
침투 테스터를 위한 PowerShell 강좌 저장소
재생 목록 링크 - https://youtube.com/playlist?list=PLJQHPJLj_SQatUsJy3O4k-VQlllquDmDr
PowerShell for Pentesters는 내부 침투 테스트에서 PowerShell을 사용하는 방법에 대한 기초 입문 과정입니다. 이 과정은 기본적으로 TCM Academy와 Udemy에서 제공하는 인기 강의인 Movement, Pivoting, and Persistence 과정의 PowerShell 모듈입니다. 이 과정에서 다루는 내용은 다음과 같습니다:
Active Directory 기능을 쉽게 설치할 수 있도록 스크립트가 제공되지만, 영상에서 가상 머신 설치에 대한 지침은 제공되지 않습니다. 이 저장소에 포함된 실습 가이드는 Virtualbox에 네트워크를 설치하는 기본 사항을 설명합니다. VMWare Workstation 및 Workstation Pro에서도 유사한 과정이 진행됩니다.
강의에는 Hashcat이 필요하며, https://hashcat.net/hashcat/ 에서 받을 수 있습니다. Kali Linux가 설치되어 있다면 Hashcat을 통해서도 사용할 수 있습니다. 강의용 단어 목록(wordlist)도 저장소에 포함되어 있으며, 필요한 경우 사용자 비밀번호가 포함되어 있고 GPU 없이도 크랙할 수 있습니다.
이 스크립트는 Powershell for Pentesters 과정에 필요한 사용자, 그룹 및 권한을 자동으로 생성합니다.
기능적인 도메인 컨트롤러와 Active Directory를 생성하려면 아래 나열된 PowerShell 스크립트를 다음 순서로 실행해야 합니다:
. .\Invoke-ForestDeploy.ps1
Invoke-ForestDeploy -DomainName <domain name>
이 명령은 Windows Active Directory 도메인 서비스 도구 세트를 설치하고 실제 도메인을 생성합니다. 화면의 지시를 따르고, 나중에 필요하므로 사용한 도메인 이름을 기록해 두세요.
. .\Invoke-ADGenerator.ps1
Invoke-ADGenerator -DomainName <domainname>
이 명령은 실제 과정에 필요한 사용자, 그룹, 권한, 구성 및 잘못된 구성들을 생성합니다.
. .\NameGen.ps1
executeScript -ComputerName Workstation-01
이 스크립트는 생성된 Workstation-01 시스템에서 실행하여 워크스테이션의 이름을 도메인에 맞게 지정합니다. 반드시 -ComputerName 플래그를 사용하고 Workstation-01을 지정해야 합니다.