본문 바로가기

Computer/0x03 네트워크

와이어샤크로 공격패킷 분석을 통한 해커추적 와이어샤크로 공격패킷 분석을 통한 해커추적 와이어샤크는 네트워크 패킷분석을 할때 정말 유용한 프로그램 입니다. 이번 시간에는 와이어샤크를 통해서 유해패킷을 찾아내고 그속에서 공격패킷의 유형을 분석해서어떤 해킹을 당했는지 알아보겠으며 아울러 지난 시간 ARP스푸핑 에 이어서 오늘은 DNS 스푸핑해킹시연이 있겠습니다. 와이어샤크를 통한 유해패킷 분석실무 와이어 샤크는 저장이 가능하기 때문에 시나리오상 공격받은 패킷을 다운받아서 열어봅니다.그후에 필터옵션으로 arp스푸핑이 의심이 가기 때문에 " arp.opcode==2 " 라고 줍니다.이 옵션은 지난번에도 언급한 적 있지만 응답받은 것을 추출해 낼 수 있습니다. MAC address 가 00:d0:cb:2c:b0:02 에서 00:50:bf:d9:9d:47로 .. 더보기
Ethernet(이더넷) 에 대한 이해 Ethernet(이더넷) 에 대한 이해 이번 시간에는 이더넷과 헤더분석을 해보겠습니다. (지난게시물: OSI7 layer 에 대한 공부) 먼저 이더넷(Ethernet) 이란 무엇이며 언제 생겼을까요?이더넷은 1960년대 하화이 대학교에서 섬간에 통신을 원활하게 하기 위해서 탄생 되었습니다.글로벌 IT 기업인 제록스에 의해서 1970년대에 더 구체적으로 발달 하였습니다.또한 IEEE에 의해서 802.3 표준이 제정 되었습니다. 이더넷(Ethrnet)의 역할 을 살펴보면,NIC가 장착된 시스템에서 다른 단말기에 IP패킷을 수납하여 전달하는 데이터 링크 계층의 기능을수행 합니다. - NIC는 IP address를 인식하지 못합니다.- A 시스템에서 B 시스템으로 IP 패킷을 전달 할 경우에 각 시스템에 장착되.. 더보기
OSI7 layer 알아보기 OSI7 layer 알아보기 많은 분들이 네트워크를 공부할떄 OSI7 layer 에 대한 공부는 거의 필수적으로 하게 되실 것입니다.이번 시간에는 네트워크의 기본인 osi 7계층에 대해서 알아보도록 하겠습니다. OSI7 = Open System Interconnection 7계층 ISO(국제표준기구) 에서는 서로 다른 시스템간의 통신을 허용하기 위해서 OSI 참조모델을 만들었습니다. 예를 들어, A라는 회사에서 만든 장비와 B라는 회사에서 만든 장비간의 통신을 해야 하는 경우서로 자사모델만 통신만 되고 다른 회사 제품끼리는 표준모델이 명확하지 않고 중구난방으로 만들경우 통신이 되지 않기 떄문에 국제적으로 딱 정해서 통신을 원활하게 하기 위해서 만든 것이죠. OSI 참조모델은 네트워크가 제공하는 여러가지 .. 더보기
네트워크 재밌군요 네트워크 재밌군요 요새 저녘에는 학원에서 네트워크에 대해서 공부중입니다. 나름 재밌다는 ..ㅎ 열심히 공부해서, 지식의 지경을 또 한번 넓혀 보겠습니다^^ 마지막은 장비를 찍은건데..죄송합니다. 사진이 많이 흔들렸네요^^; 더보기