º»¹®/³»¿ë
[½Ã½ºÅÛ º¸¾È] ½Ã½ºÅÛº¸¾ÈÀÇ °³¿ä¿Í ´ëÃ¥, ÇØÄ¿¿Í º¸¾È
¸ñÂ÷
* ½Ã½ºÅÛ º¸¾È
¥°. ½Ã½ºÅÛ º¸¾È °³¿ä
¥±. ÇØÄ¿¿Í º¸¾È
1. º¸¾È Ä§ÇØ ÇàÀ§ÀÇ À¯Çü
2. º¸¾ÈÀÇ Àå¾Ö¿ä¼Ò
°¡. 1´Ü°è
³ª. 2´Ü°è
´Ù. 3´Ü°è
3. º¸¾ÈÀÇ À§Çù ¿ä¼Ò
°¡. ÆÐŶ ½º´ÏÇÎ
³ª. IP ½ºÇªÇÎ(IP »ç±â Ä¡±â)
´Ù. NFS file handle guessing
¶ó. DNS server cache poisoning
¸¶. ¹ÙÀÌ·¯½º
¹Ù. ¹ö±× ¹ú·¹
»ç. Æ®·ÎÀÌ ¸ñ¸¶
¾Æ. Scavenging
ÀÚ. ³í¸® ÆøÅº
Ä«. ÀÚ·á ¹Ù²ãÄ¡±â
Ÿ. Super Zapping
ÆÄ. Trap Door
ÇÏ. Asynchronous Attacks
¥². ½Ã½ºÅÛ º¸¾È ´ëÃ¥
1. º¸¾ÈÁ¤Ã¥
2. ½Ã½ºÅÛ º¸¾Èµµ±¸
3. UNIX ÆÐ½º¿öµå ¹× ·Î±×ÀÎ µµ±¸
4. º¸¾È Ãë¾àÁ¡ Á¡°Ë µµ±¸
½Ã½ºÅÛ º¸¾È
1) ½Ã½ºÅÛ º¸¾È °³¿ä
½Ã½ºÅÛ º¸¾ÈÀÇ ¸ñÇ¥´Â ´ÙÀ½°ú °°´Ù. ù°, ºÎÀûÀýÇÑ ³ëÃâÀ» ¹æÁöÇÔÀ¸·Î¼ ºñ¹Ð¼ºÀ» º¸ÀåÇϰí, µÑ°, ºÎÀûÀýÇÑ ¼ºñ½º °ÅºÎ½ÃÅ´À¸·Î¼ ¹æÁö°¡¿ë¼ºÀ» È®º¸Çϸç, ¼Â°, ºÎÀûÀýÇÑ º¯°æ¹æÁö¸¦ ÅëÇØ ¹«°á¼ºÀ» È®º¸Çϸç, ³Ý°, »ç¿ëÀÚÀÇ ½Äº°°ú ÀÎÁõÀ» È®º¸ÇÏ´Â °ÍÀÌ´Ù.
¿©±â¼ ½Äº°À̶õ »ç¿ëÀÚÀÇ ½ÅºÐÀ» ½Ã½ºÅÛ¿¡ Á¦°øÇÏ´Â ¹æ¹ýÀ̰í, ÀÎÁõÀº ½ÅºÐÀÇ À¯È¿¼ºÀ» ¼ö¸³ÇÏ´Â ¹æ¹ýÀε¥, ÄÄÇ»ÅÍ¡¦(»ý·«)
¸ñ¸¶)¸¦ ³²°Ü ³õ°í °¡´Â °ÍÀÌ Ä§ÀÔÇÒ ¶§ Áõ°Å¸¦ ³²±âÁö ¾Ê´Â ÁÁÀº ¹æ¹ý
À̱⠶§¹®¿¡ ÇØÄ¿µéÀº À̸¦ ¾Ö¿ëÇϰí ÀÖ´Ù. ¸¶Áö¸·À¸·Î ÀÚ½ÅÀÇ Ä§ÀÔ ÈçÀû
À» Áö¿ì±â À§ÇØ log¸¦ Áö¿ì°Ô µÈ´Ù.
