티스토리 뷰
해킹은 크게 3가지로 분류를 하지
1. 시스템 해킹
2. 웹 해킹
3. 네트워크 해킹
3가지 모두 흥미롭고 매력적이지만, 공통적으로 인터넷이 되어야하고
네트워크 지식이 필요하지. 그리고 크게 어렵지 않다.
그래서 오늘은 네트워크와 네트워크를 장악하는 법에 대해 알아보장
네트워크 해킹은 주로 상대방의 네트워크 정보를 몰래 훔쳐보는 것이지.
상대가 무슨 게시물을 보는지 무슨 댓글을 쓰는지, 무슨 문자를 주고받는지
더 나아가 사이트의 아이디와 비밀번호 등 네트워크 통신과정의 내용을 모두 파악 하는거야.
1. NETWORK
무선 랜카드
무선은 기지국에서 쏘는 전파로 정보를 받는거야.(모바일)
2. IP
모바일은 wifi -> 상세정보 -> 고급 정보에 가보면 맥주소랑 ip가 보이더라 ㅎㅎ
더 이상의 설명은 생략하고 간단한 해킹법을 알아보자^^
3. 해킹기법
네트워킹 해킹을 할 때, 그리고 시스템 해킹, 웹해킹 할 때 대부분의 경우 거쳐야하는 과정이 있는데
바로 공격대상을 파악해야해.
파악한다는 것은 정보를 얻는 과정인데, 주로 IP 주소와 PORT 개폐여부 등이 있지.
대상의 IP 주소를 알아야 그쪽으로 가는 패킷을 얻어낼 수 있겠지??
대상의 네트워크 상태를 보는것을 포트스캐닝, 네트워크 스캐닝이라고 해.
스캐닝을 하려면 프로그래밍언어로 프로그램을 짜야한다.
간단한 소켓 프로그래밍 지식으로도 충분히 스캐닝 코드를 작성할 수 있다.
그러나 그것까지 알려면 너무 많으니까 넘어가고 ㅋㅋㅋㅋㅋㅋ
다행히 잘 만들어진 NMAP 이라는 스캐닝 툴이 있다. 오픈된 툴이고 운영체제 상관없이 설치 가능하다.
NMAP 으로 테스트한 결과
172.30.1.2 는 내 핸드폰 IP
172.30.1.30 는 엄마 폰 IP
172.30.1.254 는 공유기 자체의 IP
172.30.1.46 는 내 노트북 IP
뿐만 아니라 물리적주소랑 랜카드 제조사까지 튀어나오넹 ㅎㅎ (위에서 말한 패킷에 모든 정보가 담겨있다)
요렇게 쉽게 로컬영역에 연결된 사용자를 스캔할 수가 있다 이니야
자... 이제 스캔을 했으니까 본격적으로
패킷을 훔쳐봐야지 않겠노??
그.러.나 지식이 없으면 해킹은 어렵다.
위에서 MAC 주소는 물리적 주소고 IP 는 논리적 주소라서 둘이 매칭을 시켜야한다고 말했다.
LAN 카드에 박힌 맥주소 + 현재의 IP 주소 의 세트로 있어야 통신을 할 수 있어.
이 매칭하는 것을 컴퓨터 운영체제 차원에서 table(표) 형식으로 기록해두는데
여기에 취약점이 존재해.
바로 저 테이블을 수정할 수 있다는 거야. 그리고 이 테이블을 ARP 테이블이라고 해
그럼 테이블을 수정하면 어떻게 되노??
자, 그전에 잠깐 다시한번 로컬환경에 대해 떠올려보자
공유기가 외부에서 받은 패킷을 연결된 기기로 보내주는 상황이지.
즉
외부 ---> 공유기 ---> 와이파이로 연결된 기기
반대로 보낼때는
외부 <--- 공유기 <--- 와이파이로 연결된 기기
그런데 만약
공유기와 연결된 기기 사이에 끼어든다면??
그러니까
외부 ---> 공유기 ---> 노트북 ---> 와이파이로 연결된 기기
요런게 가능한데, 가능한 이유는 바로 ARP 테이블을 수정할 수 있기 때문이지
수정하는 방법은 대상 컴퓨터에게 어떤 패킷을 보내는거야.
위에서 말했듯이 패킷에는 온갖 정보가 다 들어가 있어.
만약 내가 피해자가 될 사용자에게 '내 맥주소가 공유기 맥주소야~' 라고 패킷을 수정해서 보내면
피해자의 기기는 정말 내가 공유기인줄 알고 ARP 테이블을 업데이트하지
물론 주기적으로 이 패킷을 보내줘야해.
그리고 이 짓거리는 NMAP 처럼 소켓 프로그래밍과 패킷분석 능력이 있으면 충분히 만들수 있엉
그러나 잘만들어진 툴이 여럿 있지 (SCAPY, MITMF 등등)
어쨌든 이렇게하면 오고가는 패킷을 다 받아볼 수 있다는것...
그러면 16진수로 나타내진 패킷을 까고 까서 데이터를 볼 수 있는거야
패킷 분석도 역시 자동화 툴이 널려있단다
저번에 툴을 이용해서 해본 결과, 실제론 인터넷이 약간 느려진다.
그 이유는 내 컴터가 공유기에서 패킷 받고 타겟에게 넘겨주고,
반대로 타겟에게서 패킷받고 또 공유기로 넘겨주고 하는 짓을 햐여하기 때문에
연결이 원활하지 못할때가 종종 있지...
'정보글 > 경제' 카테고리의 다른 글
주식투자로 엄청난 돈을 버는 알짜기업 (0) | 2017.09.20 |
---|---|
주식과 주식으로 돈벌기 어려운이유 (0) | 2017.09.13 |
아파트 셀프 등기를 해보자 (0) | 2017.08.18 |
역사상 가장많이 오른 주식을 알아보자 (0) | 2017.08.09 |
미국 현대차 가격에 대해서 (0) | 2017.08.07 |
- Total
- Today
- Yesterday
- 변기뚫을떄
- 군대
- 장례지도사대해서
- #
- 장례지도사 되는법
- 식물
- 조현병치료가능한가?
- 합의금 받을때 팁
- #육군 #부대 #군인 #군대 #배치 #사단 #빡센부대 #개꿀부대 #육군 #공군 #해군 # 해병대 #공익 # 훈련장 #군부대
- 장례지도사
- 변기막혔다
- 허리아플떄 하는 운동
- 장의사 되는법
- #국민연금 #국민연금 납부액 # 국민연금공단 #금민연금 폐지 #국민연금인상 #국민연금 개편안 #국민연금 수령나이 # 공무원 연금 #ㄱ
- 조현병 약물
- 변기뚫을때 추천
- 변기막힘 최후의방법
- 장의사
- 특허에대해
- 복리대출
- 특허알려주세요
- 합의금 얼마 나올까?
- #비트코인 #비트코인대해서 #비트코인 가격 상승 # 블록체인 #비트코인이란 #가상화폐 #라이트코인 #이더리움 #리플 #가상화페 시가총액 #가상화폐 거래량
- 요소수
- 변기뚫기 업체
- 장의사대해서
- 마이너스 통장이 무엇인가요?
- 조현병에대해
- 특허란
- 특허하는방법
일 | 월 | 화 | 수 | 목 | 금 | 토 |
---|---|---|---|---|---|---|
1 | ||||||
2 | 3 | 4 | 5 | 6 | 7 | 8 |
9 | 10 | 11 | 12 | 13 | 14 | 15 |
16 | 17 | 18 | 19 | 20 | 21 | 22 |
23 | 24 | 25 | 26 | 27 | 28 |