
APT 공격 기법을 이해하기 위한 교육용 가이드 및 코드 저장소로, 정찰, 웹 및 서비스 악용, 트로이 목마, C2, 사후 악용(post-exploitation)을 실용적인 예제와 함께 다룹니다.
많은 사람들이 APT 공격이 어떻게 발생하는지 모르기 때문에 APT 공격을 시작하기 어렵다고 생각합니다. 사실, 자동화 도구의 발전으로 APT 공격은 쉽게 시작할 수 있습니다.
이 저장소는 저자가 작성한 《APT 단독 작전 가이드》의 코드 및 명령 저장소로, 독자가 명령과 코드의 구성을 빠르게 이해할 수 있도록 돕기 위한 것입니다.
제1장: APT
허위 플래그 공격을 시작하는 데 사용되는 코드 및 명령
제2장: 정찰
정보 수집에 사용되는 도구, 코드 및 명령
제3장: WEB 취약점 고급
일반적인 웹 취약점 고급 기술
제4장: 서비스 취약점 고급
APT 조직이 사용하는 서비스 취약점 및 공격에서의 일반적인 기술
제5장: 트로이 목마
APT 조직이 작성하는 트로이 목마 방식
제6장: 악성 소프트웨어 기술
APT 공격에서 사용되는 악성 소프트웨어 기술 구현
제7장: C2
APT 공격자가 자신만의 C2를 구축하는 방법 학습
제8장: 트로이 목마 전달
APT 공격에서 사용되는 트로이 목마 전달 기술
제9장: 후침투
APT 공격에서 사용되는 후침투 방법
더 강력하고 실전에서 사용 가능한 코드, 더 많은 취약점 고급 방식, 더 많은 방법!