1619, 1/81 ȸ¿ø°¡ÀÔ  ·Î±×ÀΠ 
   twinz
   - [º¸¾È³ëÆ®] Æ÷Æ®½ºÄ³´× (2)

http://www.hackerschool.org/HS_Boards/zboard.php?id=Free_Lectures&no=841 [º¹»ç]


Æ÷Æ®½ºÄ³´× ±â¹ý -

À̹ø¿¡´Â port scanning¿¡ ´ëÇÑ ¿©·¯ ±â¹ý¿¡ ´ëÇÏ¿© ¼³¸íÀ» µå¸®°Ú½À´Ï´Ù. ¸¹Àº Port scanning±â¹ýµéÀÌ ÀÖÁö¸¸ ±× Áß¿¡ ¸¹ÀÌ ¾Ë·ÁÁ® »ç¿ëÇÏ´Â ±â¹ýµéÀ» Áß½ÉÀ¸·Î ¼³¸íÇϵµ·Ï ÇϰڽÀ´Ï´Ù. °¡Àå Áøº¸ÀûÀÎ scanner·Î ¾Ë·ÁÁø NmapÀº ¼¼°¡Áö Æ÷Æ® »óŸ¦ ¾Ë·Á ÁÝ´Ï´Ù. Open/Close/FilteredÀÔ´Ï´Ù. OpenÀ̳ª Close »óÅ´ À̾îÁö´Â ´ÙÀ½ ¼³¸íÀ» ÅëÇØ ÀÌÇØÇÏ½Ç ¼ö ÀÖ½À´Ï´Ù. FilteredÀÇ °æ¿ì´Â ´ë»ó Æ÷Æ®¿¡¼­ ¾Æ¹«·± ÀÀ´äÀÌ ¾øÀ» °æ¿ì Filtered¶ó°í Scan °á°ú¿¡ Ç¥½Ã°¡ µË´Ï´Ù. FilteredÀÇ °æ¿ì FirewallÀ̳ª Router/Switch¿Í °°Àº Network ÀåºñÀÇ Filtering¿¡ ÀÇÇØ¼­ Ç¥½Ã µÇ±âµµ ÇÏ¸ç ´ë»ó Æ÷Æ® ÀÚüÀÇ Filtering¿¡ ÀÇÇØ¼­ Ç¥½Ã µÇ±âµµ ÇÕ´Ï´Ù. NmapÀÇ °æ¿ì Filtered´Â open »óÅ·Π°áÁ¤Çϰí ÀÖ½À´Ï´Ù.
1) TCP connect() scan
ÀÌ ±â¹ýÀº 3Way hand-shakingÀ» ÀÌ¿ëÇÑ scanningÀÔ´Ï´Ù. ¿ÏÀüÇÑ TCP ¿¬°áÀ» ÇÏ¿© PortÀÇ open/close »óŸ¦ È®ÀÎÇϱ⠶§¹®¿¡ ½Ã½ºÅÛ¿¡¼­ ½±°Ô ŽÁö°¡ µÉ ¼ö ÀÖ½À´Ï´Ù.

2) TCP SYN scan
Half-open scan ¶Ç´Â Stealth scanÀ¸·Î ºÒ¸®±âµµ ÇÏ¸ç ¿ÏÀüÇÑ TCP ¿¬°áÀ» ¸ÎÁö ¾Ê°í, ´ë»ó Æ÷Æ®·Î SYN ÆÐŶÀ» Àü¼ÛÇÏ¿© SYN/ACKÀ» ¹ÞÀ¸¸é open »óÅÂ, RST/ACK¸¦ ¹ÞÀ¸¸é close »óÅÂÀÔ´Ï´Ù. SYN scanÀº half-open ¿¬°áÀ» ÅëÇÏ¿© Æ÷Æ®ÀÇ open/close »óŸ¦ È®ÀÎÇϱ⠶§¹®¿¡ TCP connect() scan¿¡ ºñÇÏ¿© ºñ¹Ð½º·¯¿î ¿¬°á·Î ½Ã½ºÅÛ¿¡ ·Î±×°¡ ±â·ÏµÇÁö ¾Ê½À´Ï´Ù. TCP¸¦ ÀÌ¿ëÇÑ scanning Áß scan¼Óµµ°¡ TCP connect() scan º¸´Ù ºü¸£±â ¶§¹®¿¡ °¡Àå ¸¹ÀÌ »ç¿ëÇÏ´Â ¹æ¹ýÀÔ´Ï´Ù.

