1581, 28/80 ȸ¿ø°¡ÀÔ  ·Î±×ÀΠ 
   twinz
   - [ÇØÅ·±â¹ý] ½º´ÏÇÎ [1]

http://www.hackerschool.org/HS_Boards/zboard.php?id=Free_Lectures&no=831 [º¹»ç]


½º´ÏÇÎÀ̶õ?

»çÀüÀûÀÎ Àǹ̷Π½º´ÏÇÎ(Sniffing)À̶õ ¡®ÄÚ¸¦ ůů°Å¸®´Ù¡¯, ¡®³¿»õ¸¦ ¸Ã´Ù¡¯ µîÀÇ ¶æÀÌ ÀÖ´Ù. »çÀüÀûÀÎ ÀÇ¹Ì¿Í °°ÀÌ ÇØÅ· ±â¹ýÀ¸·Î¼­ ½º´ÏÇÎÀº ³×Æ®¿öÅ© »ó¿¡¼­ ÀÚ½ÅÀÌ ¾Æ´Ñ ´Ù¸¥ »ó´ë¹æµéÀÇ ÆÐŶ ±³È¯À» ¿³µè´Â °ÍÀ» ÀǹÌÇÑ´Ù. °£´ÜÈ÷ ¸»ÇÏ¿© ³×Æ®¿öÅ© Æ®·¡ÇÈÀ» µµÃ»(eavesdropping)ÇÏ´Â °úÁ¤À» ½º´ÏÇÎÀ̶ó°í ÇÒ ¼ö ÀÖ´Ù. ÀÌ·± ½º´ÏÇÎÀ» ÇÒ ¼ö ÀÖµµ·Ï ÇÏ´Â µµ±¸¸¦ ½º´ÏÆÛ(Sniffer)¶ó°í ÇÏ¸ç ½º´ÏÆÛ¸¦ ¼³Ä¡ÇÏ´Â °úÁ¤Àº ÀüÈ­±â µµÃ» ÀåÄ¡¸¦ ¼³Ä¡ÇÏ´Â °úÁ¤¿¡ ºñÀ¯µÉ ¼ö ÀÖ´Ù.

TCP/IP ÇÁ·ÎÅäÄÝÀº ÇмúÀûÀÎ ¿ëµµ·Î ÀÎÅͳÝÀÌ ½ÃÀ۵DZâ ÀÌÀüºÎÅÍ ¼³°èµÈ ÇÁ·ÎÅäÄÝÀ̱⠶§¹®¿¡ º¸¾ÈÀº Å©°Ô °í·ÁÇÏÁö ¾Ê°í ½ÃÀ۵Ǿú´Ù. ´ëÇ¥ÀûÀ¸·Î ÆÐŶ¿¡ ´ëÇÑ ¾Ïȣȭ, ÀÎÁõ µîÀ» °í·ÁÇÏÁö ¾Ê¾Ò±â ¶§¹®¿¡ µ¥ÀÌÅÍ Åë½ÅÀÇ º¸¾ÈÀÇ ±âº» ¿ä¼Ò Áß ±â¹Ð¼º, ¹«°á¼º µîÀ» º¸ÀåÇÒ ¼ö ¾ø¾ú´Ù. ƯÈ÷ ½º´ÏÇÎÀº º¸¾ÈÀÇ ±âº» ¿ä¼Ò Áß ±â¹Ð¼ºÀ» ÇØÄ¡´Â °ø°Ý ¹æ¹ýÀÌ´Ù.

ÀÎÅͳÝÀº ¸» ±×´ë·Î ±¤¹üÀ§ÇÑ ³×Æ®¿öÅ©ÀÌ¸ç °ø°³µÈ ³×Æ®¿öÅ©ÀÌ´Ù. ÆÐŶÀÌ ¼Û¼ö½ÅµÉ ¶§, ÆÐŶÀº ¿©·¯ °³ÀÇ ¶ó¿ìÅ͸¦ °ÅÃļ­ Áö³ª°¡°Ô µÇ¸ç Áß°£ ISP ¶ó¿ìÅÍ¿¡ Á¢±Ù ±ÇÇÑÀ» °¡Áö´Â »ç¶÷À̶ó¸é ÇØ´ç ÆÐŶÀ» ½±°Ô Àâ¾Æ³¾ ¼ö ÀÖ´Ù. ±×·±µ¥ ¹®Á¦´Â ÀÌ·¸°Ô ½±°Ô ¾ò¾î³¾ ¼ö ÀÖ´Â ¸¹Àº ÆÐŶÀÇ ³»¿ëÀº ¾Ïȣȭ µÇÁö ¾Ê´Â´Ù´Â °ÍÀÌ´Ù.

