> For the complete documentation index, see [llms.txt](https://redryan.gitbook.io/studyjoon/llms.txt). Markdown versions of documentation pages are available by appending `.md` to page URLs; this page is available as [Markdown](https://redryan.gitbook.io/studyjoon/hacking/bhpt/undefined-3/undefined.md).

# 정보 수집 개념

<figure><img src="https://287627346-files.gitbook.io/~/files/v0/b/gitbook-x-prod.appspot.com/o/spaces%2F8ysBTUxkIeOC7SqTEZ2L%2Fuploads%2FU5oLCBoJRf3CX6wJouF7%2Fimage.png?alt=media&amp;token=bda7ad0d-ae96-4ba4-8f83-379d97c35891" alt=""><figcaption></figcaption></figure>

## 정보 수집 개념 <a href="#bkmrk-page-title" id="bkmrk-page-title"></a>

<figure><img src="https://287627346-files.gitbook.io/~/files/v0/b/gitbook-x-prod.appspot.com/o/spaces%2F8ysBTUxkIeOC7SqTEZ2L%2Fuploads%2FGbD7ryNwgGh6CWasuscZ%2Fimage.png?alt=media&amp;token=c523780a-471d-45f8-8ff4-666cdeacd75d" alt=""><figcaption></figcaption></figure>

정보 수집(Enumeration, Recon)은 특정 대상의 정보를 수집해 추후 공격에 사용될 수 있는 정보 (잠재적 취약점과 잘못된 설정)을 파악하는 과정입니다. 이처럼 본격적으로 취약점을 진단하고, 공격을 하기 전 정보 수집을 통해 타겟에 관련된 정보를 수집하는 것은 매우 중요합니다.

호스트 기반 모의해킹에서는 다음과 같은 단계로 정보 수집을 진행합니다.

1. 타겟 탐색: 호스트의 IP주소, 네트워크
2. 타겟 분석: 어떤 호스트인가? - 포트, 네트워크 서비스, 호스트 이름 등으로 유추
3. 타겟 공격 표면 확인: 어떤 포트가 열려있으며, 어떤 네트워크 서비스들이 실행중인가? (어떤 호스트과 연관이 있는가?)
4. 타겟 공격 계획 수립: 수집된 정보를 바탕으로, 어떻게 공격할 것인가?

### 종류 <a href="#bkmrk-ec-a2-85-eb-a5-98" id="bkmrk-ec-a2-85-eb-a5-98"></a>

<figure><img src="https://287627346-files.gitbook.io/~/files/v0/b/gitbook-x-prod.appspot.com/o/spaces%2F8ysBTUxkIeOC7SqTEZ2L%2Fuploads%2FibNmdc6UFycjixm3hIFW%2Fimage.png?alt=media&amp;token=b1cf1013-a0a8-4759-8985-996b7b18f5ef" alt=""><figcaption></figcaption></figure>

호스트 기반 모의해킹을 다루는 BHPT에서는 호스트를 상대로 정보 수집을 진행합니다. 하지만 정보 수집에는 호스트 정보 수집만이 있는 것은 아닙니다. 모의해킹 종류에 따라 다음과 같은 정보 수집을 진행할 수 있습니다.

* **호스트:** 포트스캐닝, 네트워크 서비스 정보 수집
* **네트워크:** 네트워크 Sweeping, DNS 정보수집, 디렉토리 서비스 (ex. 액티브 디렉토리) 정보 수집
* **웹:** HTTP/S, 웹소켓, gRPC 등의 웹 서버 및 웹 애플리케이션 정보 수집
* **회사/기관:** OSINT, 인적 자원, 기술 자원 등에 대한 정보 수집

### 목표와 마음가짐 <a href="#bkmrk-eb-aa-a9-ed-91-9c-ec-99-80-eb-a7-88-ec-9d-8c-ea-b0-80-ec-a7-90" id="bkmrk-eb-aa-a9-ed-91-9c-ec-99-80-eb-a7-88-ec-9d-8c-ea-b0-80-ec-a7-90"></a>

정보 수집은 공격 표면 생성 및 공격 계획 수립을 목표로 진행합니다. 타겟 호스트에 어떤 포트가 열려 있고, 어떤 네트워크 서비스가 실행중이며, 어떤 방식으로 더 많은 정보를 수집하거나 공격을 실행해야할지에 대한 청사진을 그리는 것을 목표로 진행합니다.

이런 목표를 달성하기 위해서는 항상 다음과 같은 생각들을 떠올리며 정보 수집을 진행하면 좋습니다.

* <mark style="color:red;">**어떤 정보가 타겟 호스트에 존재하는가?**</mark>
* <mark style="color:red;">**공격자로서, 어떤 정보를 알고 싶은가?**</mark>
* <mark style="color:red;">**해당 정보를 바탕으로, 어떤 목표를 이루고 싶은가?**</mark>

앞으로 실습을 진행하며 다양한 툴과 명령어를 이용해 정보 수집을 진행할 때도 위의 목표와 마음가짐을 항상 생각하시면서 진행하시기 바랍니다.