3) TCP FIN, Xmas Tree, NULL scan
ÀÌ ¼¼°¡Áö scan±â¹ýÀº Stealth scanÀ̶ó°í ºÒ¸®±âµµ Çϸç UNIX °è¿­ ½Ã½ºÅÛ¿¡ ´ëÇØ¼­¸¸ »ç¿ë ÇÒ ¼ö ÀÖ½À´Ï´Ù. ¸¸¾à, TCP FIN, Xmas Tree, NULL scanÀ¸·Î scanningÀ» ÇÏ¿© °á°ú°¡ ¾ø´Ù¸é ÇØ´ç ½Ã½ºÅÛÀº Windows °è¿­ÀÇ ½Ã½ºÅÛÀ̶ó°í ÆÇ´ÜÇÒ ¼ö ÀÖ½À´Ï´Ù.
TCP FIN scanÀº TCP flagÀÇ FINÀ» Ȱ¼ºÈ­ ÇÏ¿© ´ë»ó Æ÷Æ®·Î ÆÐŶÀ» Àü¼ÛÇϰí, Xmas Tree scanÀº TCP flagÀÇ FIN, URG, PUSHÀ» Ȱ¼ºÈ­ ÇÏ¿© ´ë»ó Æ÷Æ®·Î ÆÐŶÀ» Àü¼ÛÇÕ´Ï´Ù. NULL scanÀº TCP flag¸¦ ¸ðµÎ ºñȰ¼ºÈ­ ÇÏ¿© ´ë»ó Æ÷Æ®·Î ÆÐŶÀ» Àü¼ÛÇÕ´Ï´Ù. ¼¼ scan ¸ðµÎ Æ÷Æ®°¡ close »óÅÂÀ̸é RST ÆÐŶÀ» µÇµ¹·Á º¸³À´Ï´Ù(RFC 793). Open »óÅÂÀÌ¸é ÆÐŶÀ» ¹«½ÃÇÕ´Ï´Ù.

4) UDP scan
UDP scanÀº UDP¸¦ »ç¿ëÇÏ´Â ¿­¸° Æ÷Æ®¸¦ ã±â À§ÇÑ scanningÀÔ´Ï´Ù. ´ë»ó Æ÷Æ®·Î UDP ÆÐŶÀ» Àü¼ÛÇÏ°í ´ë»ó Æ÷Æ®·ÎºÎÅÍ "ICMP Port Unreachable" ¸Þ½ÃÁö¸¦ ¹ÞÀ¸¸é close »óÅÂÀÌ¸ç ¸Þ½ÃÁö°¡ ¿ÀÁö ¾ÊÀ¸¸é open »óÅÂÀÔ´Ï´Ù.
UDP scanÀº Á¤È®µµ°¡ ¶³¾îÁö±â ¶§¹®¿¡ °á°ú¿¡ ´ëÇØ¼­ ½Å·Ú¸¦ ÇÒ ¼ö ¾ø´Â scanÀÔ´Ï´Ù. Close»óÅ´ ¸íÈ®ÇÏ°Ô Æ÷Æ®°¡ ´ÝÇô ÀÖ´Ù´Â °ÍÀ» ¾Ë ¼ö ÀÖÁö¸¸ Open »óÅ´ UDP protocolÀÇ Æ¯¼º(ºñ¿¬°áÇü protocol)»ó ³×Æ®¿öÅ©ÀÇ »óųª Router, Switchµî¿¡ ÀÇÇÑ Filtering¿¡ ÀÇÇØ¼­ ÀÀ´äÀÌ ¾øÀ» ¼ö Àֱ⠶§¹®¿¡ ƯÈ÷, open»óÅ´ Á¤È®µµ°¡ ¶³¾îÁø´Ù°í ÇÒ ¼ö ÀÖ½À´Ï´Ù.

