1581, 28/80 ȸ¿ø°¡ÀÔ  ·Î±×ÀΠ 
   twinz
   - [ÇØÅ·±â¹ý] ½º´ÏÇÎ [2]

http://www.hackerschool.org/HS_Boards/zboard.php?id=Free_Lectures&no=832 [º¹»ç]


Áö³­ ¿ø°í¿¡ À̾ ½ºÀ§Ä¡¸¦ »ç¿ëÇÏ´Â ½ºÀ§Äª ȯ°æ¿¡¼­ÀÇ ½º´ÏÇÎ ±â¹ý Áß ¸î°¡Áö °ø°Ý ±â¹ý¿¡ ´ëÇØ ¼Ò°³¸¦ Çϵµ·Ï ÇÏ°Ú´Ù.

1) Switch Jamming

½ºÀ§Ä¡´Â ¿ø·¡ ¾Õ¼­ ¸»ÇÑ ¹Ù¿Í °°ÀÌ ½ÇÁ¦ ¼ö½Å ´ë»óÀ¸·Î¸¸ ÆÐŶÀ» º¸³»´Â ºê¸®Áö ÀåºñÀÌ´Ù. ±×·¯³ª ¾û¶×ÇÑ MAC ÁÖ¼Ò¸¦ °¡Áø ÆÐŶÀ» °è¼ÓÇÏ¿© º¸³¿À¸·Î½á ½ºÀ§Ä¡°¡ Çãºêó·³ µ¿ÀÛÇϵµ·Ï ¸¸µé ¼ö ÀÖ´Ù. ¸¹Àº Á¾·ùÀÇ ½ºÀ§Ä¡°¡ ÁÖ¼Ò Å×À̺íÀÌ °¡µæ Â÷°Ô µÇ¾úÀ» ¶§ ÆÐŶÀ» ¸ðµç Æ÷Æ®·Î ºê·Îµåij½ºÆÃÇÏ´Â ¼ºÁúÀ» ÀÌ¿ëÇÑ °ÍÀÌ´Ù.

2) ARP Redirect

´ëÇ¥ÀûÀÎ Åø·Î Dsniff¿Í °°Àº ÅøÀÌ ÀÌ ¹æ¹ý¿¡ ÀÇÇÑ ½º´ÏÇÎÀ» Á¦°øÇÑ´Ù. ³×Æ®¿öÅ© »ó¿¡¼­ ÆÐŶÀÌ º¸³»Áú ¶§ ¸ñÀûÁöÀÇ IP ÁÖ¼Ò¸¦ °®°í ÇØ´ç ¸ñÀûÁö°¡ ¾î¶² MAC ÁÖ¼Ò¸¦ »ç¿ëÇÏ´ÂÁö¸¦ ¿äûÇϴµ¥ À̸¦ ARP request¶ó°í ÇÑ´Ù. ½±°Ô ¸»Çؼ­ ±³½Ç¿¡ ¼±»ý´ÔÀÌ µé¾î¿Í¼­ 'ÀÌ ¹Ý¿¡ ÄÚÄÚ³ÓÀ̶ó´Â ÇлýÀÌ ´©±¸ÀÎÁö ¼Õµé¾î ºÁ¿ä' ÇÏ´Â °Í°ú °°´Ù.

