1581, 76/80 ȸ¿ø°¡ÀÔ  ·Î±×ÀΠ 
   twinz
   - [ÇØÅ·±â¹ý] ½º´ÏÇÎ [1]

http://www.hackerschool.org/HS_Boards/zboard.php?id=Free_Lectures&no=831 [º¹»ç]


½º´ÏÇÎÀ̶õ?

»çÀüÀûÀÎ Àǹ̷Π½º´ÏÇÎ(Sniffing)À̶õ ¡®ÄÚ¸¦ ůů°Å¸®´Ù¡¯, ¡®³¿»õ¸¦ ¸Ã´Ù¡¯ µîÀÇ ¶æÀÌ ÀÖ´Ù. »çÀüÀûÀÎ ÀÇ¹Ì¿Í °°ÀÌ ÇØÅ· ±â¹ýÀ¸·Î¼­ ½º´ÏÇÎÀº ³×Æ®¿öÅ© »ó¿¡¼­ ÀÚ½ÅÀÌ ¾Æ´Ñ ´Ù¸¥ »ó´ë¹æµéÀÇ ÆÐŶ ±³È¯À» ¿³µè´Â °ÍÀ» ÀǹÌÇÑ´Ù. °£´ÜÈ÷ ¸»ÇÏ¿© ³×Æ®¿öÅ© Æ®·¡ÇÈÀ» µµÃ»(eavesdropping)ÇÏ´Â °úÁ¤À» ½º´ÏÇÎÀ̶ó°í ÇÒ ¼ö ÀÖ´Ù. ÀÌ·± ½º´ÏÇÎÀ» ÇÒ ¼ö ÀÖµµ·Ï ÇÏ´Â µµ±¸¸¦ ½º´ÏÆÛ(Sniffer)¶ó°í ÇÏ¸ç ½º´ÏÆÛ¸¦ ¼³Ä¡ÇÏ´Â °úÁ¤Àº ÀüÈ­±â µµÃ» ÀåÄ¡¸¦ ¼³Ä¡ÇÏ´Â °úÁ¤¿¡ ºñÀ¯µÉ ¼ö ÀÖ´Ù.

TCP/IP ÇÁ·ÎÅäÄÝÀº ÇмúÀûÀÎ ¿ëµµ·Î ÀÎÅͳÝÀÌ ½ÃÀ۵DZâ ÀÌÀüºÎÅÍ ¼³°èµÈ ÇÁ·ÎÅäÄÝÀ̱⠶§¹®¿¡ º¸¾ÈÀº Å©°Ô °í·ÁÇÏÁö ¾Ê°í ½ÃÀ۵Ǿú´Ù. ´ëÇ¥ÀûÀ¸·Î ÆÐŶ¿¡ ´ëÇÑ ¾Ïȣȭ, ÀÎÁõ µîÀ» °í·ÁÇÏÁö ¾Ê¾Ò±â ¶§¹®¿¡ µ¥ÀÌÅÍ Åë½ÅÀÇ º¸¾ÈÀÇ ±âº» ¿ä¼Ò Áß ±â¹Ð¼º, ¹«°á¼º µîÀ» º¸ÀåÇÒ ¼ö ¾ø¾ú´Ù. ƯÈ÷ ½º´ÏÇÎÀº º¸¾ÈÀÇ ±âº» ¿ä¼Ò Áß ±â¹Ð¼ºÀ» ÇØÄ¡´Â °ø°Ý ¹æ¹ýÀÌ´Ù.

ÀÎÅͳÝÀº ¸» ±×´ë·Î ±¤¹üÀ§ÇÑ ³×Æ®¿öÅ©ÀÌ¸ç °ø°³µÈ ³×Æ®¿öÅ©ÀÌ´Ù. ÆÐŶÀÌ ¼Û¼ö½ÅµÉ ¶§, ÆÐŶÀº ¿©·¯ °³ÀÇ ¶ó¿ìÅ͸¦ °ÅÃļ­ Áö³ª°¡°Ô µÇ¸ç Áß°£ ISP ¶ó¿ìÅÍ¿¡ Á¢±Ù ±ÇÇÑÀ» °¡Áö´Â »ç¶÷À̶ó¸é ÇØ´ç ÆÐŶÀ» ½±°Ô Àâ¾Æ³¾ ¼ö ÀÖ´Ù. ±×·±µ¥ ¹®Á¦´Â ÀÌ·¸°Ô ½±°Ô ¾ò¾î³¾ ¼ö ÀÖ´Â ¸¹Àº ÆÐŶÀÇ ³»¿ëÀº ¾Ïȣȭ µÇÁö ¾Ê´Â´Ù´Â °ÍÀÌ´Ù.

