Men In the Middle, Simple but critical issue.

Slides:



Advertisements
Similar presentations
충북대 네트워크 보안 연구실 [ gmail.com ] 정보 보호 응용 11. 해킹기술 (3) 11. 해킹기술 (3) - hacking & security -
Advertisements

1) 지금 IBM 전용 PRINTER 를 LAN 에서 사용할 수 있습니까 ? 예 ! 여기 DPX-5250R 이라는 IBM INTERFACE MODULE 이 있습니다. LAN 에서 PC 나 PRINT SERVER 를 통해 DATA 출력 지원을 합니다. 2) 그럼 UNIX.
ㅋㅋ 다른 집단과 명확히 구별되는 가치체계와 지식 그리고 그에 부합하는 기술을 가지고 있어야 한다. 가치체계 - 사회복지사윤리강령, 선서 등 기본요소 완성 지식 - 사회복지사 1 급 자격증 시험으로 완성 기술 - 명확하지 않으나 실습, 보수교육을 통해 완성 Client.
성동구 성수동 지역 답사 및 투자가치 분석 1. 성수동 주요지표 및 재개발 개요 2. 뚝섬 서울숲 시민공원 개요와 영향 3. 신분당선 연장 노선과 영향 4. 성수동 랜드마크 아파트 동향 ( 롯데 캐슬, 현대 아이파크 ) 5. 성수동 지역 재개발 동향 ( 아파트, IT 공업단지,
7 월 소식지에서는 도서관 분류에 대해 알아보았어요. 한국십진분류법은 0 에서 9 까지 열 개의 수를 가지고 이 세상 의 모든 것을 나누는 방법이라는 것. 이 세상의 모든 것이 이 열 개 가운데 어딘가에 꼭 들어가 야 한 다는 것 그럼,
인적사항 기재요령 ▣ 주민등록번호, 주소 반드시 확인 (주민등록 등본과 일치 원칙)
8 사이버 윤리와 보안.
제 8장 데이터 보안.
조준희 (Cho, Junhee) TCP/IP 조준희 (Cho, Junhee)
Chapter 7 ARP and RARP.
Chapter 03. 네트워크 보안 : 길을 지배하려는 자에 대한 저항
무선랜 접속 프로그램 메뉴얼 - KHU WiFi -
1. 스푸핑 공격 - 스푸핑(Spoofing): ‘속이다’ 의 의미.
한드림넷 솔루션 소개.
암호화 기술(SSL, IPSec) 손재성 권기읍 안복선 최준혁
제목 CHAPTER 09. 정보 보안 선택이 아닌 필수_정보 보안 기술과 정보 윤리.
사회복지현장실습 오리엔테이션 일 시 : 2011년 5월 21일/28일 시 간 : PM 14:00~16:00
2017년 1/4분기 상1동 주민자치센터프로그램 수강생 모집【선착순】
꼼꼼한 청소법 생활의 지혜.
Network Security - Wireless Sniffing 실습
PC1 E0 R1 로컬 Host 파일 브로드 캐스트 LMHOSTS 조회 Host 파일 조회 DNS Server 조회
Switching 기술 II(L4, L5, L7).
Network Security - Wired Sniffing 실습
Penetration Testing 명지대학교 홍석원
Chapter 8 목차 8.1 네트워크 보안이란 무엇인가? 8.2 암호학의 원리 8.3 메시지 무결성 8.4 종단점 인증
Dynamic Host Configuration Protocol
Cisco 단독형 AP LWAPP 변환 Guide
20 장 네트워크층 프로토콜 : ARP, IPv4, ICMP, IPv6, ICMPv6
V44408(다산네트웍스) 개량개선 내역(1.05) KT 네트워크기술지원본부 유선액세스망기술담당 1
Network 네트워크 이론 및 실습 TCP / IP 4장.
Introduction to Networking
ARP TARM PROJECT 1조 신영민.
OWASP Mobile TOP 10 학번 : 이름 : 공 우 진 발표일 :
Chapter 09 세션 하이재킹.
Ethereal 을 이용한 프로토콜 분석 윤 상 호 이 정 열 정 우 석.
부 록 Ubuntu 설치.
NAC Test 시나리오 내부단말 통제 보안 BMT 시나리오
국산 Firewall 제품 비교표 SecureShield SecureWorks InterGuard Hwarang
침입탐지시스템과 정보보안 안
11 세션 하이재킹.
호스팅 서비스 보안 및 백업 가이드 라인 ver 1.0 한국 호스팅 도메인 협회
Chapter 13 사용자 네트워크 보안.
16장. DHCP 서버의 설치와 운영.
DHCP 김영석 박대혁 신영주.
DHCP 박윤환 윤준호.
시스템 운영계획 통신 케이블 제작 엑세스 포인트, 스위치, 라우터 설치 및 환경구성
9장 데이터링크층 소개 (Introduction To Data-Link Layer)
개요 설립 배경 및 목적 • 정부는 2005년 전면 발효된 “생명윤리 및 안전에 관한 법률”에 근거, 개인의 유전정보 보호와 근거없는 유전자검사의 상업적 이용 제한, 유전자검사기관의 정확도를 관리하는 장치를 만들었다. 한국유전자검사평가원은 정부로부터 유전자검사기관에 대한.
WireShark 와 Cain & Abel을 이용한 네트워크 해킹
Wireshark Protocol 분석 지정석 김도건 박재영
Information Security - Wired Sniffing 실습
Packet Analyzer V (주) 이네스 닷컴.
5장 RARP (Reverse Address Resolution Protocal) 시스템 소프트웨어 실험실 남 상 온
AP3 매뉴얼.
FireWall / VPN Solution
※ 온폰 초기화 되었을 경우 처리 방법 버전일 경우
호암초등학교 박대현 선생님의 음악 수업 안내.
단말기의 설치마법사를 통한 개통 절차 1.쉬운 설치 마법사를 통한 설치 + (1) 고정 IP / DHCP / PPPoE 설정
Computer Network(Hacking)
어린이집.
SIMPLE CALL Client 사용설명서
Chapter 10 Mobile IP.
타인을 내편으로 만드는 12가지 방법 고객서비스팀.
3. LAN의 주소지정과 프레임 (3장. LAN: Local Area Network)
Information Security - Sniffing 실습.
7/25/2019 경계선 방어 기술 공급원 May
Chapter 4. DHCP 컴퓨터들의 IP Address를 관리하기 위한 DHCP프로토콜의 동작방법부터 설명하며 DHCP서버와 클라이언트의 구성 및 DHCP를 통한 IP Address관리에 대해서 설명하고 있다. 기업네트워크에서 네트워크에 서버를 배치할 때 필수적으로.
소리가 작으면 이어폰 사용 권장!.
전문건설업의 정도경영 기업생존의 핵심요소 성건회 투명사회실천위원회 성건회 투명사회실천위원회 안녕하십니까!
한국 휴렛팩커드/고객지원사업본부/IT 기술사업부 박기영
Presentation transcript:

