스푸핑
[정보보안기사 27] 스니핑/스푸핑
[정보보안기사 27] 스니핑/스푸핑
2020.06.24스니핑 네트워크 상에서 자신이 아닌 다른 상대방의 패킷 교환을 엿듣는 행위 TCP/IP 프로토콜을 이용한 통신에서 통신매체를 통과하는 패킷이 암호화되어 있지 않으므로 스니핑하여 메시지 내용을 보는 것이 가능하다. 허브 환경 허브는 들어오는 패킷에 대해 들어온 포트를 제외한 모든 포트에 패킷을 보내는 장비인데 다른 사람의 패킷 또한 여기를 지나가기 때문에 스니핑이 가능하다. 기본적으로 패킷은 필터링을 통해 자신의 것만 볼 수 있음 시스템의 NIC를 promiscuous(무차별 모드)로 동작시키면 다른 패킷도 볼 수 있음 스위치 환경 스위치 재밍 스위치의 MAC 주소 테이블 버퍼를 오버플로우 시켜서 스위치를 허브처럼 동작하게 만드는 기법 스위치는 Fail Open을 따르는 장비이므로 문제가 생기면 허브로 동..