1581, 1/80 ȸ¿ø°¡ÀÔ  ·Î±×ÀΠ 
   twinz
   - [º¸¾È³ëÆ®] Æ÷Æ®½ºÄ³´× (2)

http://www.hackerschool.org/HS_Boards/zboard.php?id=Free_Lectures&no=841 [º¹»ç]


Æ÷Æ®½ºÄ³´× ±â¹ý -

À̹ø¿¡´Â port scanning¿¡ ´ëÇÑ ¿©·¯ ±â¹ý¿¡ ´ëÇÏ¿© ¼³¸íÀ» µå¸®°Ú½À´Ï´Ù. ¸¹Àº Port scanning±â¹ýµéÀÌ ÀÖÁö¸¸ ±× Áß¿¡ ¸¹ÀÌ ¾Ë·ÁÁ® »ç¿ëÇÏ´Â ±â¹ýµéÀ» Áß½ÉÀ¸·Î ¼³¸íÇϵµ·Ï ÇÏ°Ú½À´Ï´Ù. °¡Àå Áøº¸ÀûÀÎ scanner·Î ¾Ë·ÁÁø NmapÀº ¼¼°¡Áö Æ÷Æ® »óŸ¦ ¾Ë·Á ÁÝ´Ï´Ù. Open/Close/FilteredÀÔ´Ï´Ù. OpenÀ̳ª Close »óÅ´ À̾îÁö´Â ´ÙÀ½ ¼³¸íÀ» ÅëÇØ ÀÌÇØÇÏ½Ç ¼ö ÀÖ½À´Ï´Ù. FilteredÀÇ °æ¿ì´Â ´ë»ó Æ÷Æ®¿¡¼­ ¾Æ¹«·± ÀÀ´äÀÌ ¾øÀ» °æ¿ì Filtered¶ó°í Scan °á°ú¿¡ Ç¥½Ã°¡ µË´Ï´Ù. FilteredÀÇ °æ¿ì FirewallÀ̳ª Router/Switch¿Í °°Àº Network ÀåºñÀÇ Filtering¿¡ ÀÇÇؼ­ Ç¥½Ã µÇ±âµµ ÇÏ¸ç ´ë»ó Æ÷Æ® ÀÚüÀÇ Filtering¿¡ ÀÇÇؼ­ Ç¥½Ã µÇ±âµµ ÇÕ´Ï´Ù. NmapÀÇ °æ¿ì Filtered´Â open »óÅ·Π°áÁ¤ÇÏ°í ÀÖ½À´Ï´Ù.
1) TCP connect() scan
ÀÌ ±â¹ýÀº 3Way hand-shakingÀ» ÀÌ¿ëÇÑ scanningÀÔ´Ï´Ù. ¿ÏÀüÇÑ TCP ¿¬°áÀ» ÇÏ¿© PortÀÇ open/close »óŸ¦ È®ÀÎÇϱ⠶§¹®¿¡ ½Ã½ºÅÛ¿¡¼­ ½±°Ô ŽÁö°¡ µÉ ¼ö ÀÖ½À´Ï´Ù.

2) TCP SYN scan
Half-open scan ¶Ç´Â Stealth scanÀ¸·Î ºÒ¸®±âµµ ÇÏ¸ç ¿ÏÀüÇÑ TCP ¿¬°áÀ» ¸ÎÁö ¾Ê°í, ´ë»ó Æ÷Æ®·Î SYN ÆÐŶÀ» Àü¼ÛÇÏ¿© SYN/ACKÀ» ¹ÞÀ¸¸é open »óÅÂ, RST/ACK¸¦ ¹ÞÀ¸¸é close »óÅÂÀÔ´Ï´Ù. SYN scanÀº half-open ¿¬°áÀ» ÅëÇÏ¿© Æ÷Æ®ÀÇ open/close »óŸ¦ È®ÀÎÇϱ⠶§¹®¿¡ TCP connect() scan¿¡ ºñÇÏ¿© ºñ¹Ð½º·¯¿î ¿¬°á·Î ½Ã½ºÅÛ¿¡ ·Î±×°¡ ±â·ÏµÇÁö ¾Ê½À´Ï´Ù. TCP¸¦ ÀÌ¿ëÇÑ scanning Áß scan¼Óµµ°¡ TCP connect() scan º¸´Ù ºü¸£±â ¶§¹®¿¡ °¡Àå ¸¹ÀÌ »ç¿ëÇÏ´Â ¹æ¹ýÀÔ´Ï´Ù.

