1581, 5/80 ȸ¿ø°¡ÀÔ  ·Î±×ÀΠ 
   twinz
   - [º¸¾È³ëÆ®] Æ÷Æ®½ºÄ³´× (2)

http://www.hackerschool.org/HS_Boards/zboard.php?id=Free_Lectures&no=841 [º¹»ç]


Æ÷Æ®½ºÄ³´× ±â¹ý -

À̹ø¿¡´Â port scanning¿¡ ´ëÇÑ ¿©·¯ ±â¹ý¿¡ ´ëÇÏ¿© ¼³¸íÀ» µå¸®°Ú½À´Ï´Ù. ¸¹Àº Port scanning±â¹ýµéÀÌ ÀÖÁö¸¸ ±× Áß¿¡ ¸¹ÀÌ ¾Ë·ÁÁ® »ç¿ëÇÏ´Â ±â¹ýµéÀ» Áß½ÉÀ¸·Î ¼³¸íÇϵµ·Ï ÇÏ°Ú½À´Ï´Ù. °¡Àå Áøº¸ÀûÀÎ scanner·Î ¾Ë·ÁÁø NmapÀº ¼¼°¡Áö Æ÷Æ® »óŸ¦ ¾Ë·Á ÁÝ´Ï´Ù. Open/Close/FilteredÀÔ´Ï´Ù. OpenÀ̳ª Close »óÅ´ À̾îÁö´Â ´ÙÀ½ ¼³¸íÀ» ÅëÇØ ÀÌÇØÇÏ½Ç ¼ö ÀÖ½À´Ï´Ù. FilteredÀÇ °æ¿ì´Â ´ë»ó Æ÷Æ®¿¡¼­ ¾Æ¹«·± ÀÀ´äÀÌ ¾øÀ» °æ¿ì Filtered¶ó°í Scan °á°ú¿¡ Ç¥½Ã°¡ µË´Ï´Ù. FilteredÀÇ °æ¿ì FirewallÀ̳ª Router/Switch¿Í °°Àº Network ÀåºñÀÇ Filtering¿¡ ÀÇÇؼ­ Ç¥½Ã µÇ±âµµ ÇÏ¸ç ´ë»ó Æ÷Æ® ÀÚüÀÇ Filtering¿¡ ÀÇÇؼ­ Ç¥½Ã µÇ±âµµ ÇÕ´Ï´Ù. NmapÀÇ °æ¿ì Filtered´Â open »óÅ·Π°áÁ¤ÇÏ°í ÀÖ½À´Ï´Ù.
1) TCP connect() scan
ÀÌ ±â¹ýÀº 3Way hand-shakingÀ» ÀÌ¿ëÇÑ scanningÀÔ´Ï´Ù. ¿ÏÀüÇÑ TCP ¿¬°áÀ» ÇÏ¿© PortÀÇ open/close »óŸ¦ È®ÀÎÇϱ⠶§¹®¿¡ ½Ã½ºÅÛ¿¡¼­ ½±°Ô ŽÁö°¡ µÉ ¼ö ÀÖ½À´Ï´Ù.

2) TCP SYN scan
Half-open scan ¶Ç´Â Stealth scanÀ¸·Î ºÒ¸®±âµµ ÇÏ¸ç ¿ÏÀüÇÑ TCP ¿¬°áÀ» ¸ÎÁö ¾Ê°í, ´ë»ó Æ÷Æ®·Î SYN ÆÐŶÀ» Àü¼ÛÇÏ¿© SYN/ACKÀ» ¹ÞÀ¸¸é open »óÅÂ, RST/ACK¸¦ ¹ÞÀ¸¸é close »óÅÂÀÔ´Ï´Ù. SYN scanÀº half-open ¿¬°áÀ» ÅëÇÏ¿© Æ÷Æ®ÀÇ open/close »óŸ¦ È®ÀÎÇϱ⠶§¹®¿¡ TCP connect() scan¿¡ ºñÇÏ¿© ºñ¹Ð½º·¯¿î ¿¬°á·Î ½Ã½ºÅÛ¿¡ ·Î±×°¡ ±â·ÏµÇÁö ¾Ê½À´Ï´Ù. TCP¸¦ ÀÌ¿ëÇÑ scanning Áß scan¼Óµµ°¡ TCP connect() scan º¸´Ù ºü¸£±â ¶§¹®¿¡ °¡Àå ¸¹ÀÌ »ç¿ëÇÏ´Â ¹æ¹ýÀÔ´Ï´Ù.