¹°·Ð xDSL, ÄÉÀÌºí ¸ðµ© µîÀ» »ç¿ëÇÏ´Â ÀÏ¹Ý °¡Á¤ »ç¿ëÀÚ°¡ ÀÌ·¯ÇÑ ÆÐŶÀ» ¾ÆÁÖ ½±°Ô º¼ ¼ö ÀÖ´Â °Í¸¸Àº ¾Æ´Ï´Ù. ±×·¯±â À§Çؼ­´Â ÆÐŶÀÌ Èê·¯°¡´Â ³×Æ®¿öÅ©ÀÇ Áß°£ °æ·Î¸¦ ¾ò¾î³»¾ß ÇÑ´Ù. ÀüÈ­¿¡ µµÃ»±â¸¦ ¼³Ä¡ÇÏ´Â °úÁ¤À» ¿¬»óÇϸé ÀÌÇØÇϱ⠽¬¿ï °ÍÀÌ´Ù. Á÷Á¢ µµÃ»ÇÏ°íÀÚ ÇÏ´Â ÀüÈ­±â¿¡ µµÃ»±â¸¦ ¼³Ä¡ÇÏ´Â ¹æ¹ý, ±×¸®°í Áß°è ȸ¼±¿¡ µµÃ»±â¸¦ ¼³Ä¡ÇÏ´Â ¹æ¹ýÀÌ ÀÖÀ» °ÍÀÌ´Ù.


µÎ °¡ÁöÀÇ Â÷ÀÌ´Â Á÷Á¢ µµÃ»ÇÏ°íÀÚ ÇÏ´Â ÀüÈ­±â¿¡ ¼³Ä¡ÇÑ´Ù¸é ±× ÀüÈ­±âÀÇ ³»¿ë¸¸ µµÃ»ÇÒ ¼ö ÀÖ´Ù´Â °Í, Áß°è ȸ¼±¿¡ ¼³Ä¡ÇÑ´Ù¸é ±× Áß°è ȸ¼±À» ÅëÇØ ¿¬°áµÈ ¸ðµç ÀüÈ­±âÀÇ ³»¿ëÀ» µµÃ»ÇÒ ¼ö ÀÖ´Ù´Â °ÍÀÌ µÉÅÙµ¥ ½º´ÏÇÎ ¿ª½Ã ¸¶Âù°¡ÁöÀÌ´Ù.

´ëÇ¥ÀûÀÎ ½Ã³ª¸®¿À´Â ´ÙÀ½°ú °°´Ù.

(1) ´Ù¾çÇÑ °ø°Ý ±â¹ýÀ» ÅëÇØ ½ÇÁ¦ °ø°Ý ´ë»ó ½Ã½ºÅÛ¿¡ °ü¸®ÀÚ ±ÇÇÑÀ» ¾ò¾î³½ ÈÄ ½º´ÏÇÎ µµ±¸¸¦ ¼³Ä¡ÇÏ¿© ½º´ÏÇÎ
(2) °ø°Ý ´ë»ó ±â¾÷ÀÇ ´Ù¸¥ È£½ºÆ®¿¡ ´ëÇÑ Á¢±Ù ±ÇÇÑÀ» ¾ò¾î³»¼­ ±× È£½ºÆ®¸¦ ÀÌ¿ëÇÏ¿© ½º´ÏÇÎ
(3) ISP Àåºñ¿¡ ´ëÇÑ ½Ã½ºÅÛ ±ÇÇÑÀ» ¾ò¾î³»¾î ½º´ÏÇÎ µµ±¸¸¦ ¼³Ä¡ÇÏ¿© ½º´ÏÇÎ

´ÙÀ½Àº ÀÌ·¯ÇÑ ½º´ÏÇÎ ±â¹ýÀ» ÅëÇÏ¿© FTP Á¢¼ÓÀ» ½º´ÏÇÎÇÔÀ¸·Î »ç¿ëÀÚ ID¿Í Æнº¿öµå¸¦ ¾ò¾î³½ È­¸éÀÌ´Ù. ÀÌ °æ¿ì, EtherealÀ̶ó´Â ÅøÀ» ÀÌ¿ëÇÑ °ÍÀ¸·Î ½±°Ô ÇØ´ç ¼­¹ö¿¡ hackme¶ó´Â peace! Æнº¿öµå¸¦ »ç¿ëÇÏ´Â »ç¿ëÀÚ°¡ Á¸ÀçÇÑ´Ù´Â »ç½ÇÀ» ¾Ë¾Ò´Ù.



