그동안 공부해왔던 내용은 주로 프로그래밍과 CS지식을 기반으로하는 워게임, CTF 문제들이나
프로그래밍 자료구조, 알고리즘 등을 공부해왔습니다.
하지만 이렇게 계속 공부를 해봐도 정작 실제로 해킹을 하는 방법에 대해서는 잘 알지 못합니다.
물론 지금까지 공부해왔던 지식들을 계속 키워나가면 수준높은 해커가 될 가능성이 생기겠지만,
당장 모의해킹 등을 할때 사용하는 기본적인 툴인 nmap 등의 툴 조차도 제대로 다뤄본적이 없습니다.
그래서 어떻게 공부할수 있을지 생각해보다가, 실제 해킹이나 OSCP 와 같은 모의해킹 자격증 실기시험과
공부환경이 거의 비슷한 hack the box 라는 공부 플랫폼이 있다는것을 떠올리게되었고
이 플랫폼에서 공부를 시작해보기로 결정했습니다.
일단 기본 운영체제는 여러가지 툴이 기본적으로 깔려있는 칼리리눅스로 하는게 좋고
문제를 풀기위해서는 vpn에 연결해야합니다.
사이트에 회원가입하고 로그인해보면, 우측상단에 다음과 같은 로고가 있습니다.
이 로고를 클릭하면
다음과 같은 목록들이 있는데, 상황에 따라서 머신이나 출발점을 선택해줍니다.
처음에 starting point 문제들을 풀때는 여기있는 vpn을 연결해줘야 합니다.
저는 VIP 버전을 사지 않았기 때문에, 일단 openvpn을 사용할것입니다.
여기서 아무 서버나 선택을 한뒤 vpn을 다운로드하면
이런 파일이 다운로드 폴더에 있습니다.
칼리리눅스 에는 openvpn이 기본적으로 깔려있으므로
이런식으로 vpn에 연결하면 됩니다.
이렇게해서 만약 성공적으로 연결되었으면
다음과 같이 마지막에 Completed 라고 로그가 뜹니다.
나머지 다른 툴들은 starting point 문제들을 풀면서 알아갈수 있습니다.
'워게임 > hack the box' 카테고리의 다른 글
[hack the box] Tier 1 : Starting Point (0) | 2022.11.13 |
---|---|
[hack the box] Tier 0 : Starting Point (0) | 2022.11.08 |