1581, 19/80 ȸ¿ø°¡ÀÔ  ·Î±×ÀΠ 
   twinz
   - [º¸¾È³ëÆ®] Æ÷Æ®½ºÄ³´× (2)

http://www.hackerschool.org/HS_Boards/zboard.php?id=Free_Lectures&no=841 [º¹»ç]


Æ÷Æ®½ºÄ³´× ±â¹ý -

À̹ø¿¡´Â port scanning¿¡ ´ëÇÑ ¿©·¯ ±â¹ý¿¡ ´ëÇÏ¿© ¼³¸íÀ» µå¸®°Ú½À´Ï´Ù. ¸¹Àº Port scanning±â¹ýµéÀÌ ÀÖÁö¸¸ ±× Áß¿¡ ¸¹ÀÌ ¾Ë·ÁÁ® »ç¿ëÇÏ´Â ±â¹ýµéÀ» Áß½ÉÀ¸·Î ¼³¸íÇϵµ·Ï ÇÏ°Ú½À´Ï´Ù. °¡Àå Áøº¸ÀûÀÎ scanner·Î ¾Ë·ÁÁø NmapÀº ¼¼°¡Áö Æ÷Æ® »óŸ¦ ¾Ë·Á ÁÝ´Ï´Ù. Open/Close/FilteredÀÔ´Ï´Ù. OpenÀ̳ª Close »óÅ´ À̾îÁö´Â ´ÙÀ½ ¼³¸íÀ» ÅëÇØ ÀÌÇØÇÏ½Ç ¼ö ÀÖ½À´Ï´Ù. FilteredÀÇ °æ¿ì´Â ´ë»ó Æ÷Æ®¿¡¼­ ¾Æ¹«·± ÀÀ´äÀÌ ¾øÀ» °æ¿ì Filtered¶ó°í Scan °á°ú¿¡ Ç¥½Ã°¡ µË´Ï´Ù. FilteredÀÇ °æ¿ì FirewallÀ̳ª Router/Switch¿Í °°Àº Network ÀåºñÀÇ Filtering¿¡ ÀÇÇؼ­ Ç¥½Ã µÇ±âµµ ÇÏ¸ç ´ë»ó Æ÷Æ® ÀÚüÀÇ Filtering¿¡ ÀÇÇؼ­ Ç¥½Ã µÇ±âµµ ÇÕ´Ï´Ù. NmapÀÇ °æ¿ì Filtered´Â open »óÅ·Π°áÁ¤ÇÏ°í ÀÖ½À´Ï´Ù.
1) TCP connect() scan
ÀÌ ±â¹ýÀº 3Way hand-shakingÀ» ÀÌ¿ëÇÑ scanningÀÔ´Ï´Ù. ¿ÏÀüÇÑ TCP ¿¬°áÀ» ÇÏ¿© PortÀÇ open/close »óŸ¦ È®ÀÎÇϱ⠶§¹®¿¡ ½Ã½ºÅÛ¿¡¼­ ½±°Ô ŽÁö°¡ µÉ ¼ö ÀÖ½À´Ï´Ù.

2) TCP SYN scan
Half-open scan ¶Ç´Â Stealth scanÀ¸·Î ºÒ¸®±âµµ ÇÏ¸ç ¿ÏÀüÇÑ TCP ¿¬°áÀ» ¸ÎÁö ¾Ê°í, ´ë»ó Æ÷Æ®·Î SYN ÆÐŶÀ» Àü¼ÛÇÏ¿© SYN/ACKÀ» ¹ÞÀ¸¸é open »óÅÂ, RST/ACK¸¦ ¹ÞÀ¸¸é close »óÅÂÀÔ´Ï´Ù. SYN scanÀº half-open ¿¬°áÀ» ÅëÇÏ¿© Æ÷Æ®ÀÇ open/close »óŸ¦ È®ÀÎÇϱ⠶§¹®¿¡ TCP connect() scan¿¡ ºñÇÏ¿© ºñ¹Ð½º·¯¿î ¿¬°á·Î ½Ã½ºÅÛ¿¡ ·Î±×°¡ ±â·ÏµÇÁö ¾Ê½À´Ï´Ù. TCP¸¦ ÀÌ¿ëÇÑ scanning Áß scan¼Óµµ°¡ TCP connect() scan º¸´Ù ºü¸£±â ¶§¹®¿¡ °¡Àå ¸¹ÀÌ »ç¿ëÇÏ´Â ¹æ¹ýÀÔ´Ï´Ù.