¹°·Ð ½º´ÏÇÎÀº ÀÌ¿Í °°Àº °ø°Ý¸¸À» À§ÇØ »ç¿ëµÇ´Â °ÍÀº ¾Æ´Ï´Ù. ³×Æ®¿öÅ© Æ®·¡ÇÈ ºÐ¼®À̳ª Æ®·¯ºí½´Æà µî¿¡ »ç¿ëµÇ¸ç ±× ¿Ü¿¡µµ ³×Æ®¿öÅ© »ó¿¡ ÀÌ·ç¾îÁö´Â °ø°ÝÀ» ŽÁöÇϴ ħÀÔŽÁö½Ã½ºÅÛ¿¡ ¾²ÀÏ ¼ö ÀÖ´Ù. ÀÌ ¹®¼­¿¡¼­´Â °ø°Ý ±â¹ýÀ¸·Î¼­ÀÇ ½º´ÏÇÎÀ» À̾߱âÇÏ°íÀÚ ÇÑ´Ù.


½ÇÁúÀûÀÎ ½º´ÏÇÎ °ø°ÝÀÇ ¿¹

(1) Çãºê ȯ°æ¿¡¼­ÀÇ ½º´ÏÇÎ

Çãºê(Hub)´Â ±âº»ÀûÀ¸·Î µé¾î¿Â ÆÐŶ¿¡ ´ëÇØ ÆÐŶÀÌ µé¾î¿Â Æ÷Æ®¸¦ Á¦¿ÜÇÑ ¸ðµç Æ÷Æ®¿¡ ´ëÇØ ÆÐŶÀ» º¸³»´Â ¸®ÇÇÅÍ(Repeater) ÀåºñÀÌ´Ù. »ç½Ç ¿©·¯ºÐÀÇ ±â¾÷¿¡¼­ Çãºê¸¦ »ç¿ëÇÏ°í ÀÖ°í ¿©·¯ºÐÀÇ ½Ã½ºÅÛÀÌ ±× Çãºê¿¡ ¿¬°áµÇ¾î ÀÖ´Ù¸é ¿©·¯ºÐÀº ¿øÇÏ´ø ¿øÄ¡ ¾Ê´ø °£¿¡ °è¼ÓÇÏ¿© ´Ù¸¥ »ç¶÷ÀÇ ÆÐŶµéÀ» ¹Þ¾Æº¸°í ÀÖ¾ú´ø °ÍÀÌ´Ù.

¹°·Ð ³×Æ®¿öÅ© µå¶óÀ̹ö, OS Ä¿³Î µîÀÇ ¼öÁØ¿¡¼­ MAC ÁÖ¼Ò¸¦ º¸¾Æ ÀÚ½ÅÀÌ ¾Æ´Ñ ´Ù¸¥ À̵éÀÇ ÆÐŶÀº ¹ö·ÁÁö±â ¶§¹®¿¡ ±×°ÍÀ» ½±°Ô ´À³¥ ¼ö´Â ¾ø¾úÀ» °ÍÀÌ´Ù. ÇÏÁö¸¸ ¿©·¯ºÐ ½Ã½ºÅÛÀÇ NIC¸¦ promiscuous ¸ðµå·Î µ¿ÀÛÇÏ°Ô ÇÑ´Ù¸é ´Ù¸¥ À̵éÀÇ ÆÐŶ ¶ÇÇÑ ¹ö¸®Áö ¾Ê°í ¹Þ¾Æº¼ ¼ö ÀÖ´Ù. ÀÌÁ¦ ½º´ÏÇÎ µµ±¸¸¦ ÅëÇØ ÇØ´ç ÆÐŶÀ» ÀúÀåÇÏ°í ºÐ¼®Çϱ⸸ ÇÏ¸é µÈ´Ù.

