해킹 2

사이버 범죄란? :: 사이버 범죄의 정의

사이버 범죄란? 사이버범죄(Cyber Crime)에 대한 정의가 많아서 일단 찾아보았다. 사이버범죄의 개념에 대하여는 학술적으로나 법률상 통일되고 확정된 정의는 행해지지 않고 있는 듯 하다. 사이버범죄에 관한 정의 정도는 사이버범죄 신고시스템이나 사이버안전국에는 있을 줄 알았는데, 내가 못찾은 건지 보이지 않는다. 위키백과에 내용을 붙여넣자면 "사이버 범죄(cyber crime) 또는 컴퓨터 범죄(computer crime)는 컴퓨터, 통신, 인터넷 등을 악용하여 사이버 공간에서 행하는 범죄이다." 라고 되어 있다. 아래는 쇼츠로도 많이 공유되어 많이 알고 있는 영화 공조2: 인터내셔널의 스틸 컷이다. 예전의 사이버부서가 생기지 얼마되지 않았을(?) 때의 이야기인가 싶다가도, 실제 업무중에도 비슷한 경험..

etc/알쓸신잡 2023.03.19

[Network Hacking] Source port binding :: 공격자 IP 변경

공격 시나리오 Router에서 acl 설정 acl 10번으로 호스트(XP, IP : 172.16.10.20) 만 허용하고 나머지는 모두 제한한다. BT5에서는 접근을 할수 없다. Tshark를 이용 거부된 패킷을 잡아(한 개만 추출) source ip와 체크섬을 수정하여 저장한다. 그 다음 tcpreplay를 이용하여 저장된 패킷을 네트워크로 흘려보내 공격을 수행한다. BT5 에서 라우터 접근시 응답을 받을수 없다는 메시지를 받는다 . Tshark를 동작시켜 놓은 상태에서 ./copy-router-config.pl 172.16.10.254 172.16.10.10 lab으로 패킷을 전송하는 것을 캡쳐한다. Tshark로 캡쳐한 파일을 /tmp/밑에 snmp_ccc.pcap 파일로 저장하고 wireshark..

IT/Network 2022.08.24
반응형