머신 목록

agnusdei·2025년 5월 31일

CTF

목록 보기
4/185

✅ 1. TryHackMe (TRH) – OSCP 준비용 머신 목록

전체적으로 TryHackMe는 OSCP 난이도보다 다소 낮고 친절하지만, 기초 정리와 흐름 학습에 탁월합니다.

📦 OSCP 실습 전 필수 흐름 연습

머신명핵심 학습 포인트
Mr Robot웹 루트 디렉토리 찾기, 워드프레스 enum, SSH 권한 상승
KenobiNFS 마운트, 로컬 SUID 바이너리, 권한 상승
OverpassCred reuse, sudo abuse, systemd 서비스 등록
Simple CTF버퍼 오버플로우 X / 기초적인 리눅스 priv esc
BlueEternalBlue (MS17-010) – Win exploit 구조 연습
Steel MountainSMB enum → RCE → 권한 상승 전체 흐름
Vulnversity초기 발판 흐름에 완벽, nmap → gobuster → file upload
RelevantWindows SMB enum, MS08-067, Win priv esc

🧪 권한 상승 특화

머신명포인트
Linux PrivEsc (Room)각종 테크닉 정리, 자동화 없이 훈련 가능
Windows PrivEsc (Room)winPEAS 없이 구조적으로 설명 잘 되어 있음
Sudo Security Bypasssudo, PATH, LD_PRELOAD 실습
Nessus Tenable실제 취약점 기반 스캐닝 도구 사용법 연습

✅ 2. Hack The Box (HTB) – OSCP 스타일 머신 목록

HTB는 TryHackMe보다 더 실전 감각에 가깝고 난이도가 높습니다.
OSCP 실전 감각과 가장 유사합니다.

🔰 Easy/Medium 레벨 – OSCP 연습 적합

머신명기술 포인트
LameSMB 취약점, 권한 상승 흐름
Bashed웹쉘 획득, 권한 상승 via cronjob
DevelFTP, 웹쉘 업로드, Win priv esc
LegacyMS08-067 → RCE, 권한 상승
OptimumHTTP PUT RCE, Win priv esc
BlueEternalBlue 연습
BeepSNMP, Asterisk, LFI, RCE, OSCP 흐름 유사
OpenAdmin웹 enum, ssh key reuse, sudo권한 이용
PostmanRedis 이용 초기셸 획득, 권한 상승
ValentineHeartbleed, ssh key, 패스워드 reuse

📡 Active Directory/Windows 특화

머신명기술 포인트
ForestAD enum, BloodHound 없이 진행 가능
Saunakerberoasting, 패스워드 크랙
ActiveSMB share, AD TGT abuse
Resoluteuser enum → pass reuse → winPE
BountyHunterJWT 취약점, web API abuse

🎯 기타 정리: 카테고리별 추천

카테고리추천 머신
Web ExploitMr Robot, Bashed, OpenAdmin, Valentine
Windows ExploitLegacy, Blue, Optimum, Devel
Linux ExploitVulnversity, Kenobi, Postman, Beep
Privilege EscalationLinux PrivEsc (THM), Forest, Sauna, Devel
AD EnumerationForest, Active, Sauna
Initial AccessVulnversity, OpenAdmin, Postman

profile
DevSecOps, Pentest, Cloud(OpenStack), Develop, Data Engineering, AI-Agent

0개의 댓글