기본 콘텐츠로 건너뛰기

[칼리 리눅스] arp 스푸핑(spoof)

아래 내용은 공부 목적으로만 사용할 것!

ARP Sfooping(스푸핑)이란 무엇인가?  
 - 일반적으로 공유기를 사용하는 PC는 직접적으로 통신이 불가능 하다.
   즉, 공유기를 거쳐야 내부에서 통신을 할 수 있게된다.
   아래 그임과 같은 상황이 있다.
공유기는 외부에서 접근을 할 수 있는 외부 IP를 가지고 있다.
이후 공유기는 A,B,C에게 IP를 할당을 해준다.(이때 할당해 주는 IP는 외부에서 직접 접근이 불가능한 가상의 IP이다)-> 이것을 해주려면 포워딩이라는 것을 해주면 된다.
A PC가 B PC와 통신을 하게 된다면 A는 공유기에게 패킷을 보낸다. 이 패킷에는 목적지 패킷이 들어있다. 공유기는 이 목적지 패킷을 보고 B PC에게 패킷을 전송을 하게 된다.
=> 여기서 공유이 예하 PC들은 직접 통신을 불가능 하다.
스푸핑을 이용하여 A와 공유기 사이에서 패킷을 가로챌 수 있게된다.


희생자의 PC를 통해서 공격 대상의 정보를 파악을 할 수 있다.
windows : ipconfig
linux : ifconfig
를 이용하여 IP주소 정보를 확인 해 보도록 하자.

희생자 OS : windows7 64Bit
희생자 IP : 192.168.1.66
희생자 GateWay Ip : 192.168.1.1
이 주소들은 공유기 내부에서 공유기가 가상으로 만든 가상의 IP라고 보면 된다.

스푸핑(spoofing) 공격을 하기 전의 arp상태이다.
희생자 pc가 통신을 하게되면 처음에 나와있는 192.168.1.1에게 데이터를 전송을 한다.
공격자는 이 전송을 가로채서 공격자의 pc를 통해 데이터를 전송하도록 할 것이다.


공격자 OS : Kali Linux
희생자 IP : 192.168.1.170
이제부터 희생자 IP를 게이트웨이가 아닌 공격자PC를 통해 전송을 할 것이다.

arpspoof라는 툴을 이용하여 패킷을 가로챈 후 다른 디바이스로 포워딩을 시킬 것이다.
다음과 같은 명령어를 통해 스푸핑을 할 수 있다.

arpspoof -i interface -c 희생PC -t targetPC
interface의 경우 무선으로 연결을 하였기 때문에 eth0로 해준다.
희생 PC의 경우 위에서192.168.1.55가 해당된다.
targetPC는 공유기의 ip이다 GateWay IP주소를 적으면 된다.
i방식으로 c PC를 tPC로 보낸다는 의미가 된다.

공격자 PC IP인 192.168.1.170이 추가된 모습을 보여진다.

이후 포워딩까지 하여 패킷을 공유기쪽으로 넘겨 주어야 한다.
이것을 하지 않으면 희생자 PC는 인터넷을 할 수 없게 된다.
이러한 스푸핑을 당하게 되면 희생자는 인터넷 속도가 눈에 띄게 느려지게 된다. 

댓글

  1. 작성자가 댓글을 삭제했습니다.

    답글삭제
  2. arp 스푸닝할때 같은 와이파이 망에 연결되어 있어야되는건가요?.
    공유기에서 직접 랜선으로 연결해야하나요?

