모의해킹

네트워크 상에서 서버나 다른 컴퓨터와 통신을 하려면반드시 IP주소와 MAC주소가 필요하다.하지만 우리가 실제 인터넷을 사용할 때는 이에 대해 고민해 본 적이 없다. 왜냐하면 IP주소와 MAC주소는 사용자가 신경쓰지 않아도자동으로 컴퓨터가 알아서 처리해 주기 때문이다. 조금 더 자세히 알아보자.인터넷을 사용할 때 무엇을 먼저 하는지 생각해 보면아마도 많은 사람들은 크롬이나 사파리 같은 웹 브라우저를 열고맨 처음 네이버나 구글 같은 검색 사이트를 들어가마우스를 클릭해 링크를 타고 다른 사이트로 들어갈 것이다. 이 과정에서 사용하는 것은www.naver.com이나 www.google.com 같은 도메인 주소이다.IP주소는 알지 못해도 아마 도메인 주소 몇 개 정도는 알고 있을 것이다. 1.  IP주소는 도메인..
본격적으로 스니핑(sniffing)을 시작해 보자. 패킷 스니핑을 하기 위한 방법은 여러 가지가 있는데 이번엔 TCPDump를 사용해 보겠다.TCPDump는 원래 해킹용이 아닌 네트워크 관찰과 관제를 위한 관리자용 프로그램이다.네트워크 인터페이스를 오가는 패킷의 헤더를 출력하는 역할을 한다. 앞서 말했던 것처럼 TCPDump 네트워크 관리용 프로그램이기 때문에 칼리 리눅스 외의 다른 리눅스에도 설치 가능하다.먼저 프로그램을 설치해 보자.래드햇 계열은 아래 명령어를 입력한다.# yum install tcpdump 데비안 계열은 아래 명령어를 입력하여 설치한다.# apt-get install tcpdump  실습환경가상머신 :  VMware클라이언트 : centOS 7,  Ubuntu 22 공격자 : Kal..
스니핑(Sniffing) 킁킁거리며 냄새를 맡다[출처] 네이버 영어사전 송신자와 수신자 사이에서 패킷 정보를 도청하는 행위[출처] 네이버 지식백과 IT용어사전  오늘은 스니핑(sniffing) 공격에 대해 알아보려 한다.스니핑 공격은 네트워크 위를 돌아다니는 패킷*(packet)을 몰래 엿보는 행위이다.아무데서나 스니핑 공격을 한다면 대부분 쓸모없는 정보가 들어오겠지만특정 사용자나 공간을 대상으로 공격을 한다면 서버 관리자 계정이나 로그인 비밀번호, 은행 계좌나 비밀번호 같은 중요한 정보를 탈취할 수도 있다.  먼저 스니핑의 원리에 대해 알아보자.네트워크를 사용하는 모든 디바이스는 IP주소와 MAC주소를 사용해 데이터를 전달한다.원래 같은 네트워크에 접속해 있는 디바이스는 자신의 패킷이 아니더라도 네트워..
인터넷을 하기 위해서는 컴퓨터나 모바일 기기마다  IP 주소를 설정해야 한다.하지만 여러 개의 디바이스에 일일히 IP주소를 설정하는 일은 번거롭다.뿐만 아니라 더 이상 사용하지 않는 디바이스가 생겼을 경우 IP주소를 회수해 와야 한다.또한 실수로 여러 디바이스에 같은 IP를 할당하거나 오타를 냈을 경우 인터넷이 되지 않는다.이런 번거로움을 해결하기 위해 사용하는 것이 DHCP이다. DHCP는 IP주소를 효율적으로 관리하는데 도움을 준다.컴퓨터를 비롯한 인터넷 디바이스에 자동으로 IP를 할당하고, 더 이상 필요없을 때는 회수한다.라우터나 DHCP 서버에서 이런 작업을 하는데오늘 다룰 DHCP 스푸핑에서는 DHCP 서버를 공격하는 작업을 해 볼 것이다.  스푸핑(Spooping)의 사전적 의미는 속이다 라는..
본 글에서 다루는 내용은 학습용 또는 자신의 서버 보안 점검을 위해서만 사용해야 한다.허락 없이 타인의 PC에 설치하는 것은 엄연한 불법으로 처벌받을 수 있다..  백도어란 무엇인가?정상적인 인증 절차를 우회해 상대방의 시스템에 접근하는 것을 말한다.더 쉽게 말하자면 상대방의 허락을 받지 않고 몰래 그 사람의 컴퓨터를 다루는 것이다. 침투가 성공하면 상대방이 타이핑하는 모든 내용은 물론 무슨 작업을 하는지 실시간으로 모니터 내용을 확인할 수도 있다. 만일 캠이 달린 컴퓨터라면 캠을 조작할 수도 있으며, 마이크가 달린 컴퓨터나 모바일 기기라면 실시간으로 나누는 대화도 들을 수 있다.무시무시한 기능이지만 칼리 리눅스에서는 단 한 줄의 명령어로 백도어 프로그램을 생성할 수 있다.실습 환경 공격 : Kali L..
여유곰
'모의해킹' 태그의 글 목록