3) TCP FIN, Xmas Tree, NULL scan
ÀÌ ¼¼°¡Áö scan±â¹ýÀº Stealth scanÀ̶ó°í ºÒ¸®±âµµ Çϸç UNIX °è¿­ ½Ã½ºÅÛ¿¡ ´ëÇؼ­¸¸ »ç¿ë ÇÒ ¼ö ÀÖ½À´Ï´Ù. ¸¸¾à, TCP FIN, Xmas Tree, NULL scanÀ¸·Î scanningÀ» ÇÏ¿© °á°ú°¡ ¾ø´Ù¸é ÇØ´ç ½Ã½ºÅÛÀº Windows °è¿­ÀÇ ½Ã½ºÅÛÀ̶ó°í ÆÇ´ÜÇÒ ¼ö ÀÖ½À´Ï´Ù.
TCP FIN scanÀº TCP flagÀÇ FINÀ» È°¼ºÈ­ ÇÏ¿© ´ë»ó Æ÷Æ®·Î ÆÐŶÀ» Àü¼ÛÇÏ°í, Xmas Tree scanÀº TCP flagÀÇ FIN, URG, PUSHÀ» È°¼ºÈ­ ÇÏ¿© ´ë»ó Æ÷Æ®·Î ÆÐŶÀ» Àü¼ÛÇÕ´Ï´Ù. NULL scanÀº TCP flag¸¦ ¸ðµÎ ºñÈ°¼ºÈ­ ÇÏ¿© ´ë»ó Æ÷Æ®·Î ÆÐŶÀ» Àü¼ÛÇÕ´Ï´Ù. ¼¼ scan ¸ðµÎ Æ÷Æ®°¡ close »óÅÂÀ̸é RST ÆÐŶÀ» µÇµ¹·Á º¸³À´Ï´Ù(RFC 793). Open »óÅÂÀ̸é ÆÐŶÀ» ¹«½ÃÇÕ´Ï´Ù.

4) UDP scan
UDP scanÀº UDP¸¦ »ç¿ëÇÏ´Â ¿­¸° Æ÷Æ®¸¦ ã±â À§ÇÑ scanningÀÔ´Ï´Ù. ´ë»ó Æ÷Æ®·Î UDP ÆÐŶÀ» Àü¼ÛÇÏ°í ´ë»ó Æ÷Æ®·ÎºÎÅÍ "ICMP Port Unreachable" ¸Þ½ÃÁö¸¦ ¹ÞÀ¸¸é close »óÅÂÀÌ¸ç ¸Þ½ÃÁö°¡ ¿ÀÁö ¾ÊÀ¸¸é open »óÅÂÀÔ´Ï´Ù.
UDP scanÀº Á¤È®µµ°¡ ¶³¾îÁö±â ¶§¹®¿¡ °á°ú¿¡ ´ëÇؼ­ ½Å·Ú¸¦ ÇÒ ¼ö ¾ø´Â scanÀÔ´Ï´Ù. Close»óÅ´ ¸íÈ®ÇÏ°Ô Æ÷Æ®°¡ ´ÝÇô ÀÖ´Ù´Â °ÍÀ» ¾Ë ¼ö ÀÖÁö¸¸ Open »óÅ´ UDP protocolÀÇ Æ¯¼º(ºñ¿¬°áÇü protocol)»ó ³×Æ®¿öÅ©ÀÇ »óųª Router, Switchµî¿¡ ÀÇÇÑ Filtering¿¡ ÀÇÇؼ­ ÀÀ´äÀÌ ¾øÀ» ¼ö Àֱ⠶§¹®¿¡ ƯÈ÷, open»óÅ´ Á¤È®µµ°¡ ¶³¾îÁø´Ù°í ÇÒ ¼ö ÀÖ½À´Ï´Ù.