¹°·Ð xDSL, ÄÉÀÌºí ¸ðµ© µîÀ» »ç¿ëÇÏ´Â ÀÏ¹Ý °¡Á¤ »ç¿ëÀÚ°¡ ÀÌ·¯ÇÑ ÆÐŶÀ» ¾ÆÁÖ ½±°Ô º¼ ¼ö ÀÖ´Â °Í¸¸Àº ¾Æ´Ï´Ù. ±×·¯±â À§Çؼ­´Â ÆÐŶÀÌ Èê·¯°¡´Â ³×Æ®¿öÅ©ÀÇ Áß°£ °æ·Î¸¦ ¾ò¾î³»¾ß ÇÑ´Ù. ÀüÈ­¿¡ µµÃ»±â¸¦ ¼³Ä¡ÇÏ´Â °úÁ¤À» ¿¬»óÇϸé ÀÌÇØÇϱ⠽¬¿ï °ÍÀÌ´Ù. Á÷Á¢ µµÃ»ÇÏ°íÀÚ ÇÏ´Â ÀüÈ­±â¿¡ µµÃ»±â¸¦ ¼³Ä¡ÇÏ´Â ¹æ¹ý, ±×¸®°í Áß°è ȸ¼±¿¡ µµÃ»±â¸¦ ¼³Ä¡ÇÏ´Â ¹æ¹ýÀÌ ÀÖÀ» °ÍÀÌ´Ù.


µÎ °¡ÁöÀÇ Â÷ÀÌ´Â Á÷Á¢ µµÃ»ÇÏ°íÀÚ ÇÏ´Â ÀüÈ­±â¿¡ ¼³Ä¡ÇÑ´Ù¸é ±× ÀüÈ­±âÀÇ ³»¿ë¸¸ µµÃ»ÇÒ ¼ö ÀÖ´Ù´Â °Í, Áß°è ȸ¼±¿¡ ¼³Ä¡ÇÑ´Ù¸é ±× Áß°è ȸ¼±À» ÅëÇØ ¿¬°áµÈ ¸ðµç ÀüÈ­±âÀÇ ³»¿ëÀ» µµÃ»ÇÒ ¼ö ÀÖ´Ù´Â °ÍÀÌ µÉÅÙµ¥ ½º´ÏÇÎ ¿ª½Ã ¸¶Âù°¡ÁöÀÌ´Ù.

´ëÇ¥ÀûÀÎ ½Ã³ª¸®¿À´Â ´ÙÀ½°ú °°´Ù.

(1) ´Ù¾çÇÑ °ø°Ý ±â¹ýÀ» ÅëÇØ ½ÇÁ¦ °ø°Ý ´ë»ó ½Ã½ºÅÛ¿¡ °ü¸®ÀÚ ±ÇÇÑÀ» ¾ò¾î³½ ÈÄ ½º´ÏÇÎ µµ±¸¸¦ ¼³Ä¡ÇÏ¿© ½º´ÏÇÎ
(2) °ø°Ý ´ë»ó ±â¾÷ÀÇ ´Ù¸¥ È£½ºÆ®¿¡ ´ëÇÑ Á¢±Ù ±ÇÇÑÀ» ¾ò¾î³»¼­ ±× È£½ºÆ®¸¦ ÀÌ¿ëÇÏ¿© ½º´ÏÇÎ
(3) ISP Àåºñ¿¡ ´ëÇÑ ½Ã½ºÅÛ ±ÇÇÑÀ» ¾ò¾î³»¾î ½º´ÏÇÎ µµ±¸¸¦ ¼³Ä¡ÇÏ¿© ½º´ÏÇÎ

´ÙÀ½Àº ÀÌ·¯ÇÑ ½º´ÏÇÎ ±â¹ýÀ» ÅëÇÏ¿© FTP Á¢¼ÓÀ» ½º´ÏÇÎÇÔÀ¸·Î »ç¿ëÀÚ ID¿Í Æнº¿öµå¸¦ ¾ò¾î³½ È­¸éÀÌ´Ù. ÀÌ °æ¿ì, EtherealÀ̶ó´Â ÅøÀ» ÀÌ¿ëÇÑ °ÍÀ¸·Î ½±°Ô ÇØ´ç ¼­¹ö¿¡ hackme¶ó´Â peace! Æнº¿öµå¸¦ »ç¿ëÇÏ´Â »ç¿ëÀÚ°¡ Á¸ÀçÇÑ´Ù´Â »ç½ÇÀ» ¾Ë¾Ò´Ù.



