[KT Cloud TechUp] NESSUS, Web Shell, Reverse Telnet, OWASP ZAP
October 14, 2025
NESUS
- ์์คํ
/๋คํธ์ํฌ/์น์๋ฒ/ํด๋ผ์ฐ๋ ํ๊ฒฝ๊น์ง ๋ณด์ ์ทจ์ฝ์ ์ ์๋์ผ๋ก ์ ๊ฒํ๊ณ ๋ฆฌํฌํ
ํด์ฃผ๋ ์ทจ์ฝ์ ์ค์บ๋

- Terrascan by tenable: ์ ์ ์ฝ๋ ๋ถ์๊ธฐ. IAC (Infrastructure as Code)์ ๋ณด์ ์ ์ฑ ์ค์ ์ฌ๋ถ๋ฅผ ์ ๊ฒํ๋ ๋๊ตฌ
- ์๋ํ๋ ํ์ดํ๋ผ์ธ์์ ๋์ (๋ณด์ ์๋ฐ ์ฌํญ์ ํ์งํ์ฌ ์์ ํ์ง ์์ ์ธํ๋ผ๊ฐ ๋ฐฐํฌ๋๊ธฐ ์ ์ ๋ฌธ์ ํด๊ฒฐ)
- ์ทจ์ฝ์ ์ค์บ ์ ์ ์ต๋ํ ๋ง์ ํ์์ ํ๋ ๊ฒ์ด ์ค์ํจ
- ์์: Cookies.txt์ ์๋ชป๋ ์์ (cookies.txt๋ netscape ํํ๋ก ์ถ์ถํด์ผ ํจ)
let cookies = document.cookie.split(";").map(c => c.trim()); let content = cookies.join("\n"); console.log(content);
- ์ทจ์ฝ์ ์ ๋ฐ๊ฒฌํ๊ณ ๋๋ฉด ๋ฐ๊ฒฌ๋ ์ทจ์ฝ์ CVE ๋ฒํธ๋ฅผ ๋์์ผ๋ก ์กฐ์ฌํด๋ณด๋ฉด ์ข์- exploit-db์ ๊ฐ์ ์ฌ์ดํธ์์ exploit์ ๋ค์ด๋ฐ์์ ๊ณต๊ฒฉ
- metasploit์ payload ๋ฑ ์ธํ ๋ exploit ๊ฒ์ํด๋ณด๊ณ ๊ณต๊ฒฉ
Web Shell
- ์น ํ์ด์ง์์ ํด๋น ์น ์๋ฒ์์ ๋ค์ํ ๋ช ๋ น์ ์คํ์ํฌ ์ ์๋ ์คํฌ๋ฆฝํธ ํ์ผ
- ๋ณดํต ๊ณต๊ฒฉ์๊ฐ ์น ์๋ฒ์ ์ทจ์ฝ์ ์ ์ด์ฉํด ์ ๋ก๋ํ๊ณ ์น ์๋ฒ์ ์ ์ด๊ถ์ ํ๋ํ๊ธฐ ์ํด ์ฌ์ฉ๋จ
- ์ผ๋ฐ์ ์ธ ์ฌ์ฉ์๋ค๊ณผ ๋์ผํ ์น ์๋น์ค ํฌํธ๋ฅผ ํตํด ์น ์ ์ ๋ก๋ ๋ฐ ๊ณต๊ฒฉ์ด ์ด๋ฃจ์ด์ง๊ธฐ ๋๋ฌธ์ ํ์ง ๋ฐ ์ฐจ๋จ์ด ๊น๋ค๋ก์
- ์น ์๋ฒ์์ ์น ์์ ์คํ์์ผ์ผ ํ๊ธฐ ๋๋ฌธ์ ์๋ฒ ์ฌ์ด๋ ์คํฌ๋ฆฝํธ (asp, jsp, php ๋ฑ)์ผ๋ก ์ ์๋๊ณ ์ฌ์ฉ๋๋ ๊ฒฝ์ฐ๊ฐ ๋ง์.
Reverse Telnet
Telnet์ด๋?
- ์ธํฐ๋ท์ด๋ ๋ก์ปฌ ์์ญ ๋คํธ์ํฌ ์ฐ๊ฒฐ์ ์ฐ์ด๋ ๋คํธ์ํฌ ํ๋กํ ์ฝ
Reverse Telnet์ด๋?
