Skip to content
KitploitKITPLOIT
도구블로그
제출
도구블로그
제출

해킹, 침투 테스트 및 사이버 보안 도구를 당신의 보안 무기고에!

Kitploit은 해킹, 사이버 보안 및 침투 테스트 도구 디렉토리입니다. 최신 프로젝트 업데이트를 발견하여 취약점을 찾고, 시스템을 분석하고, 테스트를 자동화하고, 보안을 강화하세요.

··피드·문의·개인정보·© 2026 Kitploit

도구 디렉토리

카테고리

모든 카테고리 보기
Loading categories
Preparation-Guide-to-OSCP — 더 열심히 하기 위한 여정 !!! | Kitploit
도구/GitHubGitHub/mavericknerd/preparation-guide-to-oscp
Vulnerability AnalysisExploitationInformation GatheringPost-ExploitationPenetration TestingLearning & EducationLearning Paths & Courses
GitHubmavericknerd/preparation-guide-to-oscp

인기

모두 보기 →

커뮤니티에서 가장 많이 사용되는 도구를 찾아보세요.

모든 도구 탐색

도구 컬렉션을 둘러보세요

모든 도구 보기 →
공유

Preparation-Guide-to-OSCP

더 열심히 하기 위한 여정 !!!

저장소 보기
31177년 전Kitploit 검토 완료

OSCP 가이드

저는 이 가이드를 작성하여 OSCP의 모든 주제와 기타 정보보안 지식을 자세히 다루고, 각 섹션마다 치트 시트를 제공하여 주제/도구를 이해한 후 바로 명령어를 사용할 수 있도록 할 것입니다. 하지만 좋은 펜테스터가 되기 위해서는 어떻게 작동하는지 알아야 한다고 생각합니다. 펜테스팅은 매우 광범위한 분야입니다. 예를 들어 웹앱 펜테스팅에 관심이 있다면 애플리케이션이 데이터베이스와 어떻게 상호작용하는지, 데이터베이스의 기본, 웹앱 언어를 알아야 합니다.

마찬가지로 시스템/플랫폼(OS) 펜테스터가 되고 싶다면 OS 설정 방법, 시스템 구성 방법, 그리고 구성 시 사람들이 놓칠 수 있는 부분을 알아야 합니다. 이는 취약점을 찾는 방향으로 생각하도록 안내할 수 있습니다.

네트워크 펜테스팅에 진출하고 싶다면 TC/IP 계층, OSI 계층, 네트워크 구성 및 인터넷과 방화벽 작동 방식에 대한 기본 지식을 알아야 합니다.

항상 기억하세요, 정보 보안은 여정입니다. 배울 것이 충분히 많고 기술이 변화함에 따라 계속 증가합니다. 따라서 이 여정을 정복하기 위해 필요한 것은 인내와 호기심뿐입니다.

OSCP를 시작했을 때 저는 nmap조차 몰랐습니다. 따라서 OSCP를 시도하기 전에 무언가를 배워야 하는 것은 아닙니다.

필수 전제 조건은 다음과 같습니다:

  • OS 및 TCP/IP 프로토콜에 대한 기본적인 이해
  • 또한 Linux 및 Windows에서 기본 명령어에 익숙하다면 좋습니다.
  • C, Python 및 Bash로 작성된 코드를 읽고 이해할 수 있는 능력

펜테스팅의 첫 번째 단계는 "정보 수집" 단계입니다. 이 단계에서 펜테스터는 클라이언트에 대해 공개적으로 이용 가능한 정보를 검색하고 해당 시스템에 연결할 수 있는 잠재적인 방법을 식별합니다. 그 후 테스터는 이 정보를 사용하여 각 발견의 가치와 그 발견이 공격자가 시스템에 침입할 수 있도록 허용할 경우 클라이언트에 미치는 영향을 결정합니다.

두 번째 단계는 "취약점 분석"입니다. 이 단계에서는 시스템의 취약점을 발견하려고 시도합니다. 시스템은 웹앱, 특정 OS에서 실행되는 애플리케이션 또는 OS 자체일 수 있습니다. 취약점이 있다는 것을 발견하면 이를 악용할 방법을 찾아야 합니다.

다음은 "익스플로잇 단계"입니다. 이는 취약점의 유형/종류에 따라 달라지며, 펜테스터는 자신의 기술을 사용하여 소프트웨어를 악용하는 익스플로잇을 제작해야 합니다.

네 번째 단계는 "포스트 익스플로잇" 단계로, 익스플로잇의 결과를 사용하여 추가 정보, 민감한 데이터(예: 비밀번호 파일, 브라우저에 저장된 비밀번호, 기타 개인 파일), 다른 시스템 리소스에 대한 액세스를 찾습니다.

그런 다음 마지막 단계인 "보고" 단계가 옵니다. 이 단계에서 펜테스터는 익스플로잇 단계와 공격자가 소프트웨어를 악용할 수 있게 한 문제를 포함한 발견 사항을 요약합니다.

저는 이러한 모든 단계와 OSCP 및 펜테스팅 여정에 도움이 될 기타 자료를 다루고 있습니다.

Content

  • Kali Linux 설정하기
도구 다운로드