ARP request´Â ³×Æ®¿öÅ© »ó¿¡ ºê·Îµåij½ºÆÃµÇ¾î ¸ðµç È£½ºÆ®°¡ ±× ÆÐŶÀ» ¹Þ°Ô µÇ°í ÇØ´ç IP¸¦ °¡Áø È£½ºÆ®´Â ±×·± IP¸¦ »ç¿ëÇÏ´Â °ÍÀº ³ª¶ó°í ARP reply¸¦ ÁÖ°Ô µÈ´Ù. ÄÚÄÚ³Ó ÇлýÀÌ 'Àú¿ä!'ÇÏ°í ¼Õµå´Â °Í°ú ¸¶Âù°¡ÁöÀÌ´Ù. ÇÏÁö¸¸ ÄÚÄÚ³Ó Çлý ´ë½Å ¿À·»Áö¶ó´Â ÇлýÀÌ 'Àú¿ä!' ÇÏ°í ¼Õµç´Ù Çصµ¡¦ ±×·¸´Ù. ¼øÁøÇÑ ¼±»ý´ÔÀº ±×´ë·Î ¹Ï°Ô µÇ´Â °ÍÀÌ´Ù.
±×·±µ¥ ¹®Á¦´Â ARP Request°¡ ¿À±â Àü¿¡ ARP reply°¡ À§¿Í °°Àº ½ÄÀ¸·Î º¸³»Áö°Ô µÇ¾úÀ» ¶§ °ø°Ý ´ë»óÀÌ µÇ´Â ½Ã½ºÅÛÀÇ ARP cache¿¡ ±×·± ³»¿ëÀÌ ÀúÀåÀÌ µÇ°í ARP cache¿¡ 10.1.1.1¿¡ ´ëÇÑ Á¤º¸°¡ ÀÖ´Ù¸é ±»ÀÌ ARP request¸¦ ÇÏÁö´Â ¾Ê´Â´Ù´Â °ÍÀÌ´Ù. ÀÌ Á¡À» ÀÌ¿ëÇÏ¿© °ø°ÝÀÚ´Â À§¿Í °°Àº °ÅÁþ ÀÀ´äÀ» ÁÖ±âÀûÀ¸·Î °è¼ÓÇÏ¿© º¸³»°Ô µÈ´Ù. ¹°·Ð ARP request°¡ ÀÖ±â ÀüºÎÅÍ...

10.1.1.1·Î °¡°Ô µÉ ÆÐŶÀº 10.1.1.3À¸·Î °¡°Ô µÈ´Ù. ¹°·Ð 10.1.1.1 ÀÔÀå¿¡¼­´Â Åë½ÅÀÌ Á¦´ë·Î µÇÁö ¾Ê°Ô µÇ¹Ç·Î ÀÌ·± ½Ãµµ¸¦ ±Ý¹æ ¾Ë¾ÆÂ÷¸± ¼ö ÀÖÀ» °Í °°Áö¸¸ 10.1.1.3Àº ÇØ´ç ÆÐŶÀÇ ³»¿ëÀ» ¹Þ°í ÀúÀåÇÑ ÈÄ ¹Ù·Î ¾Æ¹« ÀÏ ¾ø¾ú´Ù´Â µíÀÌ 10.1.1.1·Î Æ÷¿öµùÇϹǷΠÅë½Å¿¡´Â ¹®Á¦ ¾ø´Ù.

°ø°Ý ´ë»ó ½Ã½ºÅÛÀÌ ¶ó¿ìÅÍ¿´´Ù¸é Ä¡¸íÀûÀÌ´Ù. LAN »óÀÇ ½Ã½ºÅÛÀÌ ÀÎÅͳÝÀ¸·Î ÁÖ°í ¹Þ´Â ¸ðµç ÆÐŶÀ» ÈÉÃÄ º¼ ¼ö ÀÖ´Ù´Â °ÍÀÌ´Ù.ÀÌ ¹æ¹ý¿¡¼­ °ø°ÝÀÚ´Â 10.1.1.1¿¡ ´ëÇÑ ARP Reply¸¦ ¼Ó¿´±â ¶§¹®¿¡ À̸¦ ARP SpoofingÀ̶ó°í Çϱ⵵ ÇÑ´Ù.


