1581, 20/80 ȸ¿ø°¡ÀÔ  ·Î±×ÀΠ 
   twinz
   - [º¸¾È³ëÆ®] Æ÷Æ®½ºÄ³´× (2)

http://www.hackerschool.org/HS_Boards/zboard.php?id=Free_Lectures&no=841 [º¹»ç]


Æ÷Æ®½ºÄ³´× ±â¹ý -

À̹ø¿¡´Â port scanning¿¡ ´ëÇÑ ¿©·¯ ±â¹ý¿¡ ´ëÇÏ¿© ¼³¸íÀ» µå¸®°Ú½À´Ï´Ù. ¸¹Àº Port scanning±â¹ýµéÀÌ ÀÖÁö¸¸ ±× Áß¿¡ ¸¹ÀÌ ¾Ë·ÁÁ® »ç¿ëÇÏ´Â ±â¹ýµéÀ» Áß½ÉÀ¸·Î ¼³¸íÇϵµ·Ï ÇÏ°Ú½À´Ï´Ù. °¡Àå Áøº¸ÀûÀÎ scanner·Î ¾Ë·ÁÁø NmapÀº ¼¼°¡Áö Æ÷Æ® »óŸ¦ ¾Ë·Á ÁÝ´Ï´Ù. Open/Close/FilteredÀÔ´Ï´Ù. OpenÀ̳ª Close »óÅ´ À̾îÁö´Â ´ÙÀ½ ¼³¸íÀ» ÅëÇØ ÀÌÇØÇÏ½Ç ¼ö ÀÖ½À´Ï´Ù. FilteredÀÇ °æ¿ì´Â ´ë»ó Æ÷Æ®¿¡¼­ ¾Æ¹«·± ÀÀ´äÀÌ ¾øÀ» °æ¿ì Filtered¶ó°í Scan °á°ú¿¡ Ç¥½Ã°¡ µË´Ï´Ù. FilteredÀÇ °æ¿ì FirewallÀ̳ª Router/Switch¿Í °°Àº Network ÀåºñÀÇ Filtering¿¡ ÀÇÇؼ­ Ç¥½Ã µÇ±âµµ ÇÏ¸ç ´ë»ó Æ÷Æ® ÀÚüÀÇ Filtering¿¡ ÀÇÇؼ­ Ç¥½Ã µÇ±âµµ ÇÕ´Ï´Ù. NmapÀÇ °æ¿ì Filtered´Â open »óÅ·Π°áÁ¤ÇÏ°í ÀÖ½À´Ï´Ù.
1) TCP connect() scan
ÀÌ ±â¹ýÀº 3Way hand-shakingÀ» ÀÌ¿ëÇÑ scanningÀÔ´Ï´Ù. ¿ÏÀüÇÑ TCP ¿¬°áÀ» ÇÏ¿© PortÀÇ open/close »óŸ¦ È®ÀÎÇϱ⠶§¹®¿¡ ½Ã½ºÅÛ¿¡¼­ ½±°Ô ŽÁö°¡ µÉ ¼ö ÀÖ½À´Ï´Ù.

2) TCP SYN scan
Half-open scan ¶Ç´Â Stealth scanÀ¸·Î ºÒ¸®±âµµ ÇÏ¸ç ¿ÏÀüÇÑ TCP ¿¬°áÀ» ¸ÎÁö ¾Ê°í, ´ë»ó Æ÷Æ®·Î SYN ÆÐŶÀ» Àü¼ÛÇÏ¿© SYN/ACKÀ» ¹ÞÀ¸¸é open »óÅÂ, RST/ACK¸¦ ¹ÞÀ¸¸é close »óÅÂÀÔ´Ï´Ù. SYN scanÀº half-open ¿¬°áÀ» ÅëÇÏ¿© Æ÷Æ®ÀÇ open/close »óŸ¦ È®ÀÎÇϱ⠶§¹®¿¡ TCP connect() scan¿¡ ºñÇÏ¿© ºñ¹Ð½º·¯¿î ¿¬°á·Î ½Ã½ºÅÛ¿¡ ·Î±×°¡ ±â·ÏµÇÁö ¾Ê½À´Ï´Ù. TCP¸¦ ÀÌ¿ëÇÑ scanning Áß scan¼Óµµ°¡ TCP connect() scan º¸´Ù ºü¸£±â ¶§¹®¿¡ °¡Àå ¸¹ÀÌ »ç¿ëÇÏ´Â ¹æ¹ýÀÔ´Ï´Ù.