Æ÷Æ®½ºÄ³´× ´ëÀÀ -

Port scanning ´ëÀÀ ¹æ¹ýÀº ±×¸® ¾î·ÆÁö ¾Ê½À´Ï´Ù. ±×·¯³ª, ´ëºÎºÐÀÇ °ü¸®ÀÚµéÀº ÀÌ ¹®Á¦¿¡ ´ëÇØ¼­ Áß¿äÄ¡ ¾Ê°Ô »ý°¢Çϰųª ¼ÒȦÀÌ »ý°¢Çϰí ÀÖ½À´Ï´Ù. ¾î·ÆÁö ¾ÊÀº ¹æ¹ýÀ¸·Î Port scanning¿¡ ´ëÇÏ¿© ´ëÀÀÀ» ÇÒ ¼ö °¡ ÀÖ½À´Ï´Ù.
ù¹øÂ°·Î ³×Æ®¿öÅ© Àåºñ¿¡ ÀÇÇÑ FilteringÀ» ÇÒ ¼ö ÀÖ½À´Ï´Ù. Router³ª Switch¿¡¼­ ACLÀ» ÀÌ¿ëÇÏ¿© Çã¿ëÇÏÁö ¾ÊÀº »ç¿ëÀÚ À̿ܿ¡´Â ³×Æ®¿öÅ© Á¢±ÙÀ» Â÷´Ü ÇÏ´Â ¹æ¹ýÀÔ´Ï´Ù.
µÑ°´Â ¼­¹ö¿¡¼­ ½ÇÇàµÇ°í ÀÖ´Â ºÒÇÊ¿äÇÑ ¼­ºñ½º¸¦ ÁßÁö ÇÔÀ¸·Î½á ¼­¹ö³»ÀÇ Ãë¾àÁ¡À» Ç¥ÃâÇÏÁö ¾Ê´Â °ÍÀÔ´Ï´Ù. OS ¼³Ä¡ ½Ã ±âº»ÀûÀ¸·Î žÀçµÇ¾î ½ÇÇà µÇ´Â ¼­ºñ½º Áß¿¡´Â º¸¾È¿¡ Ãë¾àÇÑ ¼­ºñ½ºµéÀÌ ÀÖ½À´Ï´Ù. ±×·¯ÇÑ ¼­ºñ½º¸¦ ÁßÁöÇÏ´Â °Í ¸¸À¸·Îµµ ¾î´À Á¤µµ ¹æ¾î°¡ °¡´ÉÇÕ´Ï´Ù. ¼Â°´Â ħÀÔŽÁö ½Ã½ºÅÛ°ú ħÀÔÂ÷´Ü ½Ã½ºÅÛÀ» ¿¬µ¿ÇÏ¿© ´ëÀÀÇÏ´Â ¹æ¹ýÀÔ´Ï´Ù. ħÀÔÂ÷´Ü ½Ã½ºÅÛ Çϳª¸¸À¸·Îµµ ù¹øÂ° ¹æ¹ý°ú °°ÀÌ ÇÒ ¼ö ÀÖÀ¸³ª ù¹øÂ° ¹æ¹ýÀº ScanningÀ» ŽÁöÇÏÁö ¸øÇϱ⠶§¹®¿¡ ¾îµð¿¡¼­ °ø°ÝÀÌ µé¾î¿À´ÂÁö ¾Ë ¼ö ¾ø½À´Ï´Ù. Router³ª SwitchÀÇ syslog¸¦ Á¡°ËÇÑ´Ù°í ÇÏ´õ¶óµµ ÀÌ¹Ì ScanÀÌ ³¡³­ »óȲÀϼö Àֱ⠶§¹®¿¡ ´ëÀÀÀÌ ´Ê¾îÁö°Ô µË´Ï´Ù. È¿°úÀûÀ¸·Î ´ëÀÀÇϱâ À§Çؼ­´Â ħÀÔŽÁö ½Ã½ºÅÛÀ» ÀÌ¿ëÇÏ¿© ħÀÔÀÚ¸¦ °¨ÁöÇϰí ħÀÔÂ÷´Ü ½Ã½ºÅÛ¿¡¼­ °ø°ÝÀÚÀÇ IP¸¦ Â÷´ÜÇÏ´Â °ÍÀÌ ÁÁ°Ú½À´Ï´Ù.
ºÎÁö·±ÇÑ »õ°¡ ¹ú·¹¸¦ ¸¹ÀÌ ÀâµíÀÌ ºÎÁö·±ÇÑ °ü¸®ÀÚ°¡ º¸¾È °ø°Ý¿¡ ´ëÇÏ¿© ½Ã½ºÅÛÀ» ¾ÈÀüÇÏ°Ô Áöų ¼ö ÀÖ½À´Ï´Ù.

