네트워크 및 시스템 공격 방어 기술: 정보 수집 및 취약점 분석 실습

본 실험 보고서는 2024-2025학년도 1학기 '네트워크 및 시스템 공격 방어 기술' 과목의 다섯 번째 실험 내용을 다룹니다. 실험 목표는 WHOIS, Dig, Nslookup, Traceroute와 같은 네트워크 도구를 활용하여 도메인 및 IP 주소 정보를 수집하고, Nmap 및 Nessus와 같은 보안 도구를 사용하여 시스템의 취약점을 분석하며, Google Hacking 기법을 이용한 정보 수집 능력을 함양하는 것입니다.

1. 실험 목표 및 내용

1.1 주요 학습 내용 복습

  • WHOIS: 도메인 등록자, 등록 기관, 연락처 정보 등 도메인 등록에 관한 상세 정보를 조회하는 프로토콜입니다.
  • Dig (Domain Information Groper): DNS 서버로부터 도메인 이름에 대한 IP 주소, MX 레코드, CNAME 레코드 등 다양한 정보를 쿼리하는 강력한 명령줄 도구입니다.
  • Nslookup: 도메인 이름과 IP 주소 간의 매핑 관계, 메일 서버(MX), 네임 서버(NS) 등 DNS 관련 정보를 조회하는 데 사용되는 명령줄 도구입니다.
  • Traceroute: 출발지에서 목적지까지 데이터 패킷이 거쳐가는 경로상의 모든 라우터와 각 구간의 응답 시간을 추적하여 네트워크 지연 및 연결 문제를 진단하는 도구입니다.
  • Google Hacking: Google과 같은 검색 엔진의 고급 검색 연산자를 사용하여 웹상에 노출된 보안 취약점, 민감한 정보, 설정 오류 등을 찾는 기술입니다.

1.2 실험 요구사항

  1. 도메인 및 IP 정보 수집: `www.besti.edu.cn`, `baidu.com`, `sina.com.cn` 중 하나를 선택하여 다음 정보를 수집합니다.
    • DNS 등록자 및 연락처
    • 도메인에 해당하는 IP 주소
    • IP 주소 등록자 및 연락처
    • IP 주소의 국가, 도시, 지리적 위치
    • 필수 사용 도구: WHOIS, Dig, Nslookup, Traceroute (tracert 포함), 온라인 도구
  2. 메신저 친구 IP 추적: BBS, 포럼, QQ, MSN 등에서 특정 친구의 IP 주소를 파악하고 해당 IP의 지리적 위치를 확인합니다.
  3. Nmap 스캔: 대상 시스템에 대해 Nmap을 사용하여 다음 정보를 확인합니다.
    • 대상 IP 주소 활성 여부
    • 열려 있는 TCP 및 UDP 포트
    • 운영체제 종류 및 버전
    • 설치된 서비스
  4. Nessus 스캔: 대상 시스템에 대해 Nessus를 사용하여 다음 정보를 확인하고 시스템 침투 전략을 수립합니다.
    • 열려 있는 포트
    • 각 포트의 네트워크 서비스 보안 취약점
    • 시스템 접근 권한 획득을 위한 침투 전략
  5. 개인 정보 검색 및 Google Hacking 연습:
    • 온라인 활동 흔적을 검색하여 개인 정보 노출 및 프라이버시 침해 여부 확인
    • Google Hacking 기법을 활용하여 최소 10가지 이상의 정보 수집 검색 수행

2. 실험 과정

2.1 baidu.com 도메인 정보 조회

WHOIS, Dig, Nslookup, Traceroute 및 IP 주소 조회 도구를 사용하여 `baidu.com`의 등록 정보와 IP 주소 관련 상세 정보를 수집했습니다.

2.1.1 WHOIS를 이용한 DNS 등록 정보 조회:

whois baidu.com

조회 결과, 등록자는 'MarkMonitor, Inc.'이며 연락처는 `abusecomplaints@markmonitor.com`으로 확인되었습니다.

2.1.2 Dig 및 Nslookup을 이용한 IP 주소 조회:

nslookup baidu.com
dig baidu.com

위 명령어를 통해 `baidu.com`의 IP 주소가 `39.156.66.10` 또는 `110.242.68.66`으로 확인되었습니다.

2.1.3 IP 주소 등록자 및 연락처 조회:

whois 39.156.66.10
whois 110.242.68.66

각 IP 주소에 대한 WHOIS 조회 결과, `39.156.66.10`은 'haijun li' (hostmaster@chinamobile.com) 소유이며, `110.242.68.66`은 'Kong Lingfei' (konglf5@chinaunicom.cn) 소유로 나타났습니다.

2.1.4 IP 주소의 지리적 위치 확인:

IP 주소 `39.156.66.10`은 중국 베이징 금융가 29번지로, IP 주소 `110.242.68.66`은 중국 허베이성 바오딩시로 확인되었습니다.

2.2 메신저 친구 IP 주소 추적 및 위치 확인

리소스 모니터(Resource Monitor)를 사용하여 위챗(WeChat) 실행 시 네트워크 활동을 관찰했습니다. 친구와 영상 통화를 진행하며 IP 주소를 획득하였고, 온라인 IP 조회 도구를 통해 해당 IP 주소의 위치가 중국 톈진시임을 확인했습니다.

2.3 Nmap을 이용한 대상 시스템 스캔

실험실 환경의 네트워크 문제로 인해 대상 IP 주소 활성 여부 확인에 어려움이 있었으나, 가능한 IP 주소(`192.168.214.150`)에 대해 Nmap 스캔을 수행했습니다.

