윤리적 해킹 배우기 앱 아이콘

윤리적 해킹 배우기

교육 · 무료 · iOS & Android · CoddyKit

윤리적 해킹 배우기 — 실습 랩이 포함된 침투 테스트 해킹 과정

윤리적 해킹 배우기은 실제 침투 테스트 순서인 정찰, 스캐닝, 익스플로잇, 권한 상승 및 보고를 따르는 iPhone 및 Android용 무료로 시작할 수 있는 해킹 과정이에요. 짧은 레슨에서 방법을 배우고, 시뮬레이션 대상에서 진행하는 pentest 랩에서 직접 사용해 보며, 채점 시험을 통과하면 수료증을 받을 수 있어요.

App Store — 무료로 다운로드Google Play — 무료로 다운로드
가격
무료, Pro 업그레이드
플랫폼
iOS 및 Android
언어
22
연령 등급
4+
버전
81.3.0
필요 사항
iOS 15.1 이상
App Store
5.0 ★ (5)
Start First Lesson 버튼과 일일 목표가 있는 윤리적 해킹 배우기 홈 화면진행률과 무료 첫 레슨이 표시된 Introduction to Ethical Hacking 과정 개요
30+과정, 110+ 레슨
랩시뮬레이션 대상에서 진행하는 Pentest 랩
AIAI 멘토
공격을 배워야 방어를 설계할 수 있어요.

모든 랩은 시뮬레이션된 샌드박스 대상에서 실행되므로, 실제 위험 없이 명령어를 입력하고 출력을 읽으며 실수해 볼 수 있어요. 기술은 공격적이지만 목적은 방어, 감사 및 보고이며, 본인이 소유했거나 테스트 권한을 서면으로 받은 시스템만 테스트하게 돼요.

어떤 앱인가요

윤리적 해킹 배우기은 실제 보안 평가의 단계를 따르는 iOS 및 Android용 모바일 침투 테스트 과정으로, 30개 이상의 과정과 110개 이상의 레슨을 제공해요. Kali Linux, Nmap, Metasploit, Burp Suite, 비밀번호 크래킹, 웹 애플리케이션 공격, 권한 상승, Active Directory, 무선 및 클라우드 pentest, 버그 바운티 헌팅과 보고서 작성까지 다루며, 각 주제는 시뮬레이션 대상에서의 실습과 함께 제공돼요. 사전에 해킹 경험이 없어도 시작할 수 있어요.

Kali Linux, Metasploit, Burp Suite 및 언급된 다른 도구 이름은 해당 소유자의 자산이에요. 이 앱은 해당 업체들과 제휴하거나 공식적으로 보증받은 제품이 아니에요..

앱 내부 살펴보기

화면은 어떻게 보이나요

Start First Lesson 버튼과 일일 목표가 있는 윤리적 해킹 배우기 홈 화면
학습 경로Start First Lesson 버튼과 일일 목표가 표시되고, 아래에 Skill Hub가 있는 학습 경로 카드
진행률과 무료 첫 레슨이 표시된 Introduction to Ethical Hacking 과정 개요
과정 개요과정 페이지에서 전체 진행률과 레슨을 확인할 수 있으며, 첫 레슨은 무료로 표시돼요.
취약점이라는 용어를 설명하고 하단에 학습 도구가 있는 레슨 화면
레슨 보기같은 주제를 Step by Step, Code Example, Everyday Example, Ask 도구로 학습하는 핵심 용어 레슨
개념 설명, 퀴즈, 학습 로드맵 작성을 요청할 수 있는 AI 채팅 화면
AI 채팅AI 채팅의 추천 프롬프트: 핵심 개념, 학습 팁, 퀴즈, 로드맵
학습 경로와 일일 목표가 표시된 앱의 라이트 테마 홈 화면
라이트 테마 홈일일 목표와 기능 요청 바로가기가 표시된 같은 홈 화면의 라이트 테마 버전

강좌

윤리적 해킹 과정에서 다루는 내용

이 사이트의 윤리적 해킹 배우기 과정은 31개 과정으로 구성되어 있으며, 다음은 첫 번째 학습을 구성하는 핵심 과정들이에요.

