root 계정 생성 및 로그인기본 일반 계정 : kali, 패스워드 : kali루트 계정의 비밀번호가 없기때문에 루트 계정으로 로그인 불가kali 로 로그인 후 sudo passwd root 로 root 의 비밀번호 설정우상단 전원버튼 - 로그아웃 - root 로 로그
통신 경로 상에서 정보를 훔쳐보는 행위일반적으로 Sniffing 이 가능하려면 Spoofing 이 이루어져야하는 구조공격 조건Media 공유정보를 가지고 있는 신호가 공격자의 시스템에 도착해야 함HUB 환경 : 피해자와 공격자가 같은 Collision Domain (같
IP 특징비연결지향 : 상대가 통신할 수 있는 상태인지 확인하지 않고 통신비신뢰성 : 상대의 수신 여부를 확인하지 않고 통신ICMP : IP 보조 프로토콜위의 IP 특징을 보완하기 위해 사용역할 (목적) : 주로 통신이 원할하지 않을 때 사용 (발생)오류 보고전송은 됐
TCP 특징연결지향 : 상대가 통신 가능한 상태인지 확인하여 문제가 없으면 통신3 way handshake신뢰성 : 통신 확인 응답 및 재전송 기능, 순서번호 (sequence number, acknowledge number)순서번호를 통해 데이터를 순서대로 보내며 이
특정 Domain 주소로 전달되는 요청을 공격자가 원하는 목적지로 전달되게 함피해자 클라이언트 웹 브라우저의 주소창엔 원래 접속하고자 했던 정상적인 도메인 주소로 표시됨주로 파밍 공격을 수행하기위해 공격자가 준비한 서버로 유인하기 위해 사용DNS 취약점질의에 대한 응답
DHCP : 네트워크 설정 (IP 주소, netmask, GW 주소, DNS 주소 등) 을 할당하는 서비스7 계층 통신 프로토콜과정클라이언트 --discover-> 서버 --offer-> 클라이언트 --request-> 서버 --ack-> 클라이언트DHCP 기능 마비
Denial of Service서비스 거부 공격정상적인 정보 시스템에 과도한 네트워크 트래픽을 발생시키거나 시스템 자원을 고갈시켜 정상적인 사용자가 해당 서비스나 시스템을 정상적으로 사용하지 못하도록 방해하는 공격시스템 신뢰도 하락, 가용성을 침해하는 공격유형과도한 네
이용하는 TCP 의 특징연결 지향3 way handshake 가 선행되어야 통신 가능서버는 다수와 동시에 tcp 연결을 맺음서버는 클라이언트가 보낸 SYN 수신 후 서버가 ACK/SYN 보낸 후, 서버는 클라이언트의 ACK 를 기다리는 대기 상태 (SYN_RCVD) 에
Distribution Denial of Service. 분산 서비스 거부 공격DoS 공격의 발전 형태공격 시스템을 여러 대로 분산 배치하여 대량의 트래픽으로 공격대상의 서비스를 마비시키는 공격악성코드 등을 이용하여 Zombie PC 를 획득하여 C&C server 를
보안을 목적으로하는 보안 장비 + 보안 프로그램방화벽이나 보안 솔루션, 서버 등 모든 통신 장비나 시스템은 반드시 시간을 정확히 맞춰야 함포트4 계층의 논리적 연결점스위치의 연결 단자에 포트 미러링 적용네트워크 스위치에서 스위치 포트를 통과하는 패킷들을 감시 또는 관찰
침입 탐지 시스템고도화된 침해 공격이나 특정 침해 사고가 발생한 경우 해당 발생 여부나 그 종류를 빠르고 정확하게 탐지하기 위한 목적으로 개발된 보안 솔루션정책을 기반으로 탐지하는 경우가 기본이고 추가적으로 정량적으로 패킷이나 데이터를 계산하거나 특정 시그니쳐를 기반으
server 10.10.10.1/24telnet, web (admin/index.html), dns server 구성IDS (snort) 10.10.10.10/24hacker (kali) 192.168.100.100/24R2 : server -> IDS 포트 미러링 설
IDS (snort) + iptablesIPSserver 의 통신은 IPS 를 거쳐가는 구조IPS (snort + iptables) 192.168.50.80/24, 10.10.10.254/24server (WEB, telnet) 10.10.10.1/24hacker (k