!경고!
해당 블로그에서 사용하는 모든 공격 기법을 악용하는 사항에 대해선 그 모든 책임은 본인에게 있습니다. 특히 학생 분들 어린 마음에 해킹을 해보고 자랑하고 싶은 마음은 이해는 하지만, 실제로 피해가 발생하면 민사소송으로 당사자 부모님이 그 피해 보상을(최소 수 천만원 부터 시작)하게 됩니다. 그리고 해당 내용은 개인 자력에 남게되어, 향후 정보보안과 관련된 모든 일을 구하는데 지장을 받게 됩니다. 그러므로 제발 악용을 해서 후회하는 일을 만들지 않기를 바랍니다.
HackTheBox는 Penetration Tester(모의해커)들을 위한 교육 플랫폼이다.(회원가입은 스스로 하도록 하자.)
https://www.hackthebox.com/ <- HTB Site

해당 사이트는 위와 같이 4개의 서비스를 제공하는데, 아래 2개는 현재 우리에겐 필요 없다.
Academy
보안에 대한 실무적인 지식들을 배울 수 있는 곳이다.

우리가 봐야할 건 Modules와 Paths 인데, Paths에 들어가 보면 Skils와 job role 이 있다.
job role에 있는 내용들은 Skils에서 해당 직업에 맞는 내용들을 모두 넣은 것이니, 처음하는 사람은 Job role을 참고하면 된다

그런데 모든 내용은 영어다! 영어가 익숙한 사람은 괜찮겠지만 아닌 사람들은 해당 코스로 공부를 하다가 금방 포기해 버릴 것이다.(모든 내용을 번역기로 돌릴 생각은 버려라.. 오역이 많다)
Labs
그래서 우리는 해당 코스보단 Labs 를 이용해 조금 더 쉽게 공부를 할 것이다.(안타까운 일이지만 무료가 아닌 유료다. 그런데 본인이 정말 하고자 하는 마음이 있다면 이 14$ 는 아무 것도 아닌 돈이 될 것이다.)

LABs에 들어오면 이런 창이 나온다. 좌측 카테고리에 있는 Machines만 앞으로 할 예정이다.

Machines에 들어오면 Active와 Retired Machine이 있는데, 두 개의 차이점은 WalkThrough(문제 풀이)가 있냐 없냐이다. Active는 Retired Machine 30개는 하고 난 뒤 하도록 하자 ^^
Machine은 5개의 난이도로 나뉘는데, Very Easy, Easy, Medium, Hard, Impossible 로 나뉜다. Very Easy는 Start Point에서 가능하며 모든 내용은 영어로 되어있다.
영어가 안되는 사람들은 해당 블로그에 있는 WalkThrough를 보면서 문제들을 풀고 모르는 개념들은 구글링을 하여 천천히 배우면 된다. 그렇다고 영어를 그저 포기하면 안된다. 어차피 하게 될 것이기에 천천히 배우는 것이다.(https://securitypt.tistory.com/1 해당 블로그 설명서 참고)
'기타' 카테고리의 다른 글
| 초기 정보 수집 스크립트(Nmap, BurpSuite) (0) | 2025.02.16 |
|---|---|
| 뒤 늦은 정보보안기사 합격 후기 (0) | 2025.02.07 |
| BHPT 과정 후기 (0) | 2025.02.07 |
| 2. 5. 2025 개인적인 생각 (0) | 2025.02.05 |
| 해당 블로그 사용법 (0) | 2025.02.03 |