- 구성과 계획
- 네트워크 구성도
- 과정 정리
- 관련내용정리
- 실습과정
- 결론
피해자 att7 - 192.168.10.150/00:0c:29:a1:3f:e0
공격자 att6 - 192.168.10.149/00:0C:29:C6:9A:42
감시자 att5 - 192.168.10.148/00:0C:29:5D:87:05
step1. att5 tcpdump 캡쳐
step2. att6 hping 공격 실행
step3. wireshark 캡쳐본 분석
hping : dos 실습을 위해 네트워크 패킷을 변조하여 보낼수 있는 프로그램
random dos : ip를 랜덤하게 변조하여 보내는 공격
step1. att5 tcpdump 캡쳐
tcpdump -xX -w randomdos.cap
step2. att6 hping 공격 실행
hping --icmp --rand-source 192.168.10.150 -d 1 --flood
step3. wireshark 캡쳐본 분석
wireshark on
filtering : ip.addr == 192.168.10.150
랜덤한 ip로 icmp 패킷이 전달되고 있다.
같은 맥 주소로 들어오고 있는것을 확인함으로써 rand 공격임을 알 수 있다.
와이어샤크로 확인하면 모든 ip의 맥주소가 같고 같은 네트워크에서 공격받는것이라면 모든 ip에 ping을 던져서 확인하면된다.
댓글 없음:
댓글 쓰기