0Pricing
Ethical Hacking Academy · 강의

Windows 열거

정보 수집하기

Windows 열거은(는) CoddyKit의 무료 Ethical Hacking Academy 강의입니다. 이것은 4개 중 1번째 강의입니다. 아래에서 전체 강의를 무료로 읽을 수 있으며, 내장 코드 에디터와 24/7 AI 튜터와 함께 브라우저에서 직접 실습할 수 있습니다. 이 강의는 Ethical Hacking Academy 학습 경로의 일부이며, 진행 상황이 웹과 CoddyKit 앱에 동기화됩니다. Ethical Hacking Academy 강의에는 총 4개의 강의가 포함되어 있습니다.

Windows 권한 상승

Windows에서는 보통 일반 사용자에서 NT AUTHORITY\SYSTEM으로 전환하는 것이 목표입니다 — 이는 Administrator보다도 높은 로컬 계정입니다. Linux와 마찬가지로, 성공하려면 먼저 시스템을 철저히 열거해야 합니다.

현재 사용자와 권한

먼저 자신이 누구이며 토큰에 어떤 권한이 있는지 확인하십시오. whoami /priv는 매우 중요합니다 — SeImpersonate나 SeBackup과 같은 권한은 직접적인 권한 상승 경로입니다.

whoami
whoami /priv
whoami /groups

시스템 정보

OS 버전, 아키텍처 및 설치된 핫픽스를 수집하십시오. 누락된 패치는 커널 및 권한 관련 CVE와 연결될 수 있습니다.

systeminfo
hostname
wmic qfe get HotFixID,InstalledOn

사용자와 그룹

로컬 사용자와 그룹 소속을 나열하십시오. Administrators 그룹에 속한 계정과 특별한 권한을 부여하는 그룹을 찾으십시오.

net user
net localgroup administrators
net user <username>

네트워크 구성

호스트의 네트워크를 파악하십시오. 인터페이스, 수신 대기 포트 및 연결을 확인합니다. 내부에서만 접근 가능한 서비스도 권한 상승이나 피벗에 악용될 수 있습니다.

ipconfig /all
netstat -ano
arp -a

실행 중인 프로세스와 서비스

프로세스와 서비스를 열거하면서 어떤 항목이 SYSTEM으로 실행되는지 기록하십시오. 서비스는 Windows에서 가장 중요한 권한 상승 원천 중 하나입니다.

tasklist /v
wmic service get Name,PathName,StartName,State

예약된 작업

예약된 작업을 검사하십시오. SYSTEM으로 실행되면서 사용자가 수정할 수 있는 파일을 실행하는 작업은 깔끔한 권한 상승 경로가 됩니다.

schtasks /query /fo LIST /v

자격 증명 검색

저장된 비밀 정보를 찾으십시오. 무인 설치 파일, 저장된 RDP/Wi-Fi 자격 증명, 레지스트리 자동 로그온 설정 및 구성 파일을 확인합니다. Windows는 예측 가능한 위치에 자격 증명을 숨깁니다.

reg query "HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon" /v DefaultPassword
findstr /si password *.xml *.ini *.config
type C:\Windows\Panther\Unattend.xml

설치된 소프트웨어와 패치

설치된 프로그램과 패치 수준을 목록화하십시오. SYSTEM으로 실행되는 취약한 타사 소프트웨어나 누락된 패치가 권한 상승 경로가 될 수 있습니다.

wmic product get Name,Version
wmic qfe list brief

자동화된 열거 도구

WinPEAS, PowerUp(PowerShell), Seatbelt 및 Windows-Exploit-Suggester로 열거를 자동화하십시오. 이러한 도구는 잘못된 구성과 누락된 패치를 표시하지만, 항상 직접 확인해야 합니다.

winPEASx64.exe
powershell -ep bypass; Import-Module .\PowerUp.ps1; Invoke-AllChecks

AV 우회와 권한 부여

Defender가 이러한 도구를 격리할 수 있으므로, 승인을 받은 경우에만 인코딩하거나 메모리에서 실행하십시오. Windows 권한 상승은 권한과 범위가 명확히 승인된 작업에서만 수행하십시오.

빠른 확인

Windows 열거에 관한 지식을 테스트해 보십시오.

복습

Windows 열거를 배웠습니다.

  • 목표: NT AUTHORITY\SYSTEM에 도달하기
  • whoami /priv, systeminfo, 사용자 및 그룹을 확인합니다
  • 서비스, 예약된 작업 및 저장된 자격 증명을 열거합니다
  • WinPEAS / PowerUp으로 자동화한 다음 결과를 확인합니다

다음 주제: 서비스 잘못된 구성입니다.

자주 묻는 질문

“Windows 열거” 강의는 무료인가요?

네 — “Windows 열거” 전체 내용을 이 웹사이트에서 무료로 읽을 수 있습니다. 인터랙티브하게 실습하려면(내장 코드 에디터와 24/7 AI 튜터), CoddyKit PRO로 업그레이드하면 Ethical Hacking Academy 강의 전체를 잠금 해제할 수 있습니다. Ethical Hacking Academy 강의에는 총 4개의 강의가 포함되어 있습니다.

“Windows 열거”에서 뭘 배우나요?

정보 수집하기 브라우저에서 직접 실행하는 실습 코드로 Ethical Hacking Academy을(를) 배우며, 24/7 AI 튜터가 강의를 진행하면서 질문에 답변해줍니다.

Ethical Hacking Academy을(를) 시작하는 데 경험이 필요한가요?

사전 경험은 필요하지 않습니다. CoddyKit의 Ethical Hacking Academy은(는) 초급자부터 고급 학습자까지를 위해 구성되어 있으므로, 여기서 시작하거나 처음부터 시작할 수 있으며 자신의 속도대로 진행할 수 있습니다. 이것은 4개 중 1번째 강의입니다.

“Windows 열거” 강의는 얼마나 걸리나요?

대부분의 CoddyKit 강의는 약 5~10분이 소요됩니다. 각 강의는 간결하고 인터랙티브하여 꾸준한 진행이 가능하며, 웹과 앱에서 중단한 부분부터 바로 시작할 수 있습니다.

이 Ethical Hacking Academy 강의에서 코드를 작성하고 실행할 수 있나요?

네. 모든 Ethical Hacking Academy 강의에는 내장 코드 에디터가 포함되어 있으므로, 브라우저에서 바로 실제 코드를 작성하고 실행한 후 즉시 AI 피드백을 받을 수 있습니다 — 로컬 설정이 필요 없습니다.

이 강의의 모든 강의

  1. Windows 열거
  2. 서비스 잘못된 설정
  3. 토큰 가장
  4. 자격 증명 수집
← Ethical Hacking Academy(으)로 돌아가기