3) TCP FIN, Xmas Tree, NULL scan
ÀÌ ¼¼°¡Áö scan±â¹ýÀº Stealth scanÀ̶ó°í ºÒ¸®±âµµ Çϸç UNIX °è¿­ ½Ã½ºÅÛ¿¡ ´ëÇؼ­¸¸ »ç¿ë ÇÒ ¼ö ÀÖ½À´Ï´Ù. ¸¸¾à, TCP FIN, Xmas Tree, NULL scanÀ¸·Î scanningÀ» ÇÏ¿© °á°ú°¡ ¾ø´Ù¸é ÇØ´ç ½Ã½ºÅÛÀº Windows °è¿­ÀÇ ½Ã½ºÅÛÀ̶ó°í ÆÇ´ÜÇÒ ¼ö ÀÖ½À´Ï´Ù.
TCP FIN scanÀº TCP flagÀÇ FINÀ» È°¼ºÈ­ ÇÏ¿© ´ë»ó Æ÷Æ®·Î ÆÐŶÀ» Àü¼ÛÇÏ°í, Xmas Tree scanÀº TCP flagÀÇ FIN, URG, PUSHÀ» È°¼ºÈ­ ÇÏ¿© ´ë»ó Æ÷Æ®·Î ÆÐŶÀ» Àü¼ÛÇÕ´Ï´Ù. NULL scanÀº TCP flag¸¦ ¸ðµÎ ºñÈ°¼ºÈ­ ÇÏ¿© ´ë»ó Æ÷Æ®·Î ÆÐŶÀ» Àü¼ÛÇÕ´Ï´Ù. ¼¼ scan ¸ðµÎ Æ÷Æ®°¡ close »óÅÂÀ̸é RST ÆÐŶÀ» µÇµ¹·Á º¸³À´Ï´Ù(RFC 793). Open »óÅÂÀ̸é ÆÐŶÀ» ¹«½ÃÇÕ´Ï´Ù.

4) UDP scan
UDP scanÀº UDP¸¦ »ç¿ëÇÏ´Â ¿­¸° Æ÷Æ®¸¦ ã±â À§ÇÑ scanningÀÔ´Ï´Ù. ´ë»ó Æ÷Æ®·Î UDP ÆÐŶÀ» Àü¼ÛÇÏ°í ´ë»ó Æ÷Æ®·ÎºÎÅÍ "ICMP Port Unreachable" ¸Þ½ÃÁö¸¦ ¹ÞÀ¸¸é close »óÅÂÀÌ¸ç ¸Þ½ÃÁö°¡ ¿ÀÁö ¾ÊÀ¸¸é open »óÅÂÀÔ´Ï´Ù.
UDP scanÀº Á¤È®µµ°¡ ¶³¾îÁö±â ¶§¹®¿¡ °á°ú¿¡ ´ëÇؼ­ ½Å·Ú¸¦ ÇÒ ¼ö ¾ø´Â scanÀÔ´Ï´Ù. Close»óÅ´ ¸íÈ®ÇÏ°Ô Æ÷Æ®°¡ ´ÝÇô ÀÖ´Ù´Â °ÍÀ» ¾Ë ¼ö ÀÖÁö¸¸ Open »óÅ´ UDP protocolÀÇ Æ¯¼º(ºñ¿¬°áÇü protocol)»ó ³×Æ®¿öÅ©ÀÇ »óųª Router, Switchµî¿¡ ÀÇÇÑ Filtering¿¡ ÀÇÇؼ­ ÀÀ´äÀÌ ¾øÀ» ¼ö Àֱ⠶§¹®¿¡ ƯÈ÷, open»óÅ´ Á¤È®µµ°¡ ¶³¾îÁø´Ù°í ÇÒ ¼ö ÀÖ½À´Ï´Ù.