  1. 해킹 실습 환경 설정 및 해커를 위한 Linux

    가상화 기초, Kali Linux 설치, Linux 파일 시스템, 이후 모든 과정에서 사용하게 될 필수 명령어를 배워요.

  2. 네트워킹 기초, Cryptography 및 Windows Internals

    데이터가 이동하는 방식과 중요한 프로토콜, 인코딩과 암호화의 차이, 해싱, Windows의 아키텍처와 레지스트리를 다뤄요.

  3. 풋프린팅, 스캐닝 및 Nmap 심층 학습

    대상에 대한 정보를 수집한 다음, 호스트 탐색, 포트 스캐닝 기법, 발견한 서비스의 열거를 학습해요.

  4. Metasploit, Burp Suite 및 비밀번호 크래킹

    Metasploit 프레임워크의 아키텍처와 익스플로잇 워크플로, Burp Suite에서 웹 요청을 프록시하고 재생하는 방법, 그리고 워드리스트, 규칙 및 Hashcat을 다뤄요.

  5. 권한 상승 및 Active Directory 공격

    Linux의 열거, SUID 및 sudo 악용, Windows의 서비스 잘못된 설정, 그리고 Kerberoasting을 통한 Active Directory 기초를 배워요.

  6. Web, Wireless, Mobile 및 Cloud 펜테스팅

    웹 애플리케이션 해킹, 무선 네트워크 테스트, Android 앱 분석, IAM 잘못된 설정을 포함한 클라우드 공격 표면을 다뤄요.

  7. 버그 바운티 헌팅 및 침투 테스트와 보고서 작성

    대상을 선정하고 대규모로 정찰을 수행한 다음, 배운 기술을 체계적인 테스트와 고객이 실제로 활용할 수 있는 보고서로 연결해요.

어떻게 작동하나요

학습 세션은 이렇게 진행돼요

앱에서는 학습과 실습을 나누기 때문에, 각 주제는 짧은 레슨을 학습한 직후 직접 실행하거나, 결과를 예측하거나, 문제를 해결하는 활동으로 이어져요.

  1. 짧은 레슨으로 방법을 배워요

    학습 경로에서 과정을 선택하고 쉬운 언어로 작성된 레슨을 읽어 보세요. 이해되지 않는 도구, 기법 또는 오류 메시지가 있으면 AI 멘토가 설명해 줘요.

  2. 시뮬레이션 대상에서 연습해요

    pentest 랩에서는 안내에 따라 미션을 단계별로 수행해요. 명령어를 입력하고 출력을 읽으며 목표를 향해 나아가고, 막히면 힌트를 받을 수 있어요. 명령어 훈련에서는 입력한 플래그가 실제로 작동하는지 확인해요.

  3. 복습하고, 경쟁하고, 인증받아요

    퀴즈, 복습 카드, 치트 시트 및 명령어 책으로 이전에 배운 내용을 복습할 수 있어요. 라이브 아레나와 일대일 매치에서는 경쟁을 즐길 수 있고, 채점 시험을 통과하면 인증 코드가 포함된 수료증을 받을 수 있어요.

무엇이 들어 있나요

앱에 포함된 기능

30+

과정, 110+ 레슨

Kali Linux로 안전한 랩을 설정하는 방법과 해커를 위한 Linux부터 네트워킹, 암호학, Windows 내부 구조, Active Directory 공격, 모바일 및 클라우드 pentest, 버퍼 오버플로 기초까지 배울 수 있어요.

랩

시뮬레이션 대상에서 진행하는 Pentest 랩

명령어를 직접 입력하고 출력을 읽는 안내형 미션과 함께 nmap, gobuster, sqlmap, hydra 및 john의 명령어 훈련도 제공돼요. 입력한 플래그가 제대로 작동하는지 확인할 수 있어요.

AI

AI 멘토

어떤 도구, 기법 또는 오류에 대해서든 질문하고 명확한 설명을 받아 보세요. 멘토는 Pro에 포함돼요.

도구 상자

Flag Lab 및 Hash & Encoding Lab

도구의 플래그를 켜고 끄며 각각 어떤 역할을 하는지 확인하고, 해시를 식별하고, 인코딩 계층을 벗겨 내고, 워드리스트 전략을 선택해 보세요.

아레나

라이브 아레나 및 일대일 대결

전 세계 라운드는 하루에 세 번 진행되며, 다른 학습자와 일대일 매치를 펼칠 수 있어요.

