본문 바로가기

Kitri_NCS3기 보안과정/네트워크 해킹 및 보안

170417 스캔 1. 스캔 서버의 동작여부와 서버가 제공하는 서비스를 확인하기 위한 작업 (TCP 기반의 프로토콜은 기본적으로 request와 response를 교환하는 동작을 이용) 공격할 네트워크의 IP를 찾아내기위해선 일단 그 네트워크가 정상적으로 작동하는지의 여부가 중요하다.보통 Ping을 사용해서 네트워크의 동작여부를 많이들 확인한다. port scanning : 이용중인 포트를 탐색, 어떤 포트가 열려있느냐에 따라 어떤 응용프로램을 사용중인지도 예측이 가능하다. ※ Socket과 port Socket Port - Application 계층의 프로세스가 갖고있음- Transport 에서 Application 계층으로 데이터를 전송할 때 socket을이용해 전송- socket은 유일한 식별자와 Port번호를 갖고.. 더보기
170417 host파일 과 DNS 1. host fileDNS가 만들어지기 전에는 PC의 host파일에 도메인대신 "별명"과 같은 원하는 명칭을 IP 주소와 매칭시켜 인터넷을 사용했다.현재는 DNS가 이를 대신해 주고 있고, 사용용도는 별도의 네트워크를 구성하여 임의로 사용하고자 할 때 , 다른 IP 주소를 가진 여러대의 서버가 같은 도메인으로 클러스터링되어 운용되는 상태에서 특정 서버에 접속하고자 할 때 유용하다. OS window의 기준으로 host 파일은 C:\Windows\System32\drivers\etc 의 경로에서 확인 할 수 있다. 관리자 권한으로 메모장을 열고 host파일을 확인해보자 host는 주소 - 별명 의 구성으로 맵핑되어 작동한다. cmd로 nslookup으로 도메인의 ip주소를 확인할 수 있다. 구글의 이름을.. 더보기