조회수 많은 글
-
Network ARP REDIERCT 실습 레포트 목차 1. 구성과 계획 1-1 목표 1-2 네트워크 구성도 1-3 실습 환경 개요 1-4 실습 시나리오 2. 실습 2-1 arpspoofing 사용을 위한 Dsniff 설치 2-2 fragrouter 설치 2-3 fragrouter 실행 2-4 arpspoofing 실행 3. 결과 증명 3-1 reply 패킷 캡처 3-2 http 접속 요청 패킷 캡처 1.구성과 계획 1-1 목표 ARP spoofing 공격을 통해 공격자의 맥주소를 라우터로 속이는 중간자 공격을 실습해본다 1-2 네트워크 구성도 1-3 실습 환경 개요 OS IP MAC 명칭 Linux CentOS 7 192.168.10.172 00:0C:29:0B:EC:FB 공격자 Win XP 192.168.10.129 00:0C:29:75:5E:D7 ..
-
Network DNS Spoofing을 통한 웹 세션 탈취 DNS Spoofing을 통한 웹 세션 탈취 목차 1. 구성과 계획 1-1 목표 1-2 네트워크 구성도 1-3 실습 환경 개요 1-4 실습 시나리오 2. 실습 2-1 위조 WEB 서버 생성 2-2 정상 WEB 서버 접속 확인 2-3 dnsspoof.hosts 파일 수정 2-4 arpspoof 실행 2-5 dnsspoof 실행 2-6 win XP Client에서 웹 접속 시도 3. 결과 증명 및 결론 3-1 MAC 주소 위변조 확인 3-2 웹 서버 접속 결과 3-3 결론 1. 구성과 계획 1-1 목표 dsniff를 이용한 dns spoofing으로 웹 세션을 탈취한다 1-2 네트워크 구성도 1-3 실습 환경 개요 OS IP MAC 명칭 DNS Server 192.168.10.175 00:0C:29:AA:7..
-
Network dsniff를 이용한 세션 탈취 스니핑 실습 report 목차 1. 구성과 계획 1-1 목표 1-2 네트워크 구성도 1-3 실습 환경 개요 1-4 실습 시나리오 2. 실습 3. 결과 증명 1. 구성과 계획 1-1 목표 ▶ Dsniff를 이용한 패킷 스니핑 실습 1-2 네트워크 구성도 1-3 실습 환경 개요 win xp (telnet 클라이언트) 192.168.10.129 -> linux (telnet 서버) 192.168.10.123 linux (공격자 Linux centOS 7 192.168.10.172) 1-4 실습 시나리오 1. 공격자 linux에서 arpspoof와 fragrouter를 실행한다. 2. 공격자 linux에서 dsniff를 실행한다. 3. 희생자 xp에서 telnet 접속 후 간단한 명령어를 실행한다. 4. 희생자 xp에서 telnet 접..
-
모의해킹 수업 note 정리 07.07 note 실습 레포트 1. 구성과 계획 - 네트워크 구성도 - 과정 정리 2. 관련 내용 정리 A4 용지 3분의 2정도 3. 실습 과정 그림 최소화 글을 많이 써라 순서 구별해라 이름은 미리 정해둔것을 사용하고 컴퓨터 이름말고 사람 이름 쓰고 Network Layer 구조 - ARP ARP - Address Resolution Protocol은 32bit IP와 48bit 이더넷 주소간에 변환을 담당한다 - 이들 변환은 동적으로 이뤄진다. - 맥주소를 몰라도 아이피만 알면 알아서 알아내온다 요청은 항상 브로드캐스트 받는건 항상 유니캐스트