시험

채점 시험 및 수료증

최종 시험에 합격하면 누구나 확인할 수 있는 인증 코드가 포함된 수료증을 받을 수 있어요. 이 수료증은 이 앱에서 발급하는 수료증이며, 타사 인증 자격은 아니에요.

배경

침투 테스트란 무엇이며, 각 단계에서는 어떤 일이 일어날까요?

침투 테스트는 실제 공격자가 취약점을 찾기 전에 시스템 소유자가 이를 수정할 수 있도록, 승인된 범위 안에서 시스템 침입을 시도하는 작업이에요. 결과가 단순한 기법 모음이 아니라 누군가가 조치를 취할 수 있는 보고서가 되도록 정해진 순서에 따라 진행해요. 이 순서를 먼저 배우는 것이 도구만 모아 온 사람과 보안 실무자를 구분하는 기준이에요.

정찰먼저 대상을 파악해요

테스터는 대상에 대해 공개적으로 알려진 정보를 수집해요. 도메인, 직원, 기술 및 노출된 서비스를 확인하죠. 여기서는 어떤 경보를 발생시킬 수 있는 패킷을 보내기 전에 오픈 소스 인텔리전스(OSINT)와 풋프린팅을 수행해요.

스캐닝 및 열거열린 문을 찾아요

Nmap과 같은 도구로 어떤 호스트가 활성 상태인지, 어떤 포트가 응답하는지, 어떤 서비스 버전이 실행 중인지 파악해요. 그런 다음 각 서비스에 더 자세한 정보를 요청해 열거를 진행해요. 오래된 버전 배너가 첫 번째 실제 단서가 되는 경우가 많기 때문이에요.

익스플로잇 및 권한 상승취약점이 실제로 존재함을 입증해요

확인된 취약점을 이용해 보통 권한이 낮은 사용자로 최초 거점을 확보해요. 그런 다음 권한 상승 단계에서 취약한 sudo 규칙이나 따옴표로 묶이지 않은 서비스 경로 같은 잘못된 설정을 찾아 관리자 액세스로 전환해요.

보고고객이 비용을 지불하는 부분이에요

각 발견 사항은 증거, 심각도 평가 및 구체적인 해결 방법과 함께 문서화해요. 기술적으로 뛰어난 테스트라도 보고서가 모호하면 아무것도 바뀌지 않아요. 그래서 보고서 작성도 독립적인 기술로 가르쳐요.

나에게 잘 맞는지

누구에게 적합하고, 누구에게는 적합하지 않은지

다음과 같은 분께 잘 맞아요

  • 사이버 보안에 관심이 있지만 어디서 시작해야 할지 모르는 초보자
  • IT 또는 네트워킹 분야에서 일하며 이력서에 추가할 펜테스팅 기술을 익히고 싶은 사람
  • CTF, 버그 바운티 프로그램 또는 초급 보안 시험을 준비하는 사람
  • 자신이 작성한 코드를 공격자가 어떻게 무너뜨리는지 알고 싶은 개발자
  • 동영상 시청보다 안전한 실습 환경에서 직접 명령어를 입력하며 배우는 사람

다음과 같은 경우에는 적합하지 않아요

  • 과정에서 승인된 테스트만 가르치는데도 자신이 소유하지 않은 시스템을 공격하고 싶은 사람
  • 제3자 인증을 기대하는 사람 — 인증서는 앱에서 발급하는 수료 인증서예요.
  • 모든 기능을 무료로 이용하고 싶은 사람 — 첫 과정과 첫 실습 환경은 무료이며, 나머지는 Pro로 잠금 해제돼요.
  • 실제 가상 머신을 사용하는 완전한 데스크톱 실습 환경이 필요한 사람 — 이 경우에도 노트북이 필요해요.

질문

자주 묻는 질문

휴대폰에서 해킹 과정을 학습하기에 가장 좋은 앱은 무엇인가요?

정찰부터 보고서 작성까지 실제 침투 테스트의 흐름을 따르며, 읽기만 하는 대신 직접 연습하게 해주는 앱을 찾아보세요. 윤리적 해킹 배우기에는 이 순서를 따르는 30+개 과정과 110+개 레슨이 있으며, 시뮬레이션된 대상을 활용한 펜테스트 실습 환경, 명령어 훈련, 채점형 시험도 제공해요. iOS와 Android에서 무료로 시작할 수 있어요.

