Network Hacking
-
이번 포스터에선 ARP Sniffing 과 ARP Spoofing에 대해 써보려고 합니다. 이론 일단 Sniffing은 코를 킁킁거리다 라는 뜻으로 네트워크 상에서 자신을 제외한 남들이 패킷교환하는 것을 훔쳐보는 것을 말합니다. Snooping은 기웃거리다 라는 뜻으로 네트워크 상에 떠도는 정보를 몰래 가로채는 행위를 말합니다. 하지만 공격방법이 점점 대양해 지면서 Spooping 가로채는 행위를 넘어서 네트워크 상에 거짓된 패킷을 발송하는 행위를 의미합니다. ARP Redirect(ARP Sniffing)은 공격대상 컴퓨터가 보내는 모든 정보를 공격자 컴퓨터에게 보내게 한다음, 그 정보를 감청하는 것이 가능합니다. ARP Spoofing은 ARP Redirect한 상태에서 패킷을 감청하는 것에 그치지 ..
ARP Sniffing & Spoofing [공격기법] 이론 , 실습이번 포스터에선 ARP Sniffing 과 ARP Spoofing에 대해 써보려고 합니다. 이론 일단 Sniffing은 코를 킁킁거리다 라는 뜻으로 네트워크 상에서 자신을 제외한 남들이 패킷교환하는 것을 훔쳐보는 것을 말합니다. Snooping은 기웃거리다 라는 뜻으로 네트워크 상에 떠도는 정보를 몰래 가로채는 행위를 말합니다. 하지만 공격방법이 점점 대양해 지면서 Spooping 가로채는 행위를 넘어서 네트워크 상에 거짓된 패킷을 발송하는 행위를 의미합니다. ARP Redirect(ARP Sniffing)은 공격대상 컴퓨터가 보내는 모든 정보를 공격자 컴퓨터에게 보내게 한다음, 그 정보를 감청하는 것이 가능합니다. ARP Spoofing은 ARP Redirect한 상태에서 패킷을 감청하는 것에 그치지 ..
2019.09.14 -
ARP Protocol (Address Resolution Protocol : 주소 결정 프로토콜) OSI 7 Layer 에서 3계층에 해당하는 프로토콜이며 MAC주소와 IP주소를 binding(연결)하는 용도입니다. LAN환경에서는 MAC주소를 기반으로 통신하기 때문에 IP주소를 기반으로 MAC주소를 알아오는 ARP는 매우 중요한 역할을 담당합니다. ARP는 출발지는 자기자신의 MAC주소, 도착지는 broadcast(FF:FF:FF:FF:FF:FF)가 됩니다 실제로 Wireshark 로 패킷을 까본 결과 이렇게 출발지와 목적지의 MAC주소와 IP주소 모두 알 수 있습니다. 제가 알기론 Destination 의 Adreess 는 ff:ff:ff:ff:ff:ff로 broadcast주소가 맞는 걸로 알고있는..
ARP protocol 이란?ARP Protocol (Address Resolution Protocol : 주소 결정 프로토콜) OSI 7 Layer 에서 3계층에 해당하는 프로토콜이며 MAC주소와 IP주소를 binding(연결)하는 용도입니다. LAN환경에서는 MAC주소를 기반으로 통신하기 때문에 IP주소를 기반으로 MAC주소를 알아오는 ARP는 매우 중요한 역할을 담당합니다. ARP는 출발지는 자기자신의 MAC주소, 도착지는 broadcast(FF:FF:FF:FF:FF:FF)가 됩니다 실제로 Wireshark 로 패킷을 까본 결과 이렇게 출발지와 목적지의 MAC주소와 IP주소 모두 알 수 있습니다. 제가 알기론 Destination 의 Adreess 는 ff:ff:ff:ff:ff:ff로 broadcast주소가 맞는 걸로 알고있는..
2019.09.14