¹°·Ð ½º´ÏÇÎÀº ÀÌ¿Í °°Àº °ø°Ý¸¸À» À§ÇØ »ç¿ëµÇ´Â °ÍÀº ¾Æ´Ï´Ù. ³×Æ®¿öÅ© Æ®·¡ÇÈ ºÐ¼®À̳ª Æ®·¯ºí½´Æà µî¿¡ »ç¿ëµÇ¸ç ±× ¿Ü¿¡µµ ³×Æ®¿öÅ© »ó¿¡ ÀÌ·ç¾îÁö´Â °ø°ÝÀ» ŽÁöÇϴ ħÀÔŽÁö½Ã½ºÅÛ¿¡ ¾²ÀÏ ¼ö ÀÖ´Ù. ÀÌ ¹®¼­¿¡¼­´Â °ø°Ý ±â¹ýÀ¸·Î¼­ÀÇ ½º´ÏÇÎÀ» À̾߱âÇÏ°íÀÚ ÇÑ´Ù.


½ÇÁúÀûÀÎ ½º´ÏÇÎ °ø°ÝÀÇ ¿¹

(1) Çãºê ȯ°æ¿¡¼­ÀÇ ½º´ÏÇÎ

Çãºê(Hub)´Â ±âº»ÀûÀ¸·Î µé¾î¿Â ÆÐŶ¿¡ ´ëÇØ ÆÐŶÀÌ µé¾î¿Â Æ÷Æ®¸¦ Á¦¿ÜÇÑ ¸ðµç Æ÷Æ®¿¡ ´ëÇØ ÆÐŶÀ» º¸³»´Â ¸®ÇÇÅÍ(Repeater) ÀåºñÀÌ´Ù. »ç½Ç ¿©·¯ºÐÀÇ ±â¾÷¿¡¼­ Çãºê¸¦ »ç¿ëÇÏ°í ÀÖ°í ¿©·¯ºÐÀÇ ½Ã½ºÅÛÀÌ ±× Çãºê¿¡ ¿¬°áµÇ¾î ÀÖ´Ù¸é ¿©·¯ºÐÀº ¿øÇÏ´ø ¿øÄ¡ ¾Ê´ø °£¿¡ °è¼ÓÇÏ¿© ´Ù¸¥ »ç¶÷ÀÇ ÆÐŶµéÀ» ¹Þ¾Æº¸°í ÀÖ¾ú´ø °ÍÀÌ´Ù.

¹°·Ð ³×Æ®¿öÅ© µå¶óÀ̹ö, OS Ä¿³Î µîÀÇ ¼öÁØ¿¡¼­ MAC ÁÖ¼Ò¸¦ º¸¾Æ ÀÚ½ÅÀÌ ¾Æ´Ñ ´Ù¸¥ À̵éÀÇ ÆÐŶÀº ¹ö·ÁÁö±â ¶§¹®¿¡ ±×°ÍÀ» ½±°Ô ´À³¥ ¼ö´Â ¾ø¾úÀ» °ÍÀÌ´Ù. ÇÏÁö¸¸ ¿©·¯ºÐ ½Ã½ºÅÛÀÇ NIC¸¦ promiscuous ¸ðµå·Î µ¿ÀÛÇÏ°Ô ÇÑ´Ù¸é ´Ù¸¥ À̵éÀÇ ÆÐŶ ¶ÇÇÑ ¹ö¸®Áö ¾Ê°í ¹Þ¾Æº¼ ¼ö ÀÖ´Ù. ÀÌÁ¦ ½º´ÏÇÎ µµ±¸¸¦ ÅëÇØ ÇØ´ç ÆÐŶÀ» ÀúÀåÇÏ°í ºÐ¼®Çϱ⸸ ÇÏ¸é µÈ´Ù.