3) TCP FIN, Xmas Tree, NULL scan
ÀÌ ¼¼°¡Áö scan±â¹ýÀº Stealth scanÀ̶ó°í ºÒ¸®±âµµ Çϸç UNIX °è¿­ ½Ã½ºÅÛ¿¡ ´ëÇؼ­¸¸ »ç¿ë ÇÒ ¼ö ÀÖ½À´Ï´Ù. ¸¸¾à, TCP FIN, Xmas Tree, NULL scanÀ¸·Î scanningÀ» ÇÏ¿© °á°ú°¡ ¾ø´Ù¸é ÇØ´ç ½Ã½ºÅÛÀº Windows °è¿­ÀÇ ½Ã½ºÅÛÀ̶ó°í ÆÇ´ÜÇÒ ¼ö ÀÖ½À´Ï´Ù.
TCP FIN scanÀº TCP flagÀÇ FINÀ» È°¼ºÈ­ ÇÏ¿© ´ë»ó Æ÷Æ®·Î ÆÐŶÀ» Àü¼ÛÇÏ°í, Xmas Tree scanÀº TCP flagÀÇ FIN, URG, PUSHÀ» È°¼ºÈ­ ÇÏ¿© ´ë»ó Æ÷Æ®·Î ÆÐŶÀ» Àü¼ÛÇÕ´Ï´Ù. NULL scanÀº TCP flag¸¦ ¸ðµÎ ºñÈ°¼ºÈ­ ÇÏ¿© ´ë»ó Æ÷Æ®·Î ÆÐŶÀ» Àü¼ÛÇÕ´Ï´Ù. ¼¼ scan ¸ðµÎ Æ÷Æ®°¡ close »óÅÂÀ̸é RST ÆÐŶÀ» µÇµ¹·Á º¸³À´Ï´Ù(RFC 793). Open »óÅÂÀ̸é ÆÐŶÀ» ¹«½ÃÇÕ´Ï´Ù.

4) UDP scan
UDP scanÀº UDP¸¦ »ç¿ëÇÏ´Â ¿­¸° Æ÷Æ®¸¦ ã±â À§ÇÑ scanningÀÔ´Ï´Ù. ´ë»ó Æ÷Æ®·Î UDP ÆÐŶÀ» Àü¼ÛÇÏ°í ´ë»ó Æ÷Æ®·ÎºÎÅÍ "ICMP Port Unreachable" ¸Þ½ÃÁö¸¦ ¹ÞÀ¸¸é close »óÅÂÀÌ¸ç ¸Þ½ÃÁö°¡ ¿ÀÁö ¾ÊÀ¸¸é open »óÅÂÀÔ´Ï´Ù.
UDP scanÀº Á¤È®µµ°¡ ¶³¾îÁö±â ¶§¹®¿¡ °á°ú¿¡ ´ëÇؼ­ ½Å·Ú¸¦ ÇÒ ¼ö ¾ø´Â scanÀÔ´Ï´Ù. Close»óÅ´ ¸íÈ®ÇÏ°Ô Æ÷Æ®°¡ ´ÝÇô ÀÖ´Ù´Â °ÍÀ» ¾Ë ¼ö ÀÖÁö¸¸ Open »óÅ´ UDP protocolÀÇ Æ¯¼º(ºñ¿¬°áÇü protocol)»ó ³×Æ®¿öÅ©ÀÇ »óųª Router, Switchµî¿¡ ÀÇÇÑ Filtering¿¡ ÀÇÇؼ­ ÀÀ´äÀÌ ¾øÀ» ¼ö Àֱ⠶§¹®¿¡ ƯÈ÷, open»óÅ´ Á¤È®µµ°¡ ¶³¾îÁø´Ù°í ÇÒ ¼ö ÀÖ½À´Ï´Ù.