Æ÷Æ®½ºÄ³´× ´ëÀÀ -

Port scanning ´ëÀÀ ¹æ¹ýÀº ±×¸® ¾î·ÆÁö ¾Ê½À´Ï´Ù. ±×·¯³ª, ´ëºÎºÐÀÇ °ü¸®ÀÚµéÀº ÀÌ ¹®Á¦¿¡ ´ëÇؼ­ Áß¿äÄ¡ ¾Ê°Ô »ý°¢Çϰųª ¼ÒȦÀÌ »ý°¢ÇÏ°í ÀÖ½À´Ï´Ù. ¾î·ÆÁö ¾ÊÀº ¹æ¹ýÀ¸·Î Port scanning¿¡ ´ëÇÏ¿© ´ëÀÀÀ» ÇÒ ¼ö °¡ ÀÖ½À´Ï´Ù.
ù¹ø°·Î ³×Æ®¿öÅ© Àåºñ¿¡ ÀÇÇÑ FilteringÀ» ÇÒ ¼ö ÀÖ½À´Ï´Ù. Router³ª Switch¿¡¼­ ACLÀ» ÀÌ¿ëÇÏ¿© Çã¿ëÇÏÁö ¾ÊÀº »ç¿ëÀÚ ÀÌ¿Ü¿¡´Â ³×Æ®¿öÅ© Á¢±ÙÀ» Â÷´Ü ÇÏ´Â ¹æ¹ýÀÔ´Ï´Ù.
µÑ°´Â ¼­¹ö¿¡¼­ ½ÇÇàµÇ°í ÀÖ´Â ºÒÇÊ¿äÇÑ ¼­ºñ½º¸¦ ÁßÁö ÇÔÀ¸·Î½á ¼­¹ö³»ÀÇ Ãë¾àÁ¡À» Ç¥ÃâÇÏÁö ¾Ê´Â °ÍÀÔ´Ï´Ù. OS ¼³Ä¡ ½Ã ±âº»ÀûÀ¸·Î žÀçµÇ¾î ½ÇÇà µÇ´Â ¼­ºñ½º Áß¿¡´Â º¸¾È¿¡ Ãë¾àÇÑ ¼­ºñ½ºµéÀÌ ÀÖ½À´Ï´Ù. ±×·¯ÇÑ ¼­ºñ½º¸¦ ÁßÁöÇÏ´Â °Í ¸¸À¸·Îµµ ¾î´À Á¤µµ ¹æ¾î°¡ °¡´ÉÇÕ´Ï´Ù. ¼Â°´Â ħÀÔŽÁö ½Ã½ºÅÛ°ú ħÀÔÂ÷´Ü ½Ã½ºÅÛÀ» ¿¬µ¿ÇÏ¿© ´ëÀÀÇÏ´Â ¹æ¹ýÀÔ´Ï´Ù. ħÀÔÂ÷´Ü ½Ã½ºÅÛ Çϳª¸¸À¸·Îµµ ù¹ø° ¹æ¹ý°ú °°ÀÌ ÇÒ ¼ö ÀÖÀ¸³ª ù¹ø° ¹æ¹ýÀº ScanningÀ» ŽÁöÇÏÁö ¸øÇϱ⠶§¹®¿¡ ¾îµð¿¡¼­ °ø°ÝÀÌ µé¾î¿À´ÂÁö ¾Ë ¼ö ¾ø½À´Ï´Ù. Router³ª SwitchÀÇ syslog¸¦ Á¡°ËÇÑ´Ù°í ÇÏ´õ¶óµµ ÀÌ¹Ì ScanÀÌ ³¡³­ »óȲÀϼö Àֱ⠶§¹®¿¡ ´ëÀÀÀÌ ´Ê¾îÁö°Ô µË´Ï´Ù. È¿°úÀûÀ¸·Î ´ëÀÀÇϱâ À§Çؼ­´Â ħÀÔŽÁö ½Ã½ºÅÛÀ» ÀÌ¿ëÇÏ¿© ħÀÔÀÚ¸¦ °¨ÁöÇÏ°í ħÀÔÂ÷´Ü ½Ã½ºÅÛ¿¡¼­ °ø°ÝÀÚÀÇ IP¸¦ Â÷´ÜÇÏ´Â °ÍÀÌ ÁÁ°Ú½À´Ï´Ù.
ºÎÁö·±ÇÑ »õ°¡ ¹ú·¹¸¦ ¸¹ÀÌ ÀâµíÀÌ ºÎÁö·±ÇÑ °ü¸®ÀÚ°¡ º¸¾È °ø°Ý¿¡ ´ëÇÏ¿© ½Ã½ºÅÛÀ» ¾ÈÀüÇÏ°Ô Áöų ¼ö ÀÖ½À´Ï´Ù.