(2) ½ºÀ§Ä¡ ȯ°æ¿¡¼­ÀÇ ½º´ÏÇÎ

½ºÀ§Ä¡´Â ±âº»ÀûÀ¸·Î Layer 2 Çì´õ Á¤º¸ÀÎ MAC ÁÖ¼Ò Á¤º¸¸¦ ÀÌ¿ëÇÏ¿© ÆÐŶÀÌ ¾î¶² ¸ñÀûÁö·Î º¸³»ÁúÁö¸¦ °áÁ¤ÇÑ´Ù. µû¶ó¼­ Çãºê ȯ°æ¿¡¼­¿Í ´Þ¸® ÆÐŶÀº ½ÇÁ¦ ¼ö½Å ´ë»ó¿¡°Ô¸¸ º¸³»Áö°Ô µÇ¸ç °ø°Ý ´ë»óÀÌ ¾Æ¹«¸® ÀÎÅÍÆäÀ̽º¸¦ Promiscuous ¸ðµå·Î ¼ÂÆÃÇÏ¿´´Ù ÇÏ´õ¶óµµ ±× ³»¿ëÀ» ÈÉÃÄ º¼ ¼ö´Â ¾ø´Ù

ÃâÀú - ³×À̹öÁö½ÄÀÎ


  Hit : 9841     Date : 2007/08/28 10:24



    
³ª¹«³ª·¡ ºñ±³Àû ½±°Ô ¼³¸íµÇ¾îÀֳ׿ä. Àߺ¸°í °©´Ï´Ù. 2008/10/15
dlcltmd2000 ±Ùµ¥ ¾î¶»°Ô ÇÔ? 2008/10/30  
lehj83 ¾ÆÇÏ ±Ùµ¥ ¾îijÇÔ ^ ^ 2009/07/12  
1041   sdsdfdfgfh[4]     witched14
11/06 37695
1040   ³×Æ®¿öÅ© ÇØÅ· ½ºÅ͵ð ÇϽǺРã¾Æ¿©[6]     kiriro
11/04 39112
1039   bufffer over flow [BOF] test     ÇØÄ¿ Hades
10/24 38888
1038   ³×Æ®¿öÅ© ±âº»¿ë¾î[7]     chlckdghsla
10/14 45336
1037   ¸®´ª½º ±âº»¸í·É¾î~[6]     chlckdghsla
10/14 54121
1036   net send°¡ ¾ÈµÇ¿ä[2]     dldvk9999
10/11 38492
1035   ¾Æ±Û±¸¿ä[3]     dldvk9999
10/11 38312
1034   ¸· °£Áö³ª°Ô ÇØÅ·ÇÏ°í½Í¾î¿ä[14]     dldvk9999
10/11 41022
1033   [Á¤º¸] ÄÄÇ»ÅÍ ÀÚ°ÝÁõ ±âÃâ¹®Á¦ ¸ðÀ½ ÇÁ·Î±×·¥[5]     inwoox
09/26 40180
1032   Ç÷¡½¬¸¦ ÀÌ¿ëÇÑ xss ÇØÅ·[3]     4irjuno
09/23 41454
1031   ¹éÆ®·¢5 »ç¿ë¹ý/ÀÚ¼¼È÷Á» ¾Ë·ÁÁÖ¼¼¿ä[3]     cswcys
09/20 43385
1030   [CTF] ³»°¡ ´©±ºÁö ¾Æ´Ï?     4irjuno
09/09 40040
1029   [CTF] ½´ÆðÔÀÓÀÌ Á¶¾Æ¿ä.     4irjuno
09/09 40363
1028   [CTF] ±â±«ÇÑ À½¾Ç Ç®ÀÌ[3]     4irjuno
09/09 42203
1027   [CTF]Ä¿½ºÅÒ À¥ ºê¶ó¿ìÁ® Ç®ÀÌ     4irjuno
09/09 39942
1026   [Á¤º¸] À©µµ¿ì ´Þ·Â ÇÁ·Î±×·¥[3]     4irjuno
09/09 41458
1025   Á¦ ³×ÀÌÆ®¿Â ÁÖ¼Ò (ÇØÄ· cpu ¹ßÇ¥)...[6]     aalswn
09/02 38507
1024   ÅÚ³ÝÀÌ¾ÈµÇ ÀÌ»óÇÏ°Ô¶ä[2]     dygks3157
09/02 37520
1023     [re] ÅÚ³ÝÀÌ¾ÈµÇ ÀÌ»óÇÏ°Ô¶ä[1]     enrjfenrjf
05/10 33776
1022   ÅÚ³ÝÀ̾ȵé¾î°¡Á®¿©[3]     dygks3157
08/28 39701
[1]..[21][22][23][24][25][26][27] 28 [29][30]..[80]

Copyright 1999-2024 Zeroboard / skin by Hackerschool.org / Secure Patch by Hackerschool.org