BLOG
Tracefield · 02
Tracefield · 01
블로그 · 14
Vibe Audit · 04
Vibe Audit · 03
Vibe Audit · 02
Vibe Audit · 01
출판편집자 · 01
StudyTree · 01
SecurityOps · 02
SecurityOps · 01
AI챗봇 · 04
AI챗봇 · 03
AI챗봇 · 02
AI챗봇 · 01
퍼플심 · 04
퍼플심 · 03
퍼플심 · 02
퍼플심 · 01
블로그 · 13
rootscan · 07
rootscan · 06
블로그 · 12
블로그 · 11
블로그 · 10
블로그 · 09
블로그 · 08
블로그 · 07
블로그 · 06
블로그 · 05
블로그 · 04
블로그 · 03
블로그 · 02
블로그 · 01
rootscan · 05
rootscan · 04
rootscan · 03
asmspeak · 03
asmspeak · 02
rootscan · 02
asmspeak · 01
rootscan · 01
웹보안도구 · 02
웹보안도구 · 01
루트캠프 · 02
루트캠프 · 01
All notes 167
정보수집(Reconnaissance)
1. 정보수집이란?
정보수집은 모의해킹의 첫 단계다. 타깃에 대한 정보를 최대한 모아, 이후 어떤 경로로 점검할지 방향을 잡는 과정이라고 보면 된다.
이 단계에서 얼마나 정확하게 밑작업을 하느냐가, 뒤쪽 효율을 크게 좌우한다.
1.1. 왜 중요한가?
- 공격 표면 파악: 어떤 서비스가 열려 있고, 어떤 기술 스택을 쓰는지 알아야 점검 방향을 잡을 수 있다.
- 시간 절약: 무작정 스캔부터 돌리는 것보다, OSINT로 사전 정보를 모아두면 훨씬 효율적이다.
2. 정보수집의 두 가지 유형
정보수집은 크게 두 가지로 나눠서 본다.
- Passive(수동적): 타깃과 직접 상호작용하지 않고 공개 정보를 모은다.
- 예: WHOIS, Google Dorking, LinkedIn, Shodan
- Active(능동적): 타깃에 직접 요청이나 패킷을 보내 정보를 확인한다.
- 예: Nmap 스캔, Banner Grabbing, DNS Zone Transfer
실무에서는 보통 Passive로 먼저 윤곽을 잡고, 그다음 Active로 확인하는 흐름이 자연스럽다.
3. Passive Reconnaissance 기법
3.1 OSINT(Open Source Intelligence)
공개된 정보만으로도 놀라울 정도로 많은 걸 알아낼 수 있다.
- WHOIS: 도메인 등록 정보, 관리자 이메일
- Google Dorking:
site:target.com filetype:pdf같은 고급 검색 - Shodan, Censys: 인터넷에 노출된 장비나 서비스 검색
- theHarvester: 이메일, 서브도메인 자동 수집 도구
# theHarvester로 이메일/서브도메인 수집
theHarvester -d target.com -b google,linkedin,shodan
3.2 소셜 엔지니어링 정보
- LinkedIn: 직원 목록, 기술 스택, 사용 중인 솔루션
- GitHub: 실수로 커밋된 API 키, 설정 파일
4. Active Reconnaissance 기법
4.1 Port Scanning(Nmap)
가볍게 말하면 "어떤 문이 열려 있는지 확인하는 과정"이다.
# 기본 스캔(TCP Top 1000)
nmap -sV -sC target.com
# 전체 포트 스캔 + OS 탐지
nmap -p- -A target.com
# 스텔스 스캔(SYN Scan, 로그 덜 남음)
sudo nmap -sS -Pn target.com
자주 보는 옵션은 아래와 같다.
-sV: 서비스 버전 탐지-sC: 기본 스크립트 실행-p-: 65535 전체 포트-Pn: Ping 없이 스캔(방화벽 우회)
4.2 Service Enumeration
포트가 열려 있다면, 이제 그 서비스에 맞는 정보를 더 구체적으로 확인한다.
- SMB(445):
enum4linux,smbclient- 수집 정보: 공유 폴더, 사용자 목록
- DNS(53):
dig,dnsenum- 수집 정보: Zone Transfer, 서브도메인
- HTTP(80/443):
gobuster,nikto- 수집 정보: 숨겨진 경로, 취약점
# SMB 열거
enum4linux -a target.com
# 웹 디렉토리 브루트포싱
gobuster dir -u http://target.com -w /usr/share/wordlists/dirb/common.txt
5. 정리
정리하면 이렇다.
- Passive
- 목표: 흔적을 적게 남기면서 최대한 많은 정보 확보
- 대표 도구: theHarvester, Shodan, Google
- Active
- 목표: 실제 서비스, 버전, 설정 확인
- 대표 도구: Nmap, gobuster, enum4linux
정보수집은 지루해 보여도, 여기서 나온 작은 단서 하나가 다음 단계 전체 방향을 바꾸는 경우가 많다. 결국 취약점 분석으로 이어지는 핵심 기반이다.