ÃâÀú - KISA ȨÆäÀÌÁö

  Hit : 9489     Date : 2007/08/28 10:37



    
1501   - [¸®´ª½ºÆÁ] ¸®´ª½º ÀÚµ¿½ÇÇà     twinz
08/28 8032
1500   - [º¸¾ÈÆÁ] ÇÁ·Î±×·¡¹Ö Äڵ庸ȣ (1)     twinz
08/28 10379
1499   - [º¸¾ÈÆÁ] ÇÁ·Î±×·¡¹Ö Äڵ庸ȣ (2)     twinz
08/28 7906
1498   - [º¸¾ÈÆÁ] ¸®´ª½º     twinz
08/28 7719
1497   - [º¸¾È³ëÆ®] ÄíÅ°[4]     twinz
08/28 9164
1496   - [º¸¾È³ëÆ®] Æ÷Æ®½ºÄ³´× (1)     twinz
08/28 7990
  - [º¸¾È³ëÆ®] Æ÷Æ®½ºÄ³´× (2)     twinz
08/28 9488
1494   - [º¸¾È³ëÆ®] º¿[1]     twinz
08/28 7635
1493   - ÄÄÇ»ÅÍ ¹ÙÀÌ·¯½ºÀÇ Á¾·ù[1]     twinz
08/27 8718
1492   - ´ÙÀÌÇϵå 4.0 ÆÄÀ̾ÀÏ Çö½Ç °¡´É[2]     twinz
08/25 8616
1491   - µµÃ» , ÇØÅ· ºÒ°¡´ÉÇÑ ¼¼»óÀ̿´٠    twinz
08/25 8031
1490   - ¹é¾÷¸í·É¾îÀÇ Á¾·ù     twinz
08/27 9312
1489   - ¹«½ÃµÇ´Â ¿ÀÇÁ ½ºÅÄ´õµåº¸¾È     twinz
08/27 7034
1488   - ¼­¹ö°ü¸®ÀÚ¸¦ À§ÇÑ 50°¡Áö ºñ¹ý     twinz
08/27 9480
1487   - ½Ã½ºÅÛ º¸¾È     twinz
08/27 6989
1486   - ¾î¼Àºí¸®¾î 1[1]     twinz
08/27 8977
1485   - ¾î¼Àºí¸®¾î 2     twinz
08/27 8854
1484   - ¾î¼Àºí¸®¾î 3[1]     twinz
08/27 7019
1483   0¹ø¼½ÅÍ º£µå¼½ÅÍÀÏ°æ¿ì..[2]     ROK.AF
03/02 8030
1482   1[1]     ¹é¹ÎÁØõÀç
08/31 4759
[1][2][3][4] 5 [6][7][8][9][10]..[80]

Copyright 1999-2024 Zeroboard / skin by Hackerschool.org / Secure Patch by Hackerschool.org