Æ÷Æ®½ºÄ³´× ´ëÀÀ -

Port scanning ´ëÀÀ ¹æ¹ýÀº ±×¸® ¾î·ÆÁö ¾Ê½À´Ï´Ù. ±×·¯³ª, ´ëºÎºÐÀÇ °ü¸®ÀÚµéÀº ÀÌ ¹®Á¦¿¡ ´ëÇؼ­ Áß¿äÄ¡ ¾Ê°Ô »ý°¢Çϰųª ¼ÒȦÀÌ »ý°¢ÇÏ°í ÀÖ½À´Ï´Ù. ¾î·ÆÁö ¾ÊÀº ¹æ¹ýÀ¸·Î Port scanning¿¡ ´ëÇÏ¿© ´ëÀÀÀ» ÇÒ ¼ö °¡ ÀÖ½À´Ï´Ù.
ù¹ø°·Î ³×Æ®¿öÅ© Àåºñ¿¡ ÀÇÇÑ FilteringÀ» ÇÒ ¼ö ÀÖ½À´Ï´Ù. Router³ª Switch¿¡¼­ ACLÀ» ÀÌ¿ëÇÏ¿© Çã¿ëÇÏÁö ¾ÊÀº »ç¿ëÀÚ ÀÌ¿Ü¿¡´Â ³×Æ®¿öÅ© Á¢±ÙÀ» Â÷´Ü ÇÏ´Â ¹æ¹ýÀÔ´Ï´Ù.
µÑ°´Â ¼­¹ö¿¡¼­ ½ÇÇàµÇ°í ÀÖ´Â ºÒÇÊ¿äÇÑ ¼­ºñ½º¸¦ ÁßÁö ÇÔÀ¸·Î½á ¼­¹ö³»ÀÇ Ãë¾àÁ¡À» Ç¥ÃâÇÏÁö ¾Ê´Â °ÍÀÔ´Ï´Ù. OS ¼³Ä¡ ½Ã ±âº»ÀûÀ¸·Î žÀçµÇ¾î ½ÇÇà µÇ´Â ¼­ºñ½º Áß¿¡´Â º¸¾È¿¡ Ãë¾àÇÑ ¼­ºñ½ºµéÀÌ ÀÖ½À´Ï´Ù. ±×·¯ÇÑ ¼­ºñ½º¸¦ ÁßÁöÇÏ´Â °Í ¸¸À¸·Îµµ ¾î´À Á¤µµ ¹æ¾î°¡ °¡´ÉÇÕ´Ï´Ù. ¼Â°´Â ħÀÔŽÁö ½Ã½ºÅÛ°ú ħÀÔÂ÷´Ü ½Ã½ºÅÛÀ» ¿¬µ¿ÇÏ¿© ´ëÀÀÇÏ´Â ¹æ¹ýÀÔ´Ï´Ù. ħÀÔÂ÷´Ü ½Ã½ºÅÛ Çϳª¸¸À¸·Îµµ ù¹ø° ¹æ¹ý°ú °°ÀÌ ÇÒ ¼ö ÀÖÀ¸³ª ù¹ø° ¹æ¹ýÀº ScanningÀ» ŽÁöÇÏÁö ¸øÇϱ⠶§¹®¿¡ ¾îµð¿¡¼­ °ø°ÝÀÌ µé¾î¿À´ÂÁö ¾Ë ¼ö ¾ø½À´Ï´Ù. Router³ª SwitchÀÇ syslog¸¦ Á¡°ËÇÑ´Ù°í ÇÏ´õ¶óµµ ÀÌ¹Ì ScanÀÌ ³¡³­ »óȲÀϼö Àֱ⠶§¹®¿¡ ´ëÀÀÀÌ ´Ê¾îÁö°Ô µË´Ï´Ù. È¿°úÀûÀ¸·Î ´ëÀÀÇϱâ À§Çؼ­´Â ħÀÔŽÁö ½Ã½ºÅÛÀ» ÀÌ¿ëÇÏ¿© ħÀÔÀÚ¸¦ °¨ÁöÇÏ°í ħÀÔÂ÷´Ü ½Ã½ºÅÛ¿¡¼­ °ø°ÝÀÚÀÇ IP¸¦ Â÷´ÜÇÏ´Â °ÍÀÌ ÁÁ°Ú½À´Ï´Ù.
ºÎÁö·±ÇÑ »õ°¡ ¹ú·¹¸¦ ¸¹ÀÌ ÀâµíÀÌ ºÎÁö·±ÇÑ °ü¸®ÀÚ°¡ º¸¾È °ø°Ý¿¡ ´ëÇÏ¿© ½Ã½ºÅÛÀ» ¾ÈÀüÇÏ°Ô Áöų ¼ö ÀÖ½À´Ï´Ù.