3) ICMP Redirect

Ping ÇÁ·Î±×·¥À» »ç¿ëÇÒ ¶§ ICMP Echo ¸Þ½ÃÁö¿Í ICMP Echo Reply ¸Þ½ÃÁö°¡ »ç¿ëµÈ´Ù´Â °ÍÀº ¸¹Àº ºÐÀÌ ¾Ë°í °è½Ç °ÍÀÌ´Ù. ÀÌó·³ ICMP ÇÁ·ÎÅäÄÝÀº ³×Æ®¿öÅ© »óÀÇ ¿À·ù ¸Þ½ÃÁö Àü¼Û, Æ®·¯ºí½´Æà µîÀ» À§ÇØ »ç¿ëµÇ´Âµ¥ ±× Áß ICMP Redirect ¸Þ½ÃÁö¸¦ ÀÌ¿ëÇÑ ½º´ÏÇÎ ¹æ¹ýÀ̸ç ÀÏ´Ü ±âº»ÀûÀ¸·Î´Â ARP RedirectÀÇ °æ¿ì¿Í ¸¶Âù°¡Áö·Î °ø°Ý ´ë»ó ½Ã½ºÅÛÀ¸·Î ÆÐŶÀÌ ¿Àµµ·Ï ¸¸µå´Â °ÍÀÌ´Ù.

³×Æ®¿öÅ© »ó¿¡ ¶ó¿ìÅÍ°¡ ¿©·¯ ´ë Á¸ÀçÇÒ ¶§ ºñÈ¿À²ÀûÀÎ ¶ó¿ìÆà °æ·Î°¡ Á¸ÀçÇÑ´Ù¸é(Áï 1 hop ¸¸À¸·Î º¸³¾ ¼ö Àִµ¥ 3 hopÀ¸·Î º¸³»°Ô ¼³Á¤µÇ¾ú´ÙµçÁö) ¶ó¿ìÅÍ¿¡ ´ëÇØ À̸¦ ¼öÁ¤ÇÒ °ÍÀ» ±Ç°íÇÏ´Â ICMP Redirect ¸Þ½ÃÁö°¡ º¸³»Áø´Ù. °ø°ÝÀÚ´Â À̸¦ ¾Ç¿ëÇÑ ICMP Redirect ¸Þ½ÃÁö¸¦ º¸³¿À¸·Î½á ÆÐŶÀÌ ÀÚ½ÅÀ¸·Î º¸³»Áöµµ·Ï ÇÑ´Ù.

4) ICMP Router Advertisement

ICMP Redirect¿Í ºñ½ÁÇÑ ¹æ¹ýÀ̳ª ICMP Router Advertisement ¸Þ½ÃÁö´Â ƯÁ¤ È£½ºÆ®°¡ ÀÚ½ÅÀÌ ¶ó¿ìÅͶó°í ´Ù¸¥ È£½ºÆ®µé¿¡ ´ëÇØ ¾Ë¸®´Â ¸Þ½ÃÁöÀÌ´Ù. °ø°ÝÀÚ´Â À̸¦ ¾Ç¿ëÇÏ¿© ´Ù¸¥ È£½ºÆ®µéÀÌ ÀÚ½ÅÀ» ¶ó¿ìÅÍ·Î »ý°¢ÇÏ°Ô ÇÏ¿© ÆÐŶÀÌ ÀÚ½ÅÀ¸·Î º¸³»Áöµµ·Ï ÇÑ´Ù.

5) MAC ½ºÇªÇÎ

¾Õ¼­ ½ºÀ§Ä¡´Â ±âº»ÀûÀ¸·Î MAC ÁÖ¼Ò¸¦ ÅëÇØ ÆÐŶÀÌ ¾î¶² ¸ñÀûÁö·Î º¸³»ÁúÁö¸¦ °áÁ¤ÇÑ´Ù°í ÇÏ¿´´Âµ¥ ÀÌ·± MAC ÁÖ¼Ò¸¦ ÇнÀÇÏ´Â ¹æ¹ýÀº ´ÙÀ½°ú °°´Ù. ƯÁ¤ ¸ñÀûÁö MAC ÁÖ¼Ò¸¦ °®´Â ÆÐŶÀ» º¸³»°íÀÚ ÇÒ ¶§,

