0Pricing
Ethical Hacking Academy · 강의

스크립트 기초

변수와 반복문

스크립트 기초은(는) CoddyKit의 무료 Ethical Hacking Academy 강의입니다. 이것은 4개 중 1번째 강의입니다. 아래에서 전체 강의를 무료로 읽을 수 있으며, 내장 코드 에디터와 24/7 AI 튜터와 함께 브라우저에서 직접 실습할 수 있습니다. 이 강의는 Ethical Hacking Academy 학습 경로의 일부이며, 진행 상황이 웹과 CoddyKit 앱에 동기화됩니다. Ethical Hacking Academy 강의에는 총 4개의 강의가 포함되어 있습니다.

보안에 Bash를 사용하는 이유

Bash는 Linux의 기본 셸이며 침투 테스터가 접하는 거의 모든 곳에서 사용됩니다. Bash로 스크립트를 작성하면 반복적인 정찰을 자동화하고, 도구를 연결하며, 명령을 직접 다시 작성하지 않고도 출력을 처리할 수 있습니다.

이 단원에서는 셔뱅, 변수, 조건문, 반복문이라는 기본 구성 요소를 다룹니다.

셔뱅

모든 스크립트는 사용할 인터프리터를 시스템에 알려 주는 셔뱅으로 시작합니다. 그런 다음 파일을 실행 가능하게 만들고 실행합니다.

#!/bin/bash
echo 'Hello from a script'

# chmod +x script.sh
# ./script.sh

변수

= 양쪽에 공백을 넣지 않고 값을 대입합니다. 달러 기호를 사용해 값을 읽습니다. 단어 분리로 인한 예기치 않은 동작을 피하려면 변수를 따옴표로 묶으세요.

target=192.168.56.10
port=80
echo "Scanning $target on port $port"

명령 치환

$( )를 사용해 명령의 출력을 변수에 저장합니다. 스크립트가 도구의 결과에 따라 동작하는 방법입니다.

host=$(hostname)
count=$(ls /etc | wc -l)
echo "$host has $count files in /etc"

인수 읽기

스크립트는 $1, $2 등의 형태로 인수를 받습니다. $#은 인수 개수이고 $0은 스크립트 이름입니다.

#!/bin/bash
target=$1
echo "Target is $target"
# run: ./scan.sh 10.0.0.5

조건문

테스트 대괄호와 함께 if를 사용해 분기합니다. 숫자 테스트에는 -eq, -gt를 사용하고, 문자열 테스트에는 =를 사용하며, 파일 테스트에는 -f, -d를 사용합니다.

if [ "$#" -eq 0 ]; then
  echo 'Usage: scan.sh <target>'
  exit 1
fi

For 반복문

for 반복문은 목록을 순회합니다. 포트나 호스트를 차례로 검사할 때 특히 유용합니다.

for port in 21 22 80 443; do
  echo "Checking port $port"
done

범위 반복

중괄호 확장과 seq는 시퀀스를 생성하므로 IP 범위를 검사할 때 편리합니다.

for i in {1..10}; do
  echo "192.168.56.$i"
done

While 반복문

while은 조건이 참인 동안 반복합니다. 파일을 한 줄씩 읽는 방식은 호스트 목록이나 단어 목록을 처리할 때 흔히 사용됩니다.

while read line; do
  echo "Host: $line"
done < hosts.txt

함수와 종료 코드

재사용할 로직을 함수로 묶습니다. 모든 명령은 $?에 종료 코드를 설정하며, 0은 성공을 의미합니다. 스크립트는 이 값을 사용해 다음에 수행할 작업을 결정합니다.

check() {
  ping -c1 "$1" >/dev/null 2>&1
  if [ $? -eq 0 ]; then echo "$1 up"; fi
}
check 192.168.56.10

조용하고 안전한 스크립트

운영 환경 수준의 스크립트는 불필요한 출력을 리디렉션하고 빠르게 실패합니다.

  • 2>/dev/null은 오류를 숨깁니다.
  • set -e는 처음 실패한 명령에서 종료합니다.
  • set -u는 정의되지 않은 변수를 오류로 처리합니다.
#!/bin/bash
set -euo pipefail

빠른 확인

스크립트가 명령 출력을 저장하는 방법을 떠올려 보세요.

요약

Bash 스크립팅의 기초를 배웠습니다.

  • 실행 가능한 스크립트를 만들려면 셔뱅과 chmod +x를 사용합니다.
  • 변수, 인수($1), $( ) 명령 치환을 사용합니다.
  • 제어 흐름에는 if, for, while을 사용합니다.
  • 강력한 스크립트를 위해 종료 코드($?)와 set -euo pipefail을 사용합니다.

다음 주제: 정찰 자동화

자주 묻는 질문

“스크립트 기초” 강의는 무료인가요?

네 — “스크립트 기초” 전체 내용을 이 웹사이트에서 무료로 읽을 수 있습니다. 인터랙티브하게 실습하려면(내장 코드 에디터와 24/7 AI 튜터), CoddyKit PRO로 업그레이드하면 Ethical Hacking Academy 강의 전체를 잠금 해제할 수 있습니다. Ethical Hacking Academy 강의에는 총 4개의 강의가 포함되어 있습니다.

“스크립트 기초”에서 뭘 배우나요?

변수와 반복문 브라우저에서 직접 실행하는 실습 코드로 Ethical Hacking Academy을(를) 배우며, 24/7 AI 튜터가 강의를 진행하면서 질문에 답변해줍니다.

Ethical Hacking Academy을(를) 시작하는 데 경험이 필요한가요?

사전 경험은 필요하지 않습니다. CoddyKit의 Ethical Hacking Academy은(는) 초급자부터 고급 학습자까지를 위해 구성되어 있으므로, 여기서 시작하거나 처음부터 시작할 수 있으며 자신의 속도대로 진행할 수 있습니다. 이것은 4개 중 1번째 강의입니다.

“스크립트 기초” 강의는 얼마나 걸리나요?

대부분의 CoddyKit 강의는 약 5~10분이 소요됩니다. 각 강의는 간결하고 인터랙티브하여 꾸준한 진행이 가능하며, 웹과 앱에서 중단한 부분부터 바로 시작할 수 있습니다.

이 Ethical Hacking Academy 강의에서 코드를 작성하고 실행할 수 있나요?

네. 모든 Ethical Hacking Academy 강의에는 내장 코드 에디터가 포함되어 있으므로, 브라우저에서 바로 실제 코드를 작성하고 실행한 후 즉시 AI 피드백을 받을 수 있습니다 — 로컬 설정이 필요 없습니다.

이 강의의 모든 강의

  1. 스크립트 기초
  2. 정찰 자동화
  3. 출력 구문 분석
  4. 정찰 도구 만들기
← Ethical Hacking Academy(으)로 돌아가기