일 | 월 | 화 | 수 | 목 | 금 | 토 |
---|---|---|---|---|---|---|
1 | 2 | 3 | ||||
4 | 5 | 6 | 7 | 8 | 9 | 10 |
11 | 12 | 13 | 14 | 15 | 16 | 17 |
18 | 19 | 20 | 21 | 22 | 23 | 24 |
25 | 26 | 27 | 28 | 29 | 30 | 31 |
- gosec
- Codeup
- LGTM
- 백준알고리즘
- gotify
- MySQL
- github action
- github
- Network
- JDBC
- goKart
- firewall
- Python
- C언어
- 데이터통신
- DVWA
- JSP
- Juice Shop
- Database
- OWASP
- juice-shop
- CodeQL
- virtualbox
- OpenSource
- sqli
- ubuntu
- 운영체제
- 자료구조
- SUA
- 알고리즘
- Today
- Total
목록정보보안/칼리리눅스 툴 실습 (2)
비트(bit)주세요

이번엔 칼리리눅스의 툴 ettercap - graphical이 무엇인지 알아보고 간단한 실습을 진행해보겠습니다. ettercap - graphical은 중간자 공격 툴 입니다. 중간자 공격? : 공격자가 통신하는 두 개체 사이에서 통신을 가로채 공격하는 것 ettercap - graphical로 DNS spoofing 실습을 진행해보겠습니다. 스푸핑에 대하여 설명해놓은 글: https://standardh.tistory.com/27?category=966788 스푸핑 공격 spoofing : 속이는 것 스푸핑은 속이는 것 입니다. 자신을 위장해서 남을 속이는 공격이라고 할 수 있죠. 공격의 대상은 MAC주소, IP주소, 포트 등 네트워크 통신과 관련된 모든 것이 될 수 있습니다. standardh.tis..

wireshark 간단 소개 : 가장 대표적인 패킷 캡쳐 도구 네트워크 취약점을 점검할 때 많이 씀 와이어샤크를 실행하고 통신을 캡쳐하는 도구이기 때문에 통신할 대상을 선정합니다 저는 제가 구축한 아파치서버에 통신을 할 거라서 아파치서버의 IP주소를 확인했습니다. 그리고 칼리리눅스의 브라우저로 아파치서버에 접속을 한 후, 와이어샤크를 보면 통신되고 있는 여러가지의 패킷들이 보이는데 보고싶은 패킷만 보기 위해 필터를 사용합니다. 필터 사용법은 다음과 같습니다. # eth.addr - mac 주소 필터 ex) mac주소가 aa인 패킷필터 --> eth.addr == aa # tcp.port - tcp 포트 필터 ex)tcp포트가 80인 패킷필터 --> tcp.port == 80 # udp.port - udp..