(2) ½ºÀ§Ä¡ ȯ°æ¿¡¼­ÀÇ ½º´ÏÇÎ

½ºÀ§Ä¡´Â ±âº»ÀûÀ¸·Î Layer 2 Çì´õ Á¤º¸ÀÎ MAC ÁÖ¼Ò Á¤º¸¸¦ ÀÌ¿ëÇÏ¿© ÆÐŶÀÌ ¾î¶² ¸ñÀûÁö·Î º¸³»ÁúÁö¸¦ °áÁ¤ÇÑ´Ù. µû¶ó¼­ Çãºê ȯ°æ¿¡¼­¿Í ´Þ¸® ÆÐŶÀº ½ÇÁ¦ ¼ö½Å ´ë»ó¿¡°Ô¸¸ º¸³»Áö°Ô µÇ¸ç °ø°Ý ´ë»óÀÌ ¾Æ¹«¸® ÀÎÅÍÆäÀ̽º¸¦ Promiscuous ¸ðµå·Î ¼ÂÆÃÇÏ¿´´Ù ÇÏ´õ¶óµµ ±× ³»¿ëÀ» ÈÉÃÄ º¼ ¼ö´Â ¾ø´Ù

ÃâÀú - ³×À̹öÁö½ÄÀÎ


  Hit : 9821     Date : 2007/08/28 10:24



    
³ª¹«³ª·¡ ºñ±³Àû ½±°Ô ¼³¸íµÇ¾îÀֳ׿ä. Àߺ¸°í °©´Ï´Ù. 2008/10/15
dlcltmd2000 ±Ùµ¥ ¾î¶»°Ô ÇÔ? 2008/10/30  
lehj83 ¾ÆÇÏ ±Ùµ¥ ¾îijÇÔ ^ ^ 2009/07/12  
81   - [¸®´ª½ºÆÁ] ¸®´ª½º ÀÚµ¿½ÇÇà     twinz
08/28 8046
80   - [ÇØÅ·±â¹ý] ½º´ÏÇÎ [3]     twinz
08/28 8760
79   - [ÇØÅ·±â¹ý] ½º´ÏÇÎ [2]     twinz
08/28 7892
  - [ÇØÅ·±â¹ý] ½º´ÏÇÎ [1][3]     twinz
08/28 9820
77   - [ÇØÅ·±â¹ý] ½ºÇªÇΠ    twinz
08/28 9101
76   - [ÇØÅ·±â¹ý] ¼­ºñ½º °ÅºÎ°ø°Ý     twinz
08/28 7479
75   - [ÇØÅ·±â¹ý] ¹öÆÛ¿À¹öÇ÷ο젠   twinz
08/28 10326
74   - [ÇØÅ·±â¹ý] ¹éµµ¾î¿Í Æ®·ÎÀ̸ñ¸¶     twinz
08/28 9314
73   - [ÇØÅ·±â¹ý] HTTP Session Hijacking[1]     twinz
08/28 10544
72   - [ÇØÅ·±â¹ý] DOS[6]     twinz
08/28 9902
71   - [ÇØÅ·±â¹ý] À¥ ¾ÖÇø®ÄÉÀÌ¼Ç ÇØÅ·[1]     twinz
08/28 9875
70   - System Hacking ¸®¹ö½º¿£Áö´Ï¾î¸µ[3]     twinz
08/25 9255
69   - netstat º¸¾ÈÀÇ Ã¹°ÉÀ½     twinz
08/27 8696
68   - ÇØÄ¿ÀÇ ¼öÁØ¹× ±â¹ý[322]     twinz
08/27 14971
67   - ÇØÅ·»ó½Ä[1]     twinz
08/27 9922
66   - ÇÁ·Î±×·¡¹ÖÆÁ     twinz
08/27 7646
65   - Á¤º¸½Ã½ºÅÛ °¨¸®»ç¶õ?[1]     twinz
08/27 10905
64   - Á¤º¸º¸¾ÈÀü¹®°¡ÀÇ °³¿ä     twinz
08/27 7073
63   - Á¤º¸º¸¾ÈÀü¹®°¡ÀÇ Çʿ伺[1]     twinz
08/27 10253
62   - Á¤º¸º¸¾È Àü¹®°¡ÀÇ ¹Ì·¡     twinz
08/25 7488
[1]..[71][72][73][74][75] 76 [77][78][79][80]

Copyright 1999-2024 Zeroboard / skin by Hackerschool.org / Secure Patch by Hackerschool.org