728x90

GoOOdByeStar Story 845

(스캐너) Nmap

Nmap 다운로드 : http://www.nmap.org/ Nmap은 기본적으로 상대 시스템의 열러있는 PORT 를 스캐닝 할 때 사용된다. 일반적으로 웹 해킹 전 공격 Open Port를 찾기 위한 목적으로 쓰였지만, 근래에 들어서 웬만한 중요 시스템은 Open Port는 필요한 Service 만 Open 하므로 점검 도구로 많이 쓰이고 있다. 실제 스캐너 프로그램은 상당히 많은 편이며, 설명 보다는 직접 한번 실습해 보는 것이 좋다. 다운로드 받아서 알아서 해보시길 .................................. 네트워크 주소가 192.168.0.0 이고 서브넷 마스크가 255.255.255.0 이라면 # nmap -sP 192.168.0.0/24 라고 실행한다 만일 -v 옵션을 사용하..

공부 ? 2010.11.15

시스템 계정을 이용한 히든 계정의 생성 방법

(이 작업은 victim의 GUI환경까지 장악했을 경우를 가정하였다) ※Windows 의 최고 권한은 Administrator이 아닌 SYSTEM 이다. 시스템 계정은 시스템의 모든 권한을 갖고 있는 administrator(관리자)계정보다 상위 단계이다. 일반적인 방법으로는 정상적인 사용자가 권한을 획득할 수 없다. 시스템 계정을 획득하면 레지스트리 DB의 다음의 위치에 SAM파일의 값들을 직접 확인할 수 있다. 시스템 계정 획득 방법 mt.exe (중국 툴) 이용한 권한 상승 : mt su - pstools (PsExec) 툴도 가능 : psexec -s -i -d cmd.exe 위의 명령어를 사용하면 cmd.exe이 새로 생성되며 그 창에서 실행하는 모든 명령어는 시스템 계정의 권한을 얻는다. 아래..

공부 ? 2010.10.07

ARP Spoofing

Sniffing 이랑 Spoofing 의 차이는 간단하게 Copy & Paste 하겠다. (귀찮으므로....) 스니핑(Sniffing) : Sniffing이란 단어의 사전적 의미는 ‘코를 킁킁거리다’, ‘냄새를 맡다’ 등의 뜻이 있다. 사전적인 의미와 같이 해킹 기법으로서 스니핑은 네트워크 상에서 자신이 아닌 다른 상대방들의 패킷 교환을 엿듣는 것을 의미한다. 간단히 말하여 네트워크 트래픽을 도청(eavesdropping)하는 과정을 스니핑이라고 할 수 있다 스푸핑(Spoofing) : Spoof란 단어의 사전적 의미는 'hoax; trick; swindle 골탕 먹이다.; 속여먹다.; 야바위(치다), 우롱, 사취'이다. 즉 해커가 악용하고자 하는 호스트의 IP 어드레스를 바꾸어서 이를 통해 해킹을 하는..

공부 ? 2010.10.05
728x90