   ¨ç ÇØ´ç MAC ÁÖ¼Ò°¡ ÀÚ½ÅÀÇ MAC ÁÖ¼Ò Å×ÀÌºí¿¡ Á¸ÀçÇÏ´ÂÁö È®ÀÎ
   ¨è Á¸ÀçÇÑ´Ù¸é Å×ÀÌºí¿¡ µî·ÏµÈ Æ÷Æ®·Î ÆÐŶÀ» º¸³¿
   ¨é Á¸ÀçÇÏÁö ¾Ê´Â´Ù¸é ÆÐŶÀÌ À¯ÀÔµÈ VLAN°ú µ¿ÀÏÇÑ ¸ðµç VLANÀ¸·Î ÆÐŶÀ» ÀÏ´ÜÀº º¸³¿

±×¸®°í MAC ÁÖ¼Ò Å×À̺íÀ» °»½ÅÇÏ´Â ¹æ¹ýÀº ÆÐŶÀÌ À¯ÀԵǾúÀ» ¶§, ÇØ´ç ÆÐŶÀÇ Ãâ¹ßÁö MAC ÁÖ¼Ò¸¦ Âü°íÇÏ¿© ÇØ´ç ÆÐŶÀÌ µé¾î¿À°Ô µÈ Æ÷Æ®¿Í MAC ÁÖ¼Ò Á¤º¸¸¦ Å×ÀÌºí¿¡ µî·ÏÇÏ´Â ¹æ¹ýÀ¸·Î ÇÑ´Ù.

µû¶ó¼­ À§¿Í °°Àº °æ¿ì ÀÀ´äÀ¸·Î ÆÐŶÀÌ ¿À°Ô µÇ¸é MAC ÁÖ¼Ò Å×ÀÌºí¿¡ ÇØ´ç Á¤º¸°¡ ÀÔ·ÂµÇ¾î ´ÙÀ½ºÎÅÍ´Â ÀÀ´äÀÌ ¿À°Ô µÈ Æ÷Æ®·Î º¸³»°Ô µÈ´Ù. ±×·¯³ª °ø°ÝÀÚ°¡ °ø°Ý ´ë»ó ½Ã½ºÅÛÀÇ MAC ÁÖ¼Ò¸¦ °¡Áö´Â ÆÐŶÀ» Ãâ¹ßÁö MAC ÁÖ¼Ò·Î ÇÏ´Â ÆÐŶÀ» °è¼ÓÇÏ¿© º¸³»¸é ½ºÀ§Ä¡ÀÇ MAC ÁÖ¼Ò Å×ÀÌºí¿¡´Â ±×·¯ÇÑ ³»¿ëÀÌ µî·ÏµÈ´Ù. µû¶ó¼­ ½ºÀ§Ä¡´Â ÆÐŶÀ» °ø°ÝÀÚ¿¡°Ô º¸³»°Ô µÈ´Ù.

6) ½ºÀ§Ä¡¿¡¼­ÀÇ SPAN/Monitor port ¼³Á¤

´ë´Ù¼öÀÇ ½ºÀ§Ä¡´Â port monitoring ±â´ÉÀ» °¡Áö°í Àִµ¥, À̴ ƯÁ¤ Æ÷Æ®(µé)·Î ÁÖ°í ¹Þ¾ÆÁö´Â ÆÐŶÀ» ¶Ç ´Ù¸¥ ¸ð´ÏÅÍ Æ÷Æ®·Î Àü¼ÛÇØÁÖ´Â ¿É¼ÇÀÌ´Ù. °ø°ÝÀÚ°¡ ½ºÀ§Ä¡¿¡ Á¢±Ù ±ÇÇÑÀ» ¾ò¾î³»¾î À§¿Í °°Àº ¼³Á¤À» Àû¿ëÇÔÀ¸·Î °ø°ÝÀÚ ½Ã½ºÅÛ¿¡ ¿¬°áµÈ Æ÷Æ®·Î º¸³¾ ¼ö ÀÖ´Ù.