ÃâÀú - KISA ȨÆäÀÌÁö

  Hit : 9523     Date : 2007/08/28 10:37



    
     [°øÁö] °­Á¸¦ ¿Ã¸®½Ç ¶§´Â ¸»¸Ó¸®¸¦ ´Þ¾ÆÁÖ¼¼¿ä^¤Ñ^ [29] ¸Û¸Û 02/27 18767
1580   °í¼ö´ÔµéÀÇ µµ¿òÀ» ¹Þ°í ½Í½À´Ï´Ù     vbnm111
02/11 220
1579   ¸®´ª½º Ä¿³Î 2.6 ¹öÀü ÀÌÈÄÀÇ LKM     jdo
07/25 722
1578   ½©ÄÚµå ¸ðÀ½     ÇØÅ·ÀßÇÏ°í½Í´Ù
01/15 1551
1577   Call by value VS Call by Reference     ÇØÅ·ÀßÇÏ°í½Í´Ù
01/15 932
1576   (²Ä¼ö) L.O.B Çѹ濡 Ŭ¸®¾îÇϱâ[2]     ÇØÅ·ÀßÇÏ°í½Í´Ù
01/14 1273
1575   towelroot.c (zip) ÄÚ¸àÆÃ.[1]     scube
08/18 3793
1574   levitator.c (¾Èµå·ÎÀÌµå ·çÆÃ) °ø°Ý ºÐ¼® ¼Ò½º ÄÚµå °øÀ¯.[4]     scube
08/17 3702
1573   ¹«·á Á¤º¸º¸¾È ±â¼úÀÎÀç ¾ç¼º °úÁ¤ ±³À°»ý ¸ðÁý     chanjung111
06/17 4504
1572   K-Shield ÁִϾî 5±â ¸ðÁý     lrtk
06/17 4235
1571   [ÆÁ] ÆÄÀ̽ã 2¼Ò½º¸¦ 3À¸·Î º¯°æÇØÁÖ´Â »çÀÌÆ®[3]     ÇѽÂÀç
05/13 3941
1570   ±¸±Û ¹é¸µÅ© ÀÛ¾÷ Áú¹®¿ä     wkatnxka
03/30 3370
1569   [ÆÁ] ¿ìºÐÅõ ¹Ì·¯¸µ¼­¹ö     ÇѽÂÀç
03/09 4067
1568 ºñ¹Ð±ÛÀÔ´Ï´Ù  °¨À»¸øÀâ°Ú³×¿ä¤Ì¤Ì     À×À×À×
01/15 3
1567   µ¥ºñ¾È °è¿­ ¸®´ª½º ÀÇÁ¸¼º ±úÁ³À»¶§ ÇØ°á¹ý     ÇѽÂÀç
11/27 4547
1566   È«º¸ÇÕ´Ï´Ù. ½Å»ý º¸¾ÈÄ¿¹Â´ÏƼÀÔ´Ï´Ù.     kimwoojin0952
10/26 4276
1565   ½Å±âÇÑ ÇÁ·Î±×·¡¹Ö ¾ð¾î[3]     koreal33t
09/06 4674
1564   À©µµ¿ì,¸®´ª½º¿¡¼­ ³» ip¸¦ È®ÀÎÇØ º¸ÀÚ [1]     koreal33t
09/06 3870
1563   CTF »çÀÌÆ®[1]     koreal33t
09/06 4533
1562   ÀÚ°ÝÁõ (¹®Á¦)»çÀÌÆ® [2]     koreal33t
09/06 4350
1 [2][3][4][5][6][7][8][9][10]..[80]

Copyright 1999-2024 Zeroboard / skin by Hackerschool.org / Secure Patch by Hackerschool.org