- ๋ณดํต ๋คํธ์ํฌ๋ฅผ ํตํด ๊ณต๊ฒฉ์ ํ๊ธฐ ์ํด์๋ ๋ฐฉํ๋ฒฝ ๋ฑ์ ํต๊ณผํด์ผ ํ๋๋ฐ inbound ํจํท์ ๋ํ ์ ์ฑ ์ด ๊ฑธ๋ ค์๋ ์์คํ ์ ๋ซ๊ธฐ๋ ์ฝ์ง ์๋ค. (๋๋ถ๋ถ ์น์์ ์ฌ์ฉํ๋ 80๋ฒ ํฌํธ ์ธ์๋ ๋๋ถ๋ถ ๋ง์๋ ) ํ์ง๋ง outbound ํจํท์ ๋ํด์๋ ๋ณดํต ํน๋ณํ ์ ์ฑ ์ ์ค์ ํด์ฃผ์ง ์๋๋ค๋ ์ ์ ์ด์ฉํ๋ค.
- ์ฆ ๋ฐฉํ๋ฒฝ ๋ด์ ์กด์ฌํ๋ ๋์์์์ ๋ฐฉํ๋ฒฝ ์ธ๋ถ์ ๊ณต๊ฒฉ์ ์ปดํจํฐ๋ก ํ ๋ท์ ์ด์ฉํด ์ ์ํ๋ ๊ธฐ์ ์ด๋ค.
- netcat(nc)๋ฅผ ์ด์ฉํ๋๋ฐ, netcat์ด๋ tcp/udp๋ฅผ ์ฌ์ฉํด ๋คํธ์ํฌ ์ฐ๊ฒฐ์ ์ฝ๊ณ ์ฐ๋ ๋ฐ ์ฌ์ฉ๋๋ ์ปดํจํฐ ๋คํธ์ํน ์ ํธ๋ฆฌํฐ์ด๋ค. -l์ listen mode, -p๋ ์ด์ด๋์ ํฌํธ ์ง์ ์ด๋ค.
๊ฐ๋จ ์ค์ต
- victim, attacker: kali linux ํ๊ฒฝ์ผ๋ก ์งํ
- ๊ณต๊ฒฉ์ ip: 172.30.1.77
- victim ip: 172.30.1.88
attacker pc์์ nc -lvnp 8888์ผ๋ก 8888๋ฒ ํฌํธ๋ฅผ ์ด์๋ค.
victim pc์์ nc -vz 172.~~ 8888์ผ๋ก ์๊ฒฉ ์ ์.
๊ทธ ํ attacker pc์์ ifconfig๋ฅผ ํ๋ฉด victim pc์ ip๊ฐ ๋ฌ๋ค. (์ ์ฌ์ง ์ฐธ๊ณ )
OWASP ZAP
- OWASP: ๊ตญ์ ์น ๋ณด์ ํ๋ก์ ํธ
- ZAP(Zed Attack Proxy)
- ์น ์ ํ๋ฆฌ์ผ์ด์ ์ ๋ณด์ ์ทจ์ฝ์ ์ ์๋์ผ๋ก ๊ฒ์ฌํด์ฃผ๋ ์คํ์์ค ๋๊ตฌ
- ๋ณด์ ๊ฒ์ฌ๋ฅผ ์๋์ผ๋ก ํ๋ฉด ์์ด๋ฒ๋ฆฌ๊ฑฐ๋, ๋ฐฐํฌ ์ดํ ๋ฐ๋ก ํด์ผ ํ๋ฏ๋ก ์ผ๊ด์ฑ์ ์ ์งํ๊ธฐ ์ด๋ ค์
- Github Actions๋ฅผ ํ์ฉํ๋ฉด ์ฝ๋๋ฅผ ๋ฐฐํฌํ ๋๋ง๋ค ์๋์ผ๋ก ์ทจ์ฝ์ ์ ๊ฒ์ ์ํํ๊ณ , ๋ฆฌํฌํธ๋ฅผ ์์ฑํด ํ์ธํ ์ ์์ด ์ค๋ฌด์์ ๋งค์ฐ ์ ์ฉํจ
- ๋ค์ด๋ก๋ ๋งํฌ: https://www.zaproxy.org/download/ (java.exe ํ์ผ ํ์)
์นํดํน ์๊ฒ์ ์ฌํฐ์ผ๋ฅผ ์ค์บํด๋ณด์๋ค.
dvwa ํ๊ฒฝ์์๋ ์ด๋ฐ ์์ ์ค์ต๋ ๊ฐ๋ฅํจ
Reference https://docs.tenable.com/nessus/Content/WebAuthentication.htm https://maker5587.tistory.com/42 https://sdosj.tistory.com/entry/%EB%A6%AC%EB%B2%84%EC%8A%A4-%ED%85%94%EB%84%B7Reverse-telnet
์์ผ๋ก ํ ์ผ DVWA ํ๊ฒฝ ๊ตฌ์ฑ ์๋ฃํ๊ธฐ