    답글삭제
    답글
    1. 같은 망에 있어야하고 랜선으로는 테스트를 해보지 않았었는데 아마 랜선보다는 와이파이로 연결하는게 좋을겁니다. 그래야 타겟의 게이트웨이 주소를 가져오기 수월할테니깐요 ㅎㅎㅎ

      삭제

댓글 쓰기

이 블로그의 인기 게시물

[node.js] 파일 리더기 만들기 - 사용 모듈 정리, pdf 구조, hwp 구조

pdf -> html 변환 가장 무난하다. 기본적으로 pdf는 htm와 비슷한 형태의 구조를 가지고 있다. 크게 header , body , xref table , trailer 의 구조로 되어있다. pdf는 환경에 상관없이 표현을 하기 위한 목적을 가지고 있는 파일이다. 이런 이유 때문에 무난히 진행이 된 것 같다. pdf2htmlex와 pdftohtmljs라는 모듈을 이용을 했다. var pdftohtml = require ( 'pdftohtmljs' ) ; var converter = new pdftohtml ( 'test.pdf' , "sample.html" ) ; converter . convert ( 'ipad' ) . then ( function ( ) { console . log ( "Success" ) ; } ) . catch ( function ( err ) { console . error ( "Conversion error: " + err ) ; } ) ; 이미지나, text같은 것들이 거의 100%로 변환이 된다. docx -> html 변환 docx파일을 html파일로 변환을 할 때는 style 적용과 한글이 깨지는 문제가 있다. 텍스트들을 전부 잘 읽기는 하는데 스타일 정보를 제대로 가져오지 못하기 때문에 좀 애매하다 - Headings. - Lists. - Customisable mapping from your own docx styles to HTML. For instance, you could convert WarningHeading to h1.warning by providing an appropriate style ...

[css] css로 프린트 방지하기

웹에서 프린트 제어가 불가능 한 줄 알았는데 프린트 클릭 시  스크립트로 해당 이벤트를 받아올 수 있다. 하지만 스크립트를 사용하는 방법은 브라우저마다 작동을 하지 않을 수 있다. 좀 더 찾아보니 css로 인쇄되는 영역을 제어를 해줄 수 있다.  @media print 를 이용하면 된다. < html > < head > < title > print test page < / title > < style > @media print { . np { display : none ; } } < / style > < / head > < body > < div class = "np" > test < / div > < div > test1 < / div > < div > test1 < / div > < div > test1 < / div > < / body > < / html > 위 코드를 보면 np 클래스를 @media print에 넣어주었다. @media print는 인쇄됐을 때의 스타일을 지정을 해주는 것이다.  위에서는 해당 페이지를 인쇄할 때 p를 display : none으로 가려주었다. @media print를 이용하면 좀 더 멋진 인쇄물을 만들 수 ...

[알고리즘] snake게임 알고리즘

막무가네로 알고리즘을 공부하면 재미가 없으니 게임을 접목하여 다루어 보도록 하겠습니다. 게임의 대상은 스네이크 게임입니다. 많은 사람들은 어릴 때 뱀게임을 많이 해봤을 것 입니다. 이번에 다뤄볼 주제는 뱀이 움직임을 어떻게 구현을 할지 알아보겠습니다. 뱀은 크게 3가지의 경우가 있습니다 1. 가장 중요한 뱀을 움직이기 2. 음식먹기 이때 뱀은 크기가 늘어나야 합니다. 3. 뱀이 움직이는 정책   - 뱀이 움직이지 못하는 경우는 : 우측방향에서 좌측 방향으로 OR 위에 아래 방향고 같이 180도 반전되는 움직임은 막겠습니다. 순수한 알고리즘을 만드는 과정이기 때문에 음식을 먹었는지 안먹었는지 판단하는 부분은 랜덤으로 판단을 하도록 하겠습니다. def is_eat(): return random.choice([1, 0]) 랜덤으로 1, 0을 반환을 해줍니다. 실제로 게임을 만든다면 해당 함수는 뱀의 머리가 음식의 좌표와 같은지 검사를 해주면 되겠습니다. key_position_map = { 'w': [-1, 0], # up 's': [1, 0], # down 'a': [0, -1], # left 'd': [0, 1] # right } direction = key_position_map.get('d') 다음으로는 키맵핑을 한 오브젝트 입니다. direction은 현재 뱀의 방향을 나타냅니다. snake_body = [[2, 3], [1, 3],[1, 2], [1, 1]] 주인공이 되는 뱀의 좌표들 입니다. while True: key = input() new_direction = key_position_map.get(key) if new_direction and direction_check(direction, new_direction): directi...