윤리적 해킹을 배우는 것은 합법인가요?

기법을 배우는 것은 합법이에요. 하지만 자신이 소유하지 않은 시스템이나 서면 허가 없이 시스템에 기법을 사용하는 것은 불법이에요. 윤리적 해킹 배우기은 모든 실습을 시뮬레이션된 샌드박스 대상에 대해 진행하며, 자신이 소유했거나 테스트 권한을 받은 시스템만 테스트해야 한다고 명확히 안내해요.

시작하기 전에 Linux나 네트워킹을 알아야 하나요?

사전 해킹 경험은 필요하지 않아요. 윤리적 해킹 배우기은 윤리적 해킹의 의미, 법적 기본 원칙, Kali Linux를 활용한 안전한 실습 환경 설정부터 시작해요. 그런 다음 스캐닝과 익스플로잇에 앞서 해커를 위한 Linux와 네트워킹 기초를 가르쳐요.

과정에서 어떤 도구를 가르치나요?

윤리적 해킹 배우기에서는 Kali Linux, Nmap, Metasploit, Burp Suite, Hashcat 및 John the Ripper를 다루며, nmap, gobuster, sqlmap, hydra 및 john 명령어 훈련도 제공해요. 각 테스트 단계에서 어떤 질문에 어떤 도구로 답을 얻을 수 있는지 이해하는 것이 핵심이에요.

휴대폰에서 펜테스트 실습 환경은 어떻게 작동하나요?

각 펜테스트 실습 환경은 시뮬레이션된 대상을 상대로 진행하는 안내형 미션이에요. 명령어를 직접 입력하고, 출력을 읽고, 목표를 단계별로 수행하며, 막히면 힌트를 받을 수 있어요. 그런 다음 Findings 기능이 발견한 내용을 펜테스트 보고서와 같은 방식으로 파인딩 카드로 정리해줘요.

윤리적 해킹 배우기은 버그 바운티 헌팅을 준비하는 데 도움이 되나요?

기초를 다지는 데 도움이 돼요. 별도의 Bug Bounty Hunting 과정에서 대상 선정, 대규모 정찰, 일반적인 버그 찾기를 다루며, 웹 과정에서는 SQL injection과 XSS를 다뤄요. 실제 프로그램마다 고유한 규칙과 범위가 있으므로, 무엇이든 테스트하기 전에 해당 내용을 먼저 확인해야 해요.

윤리적 해킹 배우기은 무료인가요?

다운로드는 무료예요. 첫 과정 전체와 카탈로그의 첫 실습 환경은 무료로 이용할 수 있어요. Pro를 이용하면 모든 과정과 실습 환경, AI 멘토, 인증 시험이 잠금 해제되고 배너 광고가 제거돼요.

이 인증서는 공인된 보안 인증인가요?

아니요. 채점형 시험에 합격하면 앱에서 수료 인증서를 발급하며, 누구나 확인할 수 있는 인증 코드가 함께 제공돼요. 이 인증서는 수행한 학습과 실습의 증거로 프로젝트와 함께 활용하기에는 유용하지만, 제3자 인증은 아니에요.

다른 학습자와 대결하며 연습할 수 있나요?

네. 라이브 아레나에서는 하루에 세 번 전 세계 라운드가 진행되며, 일대일 매치에서는 다른 학습자와 대결해요. 혼자 복습할 때는 퀴즈, 복습 카드, 면접 질문, 치트 시트, 용어집을 활용할 수 있어요.

어떤 언어와 플랫폼을 지원하나요?

윤리적 해킹 배우기은 iOS와 Android에서 실행되며 22개 언어로 제공돼요. App Store에서 4+ 등급을 받았고, iPhone에서는 iOS 15.1 이상이 필요해요.

시작하기

오늘 첫 번째 랩을 시작해 보세요

iOS와 Android에서 22개 언어로 무료로 시작할 수 있어요.

App Store — 무료로 다운로드Google Play — 무료로 다운로드
마지막 검토일 · CoddyKit에서 게시 · 개인정보 보호정책
iOS 및 Android에서 이용할 수 있어요.