3) TCP FIN, Xmas Tree, NULL scan
ÀÌ ¼¼°¡Áö scan±â¹ýÀº Stealth scanÀ̶ó°í ºÒ¸®±âµµ Çϸç UNIX °è¿­ ½Ã½ºÅÛ¿¡ ´ëÇؼ­¸¸ »ç¿ë ÇÒ ¼ö ÀÖ½À´Ï´Ù. ¸¸¾à, TCP FIN, Xmas Tree, NULL scanÀ¸·Î scanningÀ» ÇÏ¿© °á°ú°¡ ¾ø´Ù¸é ÇØ´ç ½Ã½ºÅÛÀº Windows °è¿­ÀÇ ½Ã½ºÅÛÀ̶ó°í ÆÇ´ÜÇÒ ¼ö ÀÖ½À´Ï´Ù.
TCP FIN scanÀº TCP flagÀÇ FINÀ» È°¼ºÈ­ ÇÏ¿© ´ë»ó Æ÷Æ®·Î ÆÐŶÀ» Àü¼ÛÇÏ°í, Xmas Tree scanÀº TCP flagÀÇ FIN, URG, PUSHÀ» È°¼ºÈ­ ÇÏ¿© ´ë»ó Æ÷Æ®·Î ÆÐŶÀ» Àü¼ÛÇÕ´Ï´Ù. NULL scanÀº TCP flag¸¦ ¸ðµÎ ºñÈ°¼ºÈ­ ÇÏ¿© ´ë»ó Æ÷Æ®·Î ÆÐŶÀ» Àü¼ÛÇÕ´Ï´Ù. ¼¼ scan ¸ðµÎ Æ÷Æ®°¡ close »óÅÂÀ̸é RST ÆÐŶÀ» µÇµ¹·Á º¸³À´Ï´Ù(RFC 793). Open »óÅÂÀ̸é ÆÐŶÀ» ¹«½ÃÇÕ´Ï´Ù.

4) UDP scan
UDP scanÀº UDP¸¦ »ç¿ëÇÏ´Â ¿­¸° Æ÷Æ®¸¦ ã±â À§ÇÑ scanningÀÔ´Ï´Ù. ´ë»ó Æ÷Æ®·Î UDP ÆÐŶÀ» Àü¼ÛÇÏ°í ´ë»ó Æ÷Æ®·ÎºÎÅÍ "ICMP Port Unreachable" ¸Þ½ÃÁö¸¦ ¹ÞÀ¸¸é close »óÅÂÀÌ¸ç ¸Þ½ÃÁö°¡ ¿ÀÁö ¾ÊÀ¸¸é open »óÅÂÀÔ´Ï´Ù.
UDP scanÀº Á¤È®µµ°¡ ¶³¾îÁö±â ¶§¹®¿¡ °á°ú¿¡ ´ëÇؼ­ ½Å·Ú¸¦ ÇÒ ¼ö ¾ø´Â scanÀÔ´Ï´Ù. Close»óÅ´ ¸íÈ®ÇÏ°Ô Æ÷Æ®°¡ ´ÝÇô ÀÖ´Ù´Â °ÍÀ» ¾Ë ¼ö ÀÖÁö¸¸ Open »óÅ´ UDP protocolÀÇ Æ¯¼º(ºñ¿¬°áÇü protocol)»ó ³×Æ®¿öÅ©ÀÇ »óųª Router, Switchµî¿¡ ÀÇÇÑ Filtering¿¡ ÀÇÇؼ­ ÀÀ´äÀÌ ¾øÀ» ¼ö Àֱ⠶§¹®¿¡ ƯÈ÷, open»óÅ´ Á¤È®µµ°¡ ¶³¾îÁø´Ù°í ÇÒ ¼ö ÀÖ½À´Ï´Ù.