Æ÷Æ®½ºÄ³´× ´ëÀÀ -

Port scanning ´ëÀÀ ¹æ¹ýÀº ±×¸® ¾î·ÆÁö ¾Ê½À´Ï´Ù. ±×·¯³ª, ´ëºÎºÐÀÇ °ü¸®ÀÚµéÀº ÀÌ ¹®Á¦¿¡ ´ëÇؼ­ Áß¿äÄ¡ ¾Ê°Ô »ý°¢Çϰųª ¼ÒȦÀÌ »ý°¢ÇÏ°í ÀÖ½À´Ï´Ù. ¾î·ÆÁö ¾ÊÀº ¹æ¹ýÀ¸·Î Port scanning¿¡ ´ëÇÏ¿© ´ëÀÀÀ» ÇÒ ¼ö °¡ ÀÖ½À´Ï´Ù.
ù¹ø°·Î ³×Æ®¿öÅ© Àåºñ¿¡ ÀÇÇÑ FilteringÀ» ÇÒ ¼ö ÀÖ½À´Ï´Ù. Router³ª Switch¿¡¼­ ACLÀ» ÀÌ¿ëÇÏ¿© Çã¿ëÇÏÁö ¾ÊÀº »ç¿ëÀÚ ÀÌ¿Ü¿¡´Â ³×Æ®¿öÅ© Á¢±ÙÀ» Â÷´Ü ÇÏ´Â ¹æ¹ýÀÔ´Ï´Ù.
µÑ°´Â ¼­¹ö¿¡¼­ ½ÇÇàµÇ°í ÀÖ´Â ºÒÇÊ¿äÇÑ ¼­ºñ½º¸¦ ÁßÁö ÇÔÀ¸·Î½á ¼­¹ö³»ÀÇ Ãë¾àÁ¡À» Ç¥ÃâÇÏÁö ¾Ê´Â °ÍÀÔ´Ï´Ù. OS ¼³Ä¡ ½Ã ±âº»ÀûÀ¸·Î žÀçµÇ¾î ½ÇÇà µÇ´Â ¼­ºñ½º Áß¿¡´Â º¸¾È¿¡ Ãë¾àÇÑ ¼­ºñ½ºµéÀÌ ÀÖ½À´Ï´Ù. ±×·¯ÇÑ ¼­ºñ½º¸¦ ÁßÁöÇÏ´Â °Í ¸¸À¸·Îµµ ¾î´À Á¤µµ ¹æ¾î°¡ °¡´ÉÇÕ´Ï´Ù. ¼Â°´Â ħÀÔŽÁö ½Ã½ºÅÛ°ú ħÀÔÂ÷´Ü ½Ã½ºÅÛÀ» ¿¬µ¿ÇÏ¿© ´ëÀÀÇÏ´Â ¹æ¹ýÀÔ´Ï´Ù. ħÀÔÂ÷´Ü ½Ã½ºÅÛ Çϳª¸¸À¸·Îµµ ù¹ø° ¹æ¹ý°ú °°ÀÌ ÇÒ ¼ö ÀÖÀ¸³ª ù¹ø° ¹æ¹ýÀº ScanningÀ» ŽÁöÇÏÁö ¸øÇϱ⠶§¹®¿¡ ¾îµð¿¡¼­ °ø°ÝÀÌ µé¾î¿À´ÂÁö ¾Ë ¼ö ¾ø½À´Ï´Ù. Router³ª SwitchÀÇ syslog¸¦ Á¡°ËÇÑ´Ù°í ÇÏ´õ¶óµµ ÀÌ¹Ì ScanÀÌ ³¡³­ »óȲÀϼö Àֱ⠶§¹®¿¡ ´ëÀÀÀÌ ´Ê¾îÁö°Ô µË´Ï´Ù. È¿°úÀûÀ¸·Î ´ëÀÀÇϱâ À§Çؼ­´Â ħÀÔŽÁö ½Ã½ºÅÛÀ» ÀÌ¿ëÇÏ¿© ħÀÔÀÚ¸¦ °¨ÁöÇÏ°í ħÀÔÂ÷´Ü ½Ã½ºÅÛ¿¡¼­ °ø°ÝÀÚÀÇ IP¸¦ Â÷´ÜÇÏ´Â °ÍÀÌ ÁÁ°Ú½À´Ï´Ù.
ºÎÁö·±ÇÑ »õ°¡ ¹ú·¹¸¦ ¸¹ÀÌ ÀâµíÀÌ ºÎÁö·±ÇÑ °ü¸®ÀÚ°¡ º¸¾È °ø°Ý¿¡ ´ëÇÏ¿© ½Ã½ºÅÛÀ» ¾ÈÀüÇÏ°Ô Áöų ¼ö ÀÖ½À´Ï´Ù.