ÀÌ´Â ¸Å¿ì ¾î·Á¿î ÀÏÀÌ µÉ °Í °°Áö¸¸ µðÆúÆ®·Î ¼³Á¤µÈ ½ºÀ§Ä¡ÀÇ °æ¿ì¿¡´Â ¸Å¿ì ½¬¿î ÀÏÀÌ´Ù. ¿Ö³ÄÇϸé ÇØ´ç ½ºÀ§Ä¡ÀÇ »ç¿ëÀÚ ID, Æнº¿öµå´Â ÀÎÅÍ³Ý °Ë»ö »çÀÌÆ®¸¦ ÅëÇØ ½±°Ô ¾ò¾î³¾ ¼ö Àֱ⠶§¹®ÀÌ´Ù.

ÃâÀú - ³×À̹öÁö½ÄÀÎ

  Hit : 7909     Date : 2007/08/28 10:25



    
1041   sdsdfdfgfh[4]     witched14
11/06 37695
1040   ³×Æ®¿öÅ© ÇØÅ· ½ºÅ͵ð ÇϽǺРã¾Æ¿©[6]     kiriro
11/04 39113
1039   bufffer over flow [BOF] test     ÇØÄ¿ Hades
10/24 38888
1038   ³×Æ®¿öÅ© ±âº»¿ë¾î[7]     chlckdghsla
10/14 45337
1037   ¸®´ª½º ±âº»¸í·É¾î~[6]     chlckdghsla
10/14 54121
1036   net send°¡ ¾ÈµÇ¿ä[2]     dldvk9999
10/11 38492
1035   ¾Æ±Û±¸¿ä[3]     dldvk9999
10/11 38313
1034   ¸· °£Áö³ª°Ô ÇØÅ·ÇÏ°í½Í¾î¿ä[14]     dldvk9999
10/11 41023
1033   [Á¤º¸] ÄÄÇ»ÅÍ ÀÚ°ÝÁõ ±âÃâ¹®Á¦ ¸ðÀ½ ÇÁ·Î±×·¥[5]     inwoox
09/26 40181
1032   Ç÷¡½¬¸¦ ÀÌ¿ëÇÑ xss ÇØÅ·[3]     4irjuno
09/23 41455
1031   ¹éÆ®·¢5 »ç¿ë¹ý/ÀÚ¼¼È÷Á» ¾Ë·ÁÁÖ¼¼¿ä[3]     cswcys
09/20 43385
1030   [CTF] ³»°¡ ´©±ºÁö ¾Æ´Ï?     4irjuno
09/09 40041
1029   [CTF] ½´ÆðÔÀÓÀÌ Á¶¾Æ¿ä.     4irjuno
09/09 40366
1028   [CTF] ±â±«ÇÑ À½¾Ç Ç®ÀÌ[3]     4irjuno
09/09 42204
1027   [CTF]Ä¿½ºÅÒ À¥ ºê¶ó¿ìÁ® Ç®ÀÌ     4irjuno
09/09 39942
1026   [Á¤º¸] À©µµ¿ì ´Þ·Â ÇÁ·Î±×·¥[3]     4irjuno
09/09 41460
1025   Á¦ ³×ÀÌÆ®¿Â ÁÖ¼Ò (ÇØÄ· cpu ¹ßÇ¥)...[6]     aalswn
09/02 38507
1024   ÅÚ³ÝÀÌ¾ÈµÇ ÀÌ»óÇÏ°Ô¶ä[2]     dygks3157
09/02 37521
1023     [re] ÅÚ³ÝÀÌ¾ÈµÇ ÀÌ»óÇÏ°Ô¶ä[1]     enrjfenrjf
05/10 33776
1022   ÅÚ³ÝÀ̾ȵé¾î°¡Á®¿©[3]     dygks3157
08/28 39702
[1]..[21][22][23][24][25][26][27] 28 [29][30]..[80]

Copyright 1999-2024 Zeroboard / skin by Hackerschool.org / Secure Patch by Hackerschool.org