2.3.1 대상 IP 주소 활성 여부 확인:

nmap -sn -PE 192.168.214.150

(실험 환경 제약으로 인한 결과는 명확히 기록되지 않음)

2.3.2 열려 있는 TCP 및 UDP 포트 확인:

nmap -sT -sU 192.168.214.150

스캔 결과, 다양한 TCP 및 UDP 포트가 열려 있음을 확인했습니다. (결과 이미지 참조)

2.3.3 운영체제 종류 및 버전 확인:

nmap -O 192.168.214.150

대상 시스템은 Linux 2.6.X 버전으로 추정되었습니다.

2.3.4 설치된 서비스 확인:

nmap -sV -Pn 192.168.214.150

데이터베이스 관련 서비스 및 OpenSSH와 같은 네트워크 연결 서비스 등 다수의 서비스가 실행 중임을 확인했습니다.

2.4 Nessus를 이용한 대상 시스템 취약점 스캔

Nessus 스캐너를 사용하여 대상 시스템의 보안 취약점을 분석했습니다.

2.4.1 열려 있는 포트 확인:

Nessus 스캔 결과, 111, 139, 445, 2049, 38059, 41784 등 다수의 포트가 열려 있음을 확인했습니다.

2.4.2 네트워크 서비스 보안 취약점 분석:

10개의 Critical, 7개의 High, 24개의 Medium, 9개의 Low, 127개의 Informational 등 다양한 심각도의 보안 취약점이 탐지되었습니다.

2.4.3 시스템 침투 전략 제안:

시스템 침투는 반드시 승인된 환경에서 윤리적으로 수행되어야 합니다. 일반적인 침투 테스트 절차는 다음과 같습니다:

  1. 정보 수집: 승인된 범위 내에서 대상 시스템의 개방된 포트, 서비스, 버전 등의 정보를 수집합니다.
  2. 취약점 분석: 수집된 정보를 바탕으로 잠재적인 보안 취약점을 식별합니다.
  3. 취약점 공격: 식별된 취약점을 이용하여 시스템 접근을 시도합니다. (법적 및 윤리적 허용 범위 내)
  4. 보고 및 개선: 발견된 보안 문제점을 시스템 소유자에게 보고하고, 개선 방안을 제시합니다.
  5. 지속적인 모니터링: 보안 강화 조치가 제대로 이행되고 유지되는지 지속적으로 확인합니다.

2.5 검색 엔진 정보 수집 기법 활용

2.5.1 온라인 활동 흔적 검색:

자신의 이름, 학번 등 개인 식별 정보를 사용하여 검색 엔진에서 온라인 활동 기록을 검색했습니다. 검색 결과, 예상치 못한 정보들이 노출될 수 있음을 확인했습니다.

2.5.2 Google Hacking 기법 연습 (10가지 이상):

  1. `intext:[키워드]` : 본문 텍스트 내 키워드 검색
  2. `intitle:[키워드]` : 제목 텍스트 내 키워드 검색
  3. `cache:[URL]` : 검색 엔진의 캐시된 페이지 검색
  4. `filetype:[확장자]` : 특정 파일 형식 검색 (예: `filetype:pdf`)
  5. `inurl:[키워드]` : URL 경로 내 키워드 검색
  6. `site:[도메인]` : 특정 웹사이트 내에서 콘텐츠 검색 (예: `site:example.com`)
  7. `Index of / [디렉토리명]` : 디렉토리 리스팅 취약점 검색 (예: `Index of /admin`)
  8. `intext:로그인 intitle:관리자` : 본문에 "로그인", 제목에 "관리자" 포함 페이지 검색
  9. `allintitle:계정 복구` : 제목에 "계정 복구"가 포함된 모든 페이지 검색
  10. `inurl:/login.php` : URL 경로에 "login.php" 포함 페이지 검색

3. 문제점 및 해결 방안

  • 문제 1: `whois 39.156.66.10` 명령 실행 시 "일시적인 도메인 이름 확인 오류" 발생.
    • 해결 방안: 네트워크 연결 상태 점검 결과, 인터넷 연결이 불안정했음을 확인. 네트워크를 재연결한 후 질의를 성공적으로 수행함.
  • 문제 2: 메신저 통신 데이터량 부족으로 인한 친구 IP 주소 및 위치 파악 실패.
    • 해결 방안: 텍스트 메시지 대신 음성 또는 영상 통화를 사용하여 데이터 전송량을 늘림으로써 IP 주소를 성공적으로 추적하고 위치를 파악함.

4. 학습 후기 및 고찰

이번 실험을 통해 WHOIS, Dig, Nslookup, Traceroute 등 기본적인 네트워크 정보 수집 도구의 사용법을 익히고, Nmap 및 Nessus와 같은 전문적인 보안 스캐닝 도구를 활용하여 시스템의 취약점을 분석하는 경험을 쌓았습니다. 특히 Nessus 설치 및 설정 과정에서 어려움을 겪었으나, 동료 학생들의 경험 공유를 통해 문제를 해결할 수 있었습니다. Google Hacking 기법을 실제 검색에 적용하면서 정보 수집 능력의 중요성과 다양성을 체감할 수 있었습니다. 이 실험은 네트워크 보안의 실제적인 측면을 이해하고 관련 기술 역량을 강화하는 데 큰 도움이 되었습니다.

태그: WHOIS dig nslookup Traceroute Google Hacking

7월 27일 03:31에 게시됨