(3) º¸¾ÈÀÇ À§Çù ¿ä¼Ò
°¡. ÆÐŶ ½º´ÏÇÎ(Packet sniffing)
ÆÐŶµéÀº ÀÌ´õ³Ý ÄÉÀ̺íÀ» Ÿ°í Àü¼ÛÀÌ µÈ´Ù. ÀÌ ÆÐŶµéÀº ¾î¶² À¯Àú°¡
¾î´À È£½ºÆ®¿¡ ·Î±×ÀÎ Çß´Ù´Â Á¤º¸ µûÀ§¸¦ °¡Áö°í Àִµ¥, ÀÌ´õ³Ý µð¹ÙÀÌ
½º¸¦ ÄÁÆ®·ÑÇØ Èê·¯°¡´Â ÆÐŶ¿¡¼ ¿øÇÏ´Â Á¤º¸ÀÎ À¯ÀúµéÀÇ ÆÐ½º¿öµå¸¦
¾Ë¾Æ³»´Â °ÍÀÌ´Ù. Áï, tcpdump, snoop, sniffµî°ú °°Àº network ¸ð´Ï ÅÍ ¸µ Åø
À» ÀÌ¿ëÇØ network ³»¿¡ µ¹¾Æ´Ù´Ï´Â ÆÐŶÀÇ ³»¿ëÀ» ºÐ¼®ÇØ Á¤º¸¸¦ ¾Ë¾Æ³»
´Â °ÍÀ¸·Î network¿¡ ¿¬µ¿µÅ Àִ ȣ½ºÆ®»Ó¸¸ ¾Æ´Ï¶ó ¿ÜºÎ¿¡¼ ³»ºÎ
network·Î Á¢¼ÓÇÏ´Â ¸ðµç È£½ºÆ®°¡ ±× ´ë»óÀÌ µÈ´Ù. ¿äÁò °¡Àå ½É°¢ÇÑ ¹®
Á¦°¡ µÇ´Â ÇØÅ· ±â¼ú·Î ÃÖ±Ù ÇØÄ¿µéÀÇ °ø°Ý¿¡ ´ëÇØ Åë°è¸¦ ³½ ÀڷḦ º¸
¸é ½º´ÏÇο¡ ÀÇÇÑ °ø°ÝÀÌ °¡Àå ¸¹Àº °ÍÀ¸·Î ³ªÅ¸³ª°í ÀÖ´Ù.
³ª. IP ½ºÇªÇÎ(IP Spoofing: IP »ç±â Ä¡±â)
spoof¶õ ´Ü¾î´Â `¼ÓÀÌ´Ù, »ç±â Ä¡´Ù`¶ó´Â ¶æÀ¸·Î ÇØÄ¿°¡ ¸Ó¹°·¯ ÀÖ´Â, ¶Ç
´Â ´Ü¼øÈ÷ ¾Ç¿ëÇϰíÀÚ Çϴ ȣ½ºÆ®ÀÇ IP ¾îµå·¹½º¸¦ ¹Ù²Ù¾î¼ À̸¦ ÅëÇØ
ÇØÅ·À» ÇÏ´Â °ÍÀÌ´Ù. Áï, Internet ÇÁ·ÎÅäÄÝÀÎ TCP/IPÀÇ ±¸Á¶Àû °áÇÔÀ̶ó
ÇÒ ¼ö ÀÖ´Â TCP ½ÃÄö½º ¹øÈ£, ¼Ò½º¶ó¿ìÅÍÀÇ ¼Ò½º ÁÖ¼Ò¸¦ ÀÌ¿ëÇÑ ÀÎÁõ ¸Þ
Ä¿´ÏÁò µîÀ» ÀÌ¿ëÇÏ´Â °ÍÀÌ´Ù. ÀÎÁõ ±â´ÉÀ» °¡Áö°í ÀÖ´Â ½Ã½ºÅÛÀ» ħÀÔÇÏ
±â À§ÇØ ÇØ´ç ½Ã½ºÅÛ È£½ºÆ®·Î À§ÀåÇÏ´Â ¹æ¹ýÀ¸·Î ÀÚ½ÅÀÌ ±× ÄÄÇ»ÅÍÀÇ È£
½ºÆ®ÀÎ °Íó·³ °¡ÀåÇÏ´Â °ÍÀ¸·Î ÇöÀç±îÁöÀÇ ÇØÅ·À¯Çü Áß ÃÖ»óÀÇ ¹æ¹ýÀÌ
´Ù. ±× À¯¸íÇÑ ¹ÌÆ®´ÐÀÌ À̹æ¸éÀÇ ´ë°¡´Ù.
´Ù. NFS(Network File System) file handle guessing
NFS´Â ÄÄÇ»ÅÍ »ç¿ëÀÚ°¡ ¿ø°ÝÁöÀÇ ÄÄÇ»ÅÍ¿¡ ÀÖ´Â ÆÄÀÏÀ» ¸¶Ä¡ ÀÚ½ÅÀÇ
ÄÄÇ»ÅÍ¿¡ ÀÖ´Â °Íó·³ °Ë»ö