Æ÷Æ®½ºÄ³´× ´ëÀÀ -

Port scanning ´ëÀÀ ¹æ¹ýÀº ±×¸® ¾î·ÆÁö ¾Ê½À´Ï´Ù. ±×·¯³ª, ´ëºÎºÐÀÇ °ü¸®ÀÚµéÀº ÀÌ ¹®Á¦¿¡ ´ëÇؼ­ Áß¿äÄ¡ ¾Ê°Ô »ý°¢Çϰųª ¼ÒȦÀÌ »ý°¢ÇÏ°í ÀÖ½À´Ï´Ù. ¾î·ÆÁö ¾ÊÀº ¹æ¹ýÀ¸·Î Port scanning¿¡ ´ëÇÏ¿© ´ëÀÀÀ» ÇÒ ¼ö °¡ ÀÖ½À´Ï´Ù.
ù¹ø°·Î ³×Æ®¿öÅ© Àåºñ¿¡ ÀÇÇÑ FilteringÀ» ÇÒ ¼ö ÀÖ½À´Ï´Ù. Router³ª Switch¿¡¼­ ACLÀ» ÀÌ¿ëÇÏ¿© Çã¿ëÇÏÁö ¾ÊÀº »ç¿ëÀÚ ÀÌ¿Ü¿¡´Â ³×Æ®¿öÅ© Á¢±ÙÀ» Â÷´Ü ÇÏ´Â ¹æ¹ýÀÔ´Ï´Ù.
µÑ°´Â ¼­¹ö¿¡¼­ ½ÇÇàµÇ°í ÀÖ´Â ºÒÇÊ¿äÇÑ ¼­ºñ½º¸¦ ÁßÁö ÇÔÀ¸·Î½á ¼­¹ö³»ÀÇ Ãë¾àÁ¡À» Ç¥ÃâÇÏÁö ¾Ê´Â °ÍÀÔ´Ï´Ù. OS ¼³Ä¡ ½Ã ±âº»ÀûÀ¸·Î žÀçµÇ¾î ½ÇÇà µÇ´Â ¼­ºñ½º Áß¿¡´Â º¸¾È¿¡ Ãë¾àÇÑ ¼­ºñ½ºµéÀÌ ÀÖ½À´Ï´Ù. ±×·¯ÇÑ ¼­ºñ½º¸¦ ÁßÁöÇÏ´Â °Í ¸¸À¸·Îµµ ¾î´À Á¤µµ ¹æ¾î°¡ °¡´ÉÇÕ´Ï´Ù. ¼Â°´Â ħÀÔŽÁö ½Ã½ºÅÛ°ú ħÀÔÂ÷´Ü ½Ã½ºÅÛÀ» ¿¬µ¿ÇÏ¿© ´ëÀÀÇÏ´Â ¹æ¹ýÀÔ´Ï´Ù. ħÀÔÂ÷´Ü ½Ã½ºÅÛ Çϳª¸¸À¸·Îµµ ù¹ø° ¹æ¹ý°ú °°ÀÌ ÇÒ ¼ö ÀÖÀ¸³ª ù¹ø° ¹æ¹ýÀº ScanningÀ» ŽÁöÇÏÁö ¸øÇϱ⠶§¹®¿¡ ¾îµð¿¡¼­ °ø°ÝÀÌ µé¾î¿À´ÂÁö ¾Ë ¼ö ¾ø½À´Ï´Ù. Router³ª SwitchÀÇ syslog¸¦ Á¡°ËÇÑ´Ù°í ÇÏ´õ¶óµµ ÀÌ¹Ì ScanÀÌ ³¡³­ »óȲÀϼö Àֱ⠶§¹®¿¡ ´ëÀÀÀÌ ´Ê¾îÁö°Ô µË´Ï´Ù. È¿°úÀûÀ¸·Î ´ëÀÀÇϱâ À§Çؼ­´Â ħÀÔŽÁö ½Ã½ºÅÛÀ» ÀÌ¿ëÇÏ¿© ħÀÔÀÚ¸¦ °¨ÁöÇÏ°í ħÀÔÂ÷´Ü ½Ã½ºÅÛ¿¡¼­ °ø°ÝÀÚÀÇ IP¸¦ Â÷´ÜÇÏ´Â °ÍÀÌ ÁÁ°Ú½À´Ï´Ù.
ºÎÁö·±ÇÑ »õ°¡ ¹ú·¹¸¦ ¸¹ÀÌ ÀâµíÀÌ ºÎÁö·±ÇÑ °ü¸®ÀÚ°¡ º¸¾È °ø°Ý¿¡ ´ëÇÏ¿© ½Ã½ºÅÛÀ» ¾ÈÀüÇÏ°Ô Áöų ¼ö ÀÖ½À´Ï´Ù.