ÃâÀú - KISA ȨÆäÀÌÁö

  Hit : 9563     Date : 2007/08/28 10:37



    
1201   ´ë¿ë·® DB¿¡¼­ ÀڷḦ ÃßÃâÈÄ ¿¢¼¿ÀڷḦ ¸¸µé¾î¾ß ÇÒ ¶§     rootguy
12/28 9569
  - [º¸¾È³ëÆ®] Æ÷Æ®½ºÄ³´× (2)     twinz
08/28 9562
1199   ÇØÄ¿(Hacker)ÀÇ ½Ç·Âº° ºÐ·ù[7]     csw10141
06/07 9558
1198   - ¼­¹ö°ü¸®ÀÚ¸¦ À§ÇÑ 50°¡Áö ºñ¹ý     twinz
08/27 9545
1197   [Æß]boost ¶óÀ̺귯¸® ÁýÁß ºÐ¼®     hch19860906
11/21 9542
1196   C¾ð¾î º¹½À¿ëÀ¸·Î´Â ¿©±â°¡ ¯,, ¸ð¸£¸é °£Ã¸[2]     xodnr631
03/01 9541
1195   ÄÄÇ»ÅÍÇØÄ¿[4]     bongcheur
07/07 9541
1194   [ÀÚÀÛ]¸®´ª½º¿¡¼­ C¾ð¾î ¿¬½ÀÀ»À§ÇÑ ¼ÂÆÃ[6]     rbgud89
10/26 9540
1193   netcatÀÇÈ°¿ë(3)[1]     whqkdnf000
02/22 9525
1192   »ó¼Ó, ¿À¹ö¶óÀ̵ù, ´ÙÁß»ó¼Ó     tmdrbs9021
10/13 9521
1191   À©µµ¿ìÁîxp ÆÁ(1)[8]     ÄÁƼ´º
10/09 9506
1190   »õ·Î¿î ÀÎÅÍ³Ý º¸¾È¹ý VPN!![6]     6Moderato
09/06 9485
1189   [Æß] ¿©·¯°¡Áö Å©·¡Å· ¹æ¹ý(1)[3]     dzhfldk
08/22 9478
1188   ½ºÇÁÇΰø°Ý [1][6]     Nuker
12/28 9473
1187   ÇØÅ·°ú ÇØÄ¿[7]     ¶Ë¸¶·ç
01/08 9462
1186   ÇØÅ·°ü·Ã ÁÁÀº »çÀÌÆ®[7]     piranha
12/25 9460
1185   ºô°ÔÀÌÃ÷¿¡ ´ëÇؼ­[2]     asdzxc301
12/13 9456
1184     [re] ÇãÁ¢ÆÁ] ¾ÏÈ£¸¦ ¹Ù²ã ÇØÅ·ÇÇÇØ ÁÙÀÌÀ𠤻 ^^; ´õ ÁÁÀº¹æ¹ý[9]     xeon400
10/14 9436
1183   ping °­ÁÂ...[11]     kgt2001sus
02/13 9414
1182   c¾ð¾î ¹è¿ì±â ÁÁÀº ½ÎÀÌÆ®[3]     ÇØÄ¿¿õ»ïÀÌ
09/21 9409
[1]..[11][12][13][14][15][16][17][18][19] 20 ..[80]

Copyright 1999-2024 Zeroboard / skin by Hackerschool.org / Secure Patch by Hackerschool.org