:** Apache HTTP Server(httpd), GNU Bash

- **보안:** Firewalld, CGI 스크립트를 통한 Shellshock 악용

- **문서화:** Markdown, 엔지니어링 로그

## 🚀 핵심 학습 목표

* **네트워크 세그멘테이션:** 일반 기업 트래픽에서 중요 인프라를 격리하기 위해 IT 및 OT 라우터를 구성했습니다.

* **취약점 분석:** Bash의 Shellshock 취약점에 대한 근본 원인 분석을 수행했습니다.

* **사고 대응:** 패치 적용, 방화벽 강화, 침입 방지를 포함한 수정 계획을 수립했습니다.

* **증거 관리:** 엔지니어링 로그의 버전 관리 및 전문 문서화를 위해 Git/GitHub를 활용했습니다.

## 📂 저장소 구조

* `Lab-04-Enterprise-LAN-Security.md`: 상세 엔지니어링 로그 및 단계별 실습 안내서.

* `/images`: 네트워크 토폴로지, ping 테스트 및 악용 증거 스크린샷.

## 🛡️ 수정 요약

환경의 보안 상태는 다음을 통해 개선되었습니다:

1. 오래된 Bash 패키지를 패치된 버전으로 업데이트.

2. OT-Router에 엄격한 ACL(액세스 제어 목록) 구현.

3. 민감한 CGI 디렉터리의 실행 권한을 제한하도록 Apache 구성.


*이 프로젝트는 IT355 교육과정의 일환으로 완료되었습니다.*

도구 다운로드