ÃâÀú - KISA ȨÆäÀÌÁö

  Hit : 9553     Date : 2007/08/28 10:37



    
1221   chenkim4ÀÇ µ¥ÀÌŸº¸È£Æí(3)     chenkim4
08/28 7215
1220   chenkim4ÀÇ µ¥ÀÌŸ º¸È£Æí(4)     chenkim4
08/28 8006
1219   chenkim4ÀÇ Áß±¹ÇØÅ· ±â¹ý 8°¡Áö Æí[1]     chenkim4
08/28 16796
1218   - [ÇØÅ·±â¹ý] ¹öÆÛ¿À¹öÇ÷ο젠   twinz
08/28 10360
1217   - [ÇØÅ·±â¹ý] À¥ ¾ÖÇø®ÄÉÀÌ¼Ç ÇØÅ·[1]     twinz
08/28 9918
1216   - [ÇØÅ·±â¹ý] ½ºÇªÇΠ    twinz
08/28 9151
1215   - [ÇØÅ·±â¹ý] ½º´ÏÇÎ [1][3]     twinz
08/28 9858
1214   - [ÇØÅ·±â¹ý] ½º´ÏÇÎ [2]     twinz
08/28 7919
1213   - [ÇØÅ·±â¹ý] ½º´ÏÇÎ [3]     twinz
08/28 8791
1212   - [ÇØÅ·±â¹ý] ¹éµµ¾î¿Í Æ®·ÎÀ̸ñ¸¶     twinz
08/28 9347
1211   - [ÇØÅ·±â¹ý] HTTP Session Hijacking[1]     twinz
08/28 10574
1210   - [ÇØÅ·±â¹ý] ¼­ºñ½º °ÅºÎ°ø°Ý     twinz
08/28 7508
1209   - [ÇØÅ·±â¹ý] DOS[6]     twinz
08/28 9946
1208   - [º¸¾È³ëÆ®] ÄíÅ°[4]     twinz
08/28 9206
1207   - [º¸¾È³ëÆ®] º¿[1]     twinz
08/28 7668
1206   - [º¸¾È³ëÆ®] Æ÷Æ®½ºÄ³´× (1)     twinz
08/28 8021
  - [º¸¾È³ëÆ®] Æ÷Æ®½ºÄ³´× (2)     twinz
08/28 9552
1204   - [¸®´ª½ºÆÁ] ¸®´ª½º ÀÚµ¿½ÇÇà     twinz
08/28 8079
1203   - [º¸¾ÈÆÁ] ¸®´ª½º     twinz
08/28 7754
1202   - [º¸¾ÈÆÁ] ÇÁ·Î±×·¡¹Ö Äڵ庸ȣ (1)     twinz
08/28 10429
[1]..[11][12][13][14][15][16][17][18] 19 [20]..[80]

Copyright 1999-2024 Zeroboard / skin by Hackerschool.org / Secure Patch by Hackerschool.org