ÃâÀú - KISA ȨÆäÀÌÁö

  Hit : 11395     Date : 2007/08/28 10:37



    
     [°øÁö] °­Á¸¦ ¿Ã¸®½Ç ¶§´Â ¸»¸Ó¸®¸¦ ´Þ¾ÆÁÖ¼¼¿ä^¤Ñ^ [29] ¸Û¸Û 02/27 21576
1618   realip_finder(asm ver)     ÇØÅ·ÀßÇϰí½Í´Ù
02/05 198
1617   realip_finder     ÇØÅ·ÀßÇϰí½Í´Ù
02/05 240
1616   ¸®´ª½º Ä¿³Î&¿î¿µÃ¼Á¦ °³·Ð (1)     ÇØÅ·ÀßÇϰí½Í´Ù
11/02 582
1615   stack overflow »çÀÌÆ® ¹ø¿ª     ÇØÅ·ÀßÇϰí½Í´Ù
07/09 1016
1614   [L.O.B ¿øÁ¤´ë] - troll     ÇØÅ·ÀßÇϰí½Í´Ù
07/08 1296
1613   [L.O.B ¿øÁ¤´ë] - orge     ÇØÅ·ÀßÇϰí½Í´Ù
07/07 1238
1612   [L.O.B ¿øÁ¤´ë] - darkelf     ÇØÅ·ÀßÇϰí½Í´Ù
07/07 1178
1611   [L.O.B ¿øÁ¤´ë] - wolfman     ÇØÅ·ÀßÇϰí½Í´Ù
07/03 1198
1610   [L.O.B ¿øÁ¤´ë] - orc     ÇØÅ·ÀßÇϰí½Í´Ù
07/03 1060
1609   [L.O.B ¿øÁ¤´ë] - goblin     ÇØÅ·ÀßÇϰí½Í´Ù
07/02 1205
1608   [L.O.B ¿øÁ¤´ë] - cobolt     ÇØÅ·ÀßÇϰí½Í´Ù
07/02 1425
1607   [L.O.B ¿øÁ¤´ë] - gremlin     ÇØÅ·ÀßÇϰí½Í´Ù
07/02 1115
1606   [L.O.B ¿øÁ¤´ë] - gate     ÇØÅ·ÀßÇϰí½Í´Ù
07/02 1106
1605   ARP ½ºÇªÇÎ - Part.1 -     ÇØÅ·ÀßÇϰí½Í´Ù
04/20 1686
1604   http ½º´ÏÆÛ ±¸Çö     ÇØÅ·ÀßÇϰí½Í´Ù
04/20 1471
1603   pcapÀ¸·Î ÆÐŶ ½º´ÏÆÛ ±¸ÇöÇϱ⠠   ÇØÅ·ÀßÇϰí½Í´Ù
04/20 1302
1602   ÇØÄ¿½ºÄ𠸸ȭÀÇ ÀÚµ¿À¸·Î ½ºÄµÇÏ´Â ÇÁ·Î±×·¥     ÇØÅ·ÀßÇϰí½Í´Ù
02/18 1693
1601   ½Ã½ºÅÛ ÄÝ ÃßÀû È®ÀåÆÇ[2]     ÇØÅ·ÀßÇϰí½Í´Ù
01/19 1803
1600   °£´ÜÇÑ ½Ã½ºÅÛ ÄÝ ÃßÀû ÇÁ·Î±×·¥ ¸¸µé±â     ÇØÅ·ÀßÇϰí½Í´Ù
01/18 1789
1 [2][3][4][5][6][7][8][9][10]..[81]

Copyright 1999-2026 Zeroboard / skin by Hackerschool.org / Secure Patch by Hackerschool.org