Men In the Middle, Simple but critical issue. Power of MITM Men In the Middle, Simple but critical issue. 자기소개 진행 순서 소개

Spoofing? What is it?? Spoofing : [명(동)] 위장(하다) , 속이기. Men In the Middle Attack : Spoofing에 빗대어 사용하는 말로, 공격자가 라 우터를 장악해 클라이언트와 서버 사이에서 도청, 변조를 하는 공격. Sniffing과의 차이점 1. Spoofing의 종류들 : E메일 소셜 해킹. ARP Spoofing 외에도 DHCP Spoofing, DNS Spoofing, IP Spoofing 등이 있음. 2. MITM 에 대한 자세한 설명. 중간자 공격이라 칭하며 Spoofing 공격이 아닌 게이트웨이를 장악하는 공격에도 MITM이라 칭할 수 있음.

sniffer - Sniffing SERVER data Client packet Invalid data - Spoofing Spoofer Okay! I’m your Server! SERVER data Client 애니메이션 플로우를 따라가며 설명. 애니메이션 후 요약정리 스니핑 : 훔쳐보기에 비유할 수 있음. 위/변조 보다는 도/감청에 의미가 더 큼. 스푸핑 : 흉내내기에 비유할 수 있음. 도/감청은 물론이고 위/변조도 가능함. 캐빈 미트닉의 사회공학도 자신의 신분을 속여 권한을 얻는다는 점에서 스푸핑과 유사하다고 할 수 있음. packet

Learning man [개인정보를 지배당하는 자] ARP Spoofing ARP Spoofing : victim에게 attacker의 IP를 router라고 계속 Broadcast. -> victim은 in/out 하는 모든 패킷을 attacker에게 전송. YES Learning man [개인정보를 지배당하는 자] 키커진크래커 Id=z1존재일|pw=재일짱123 1 Id=z1존재일|pw=재일짱123 2 Server Session login OK! 4 Session login OK! 3

ARP Spoofing & DNS Spoofing 실현 가능한 시나리오 Target network에 접속 Scanning Target ARP Spoofing & DNS Spoofing 기밀정보 도청/감시 Fishing Site로 Redirecting 인증서 탈취 (SSL,TLS 등) APT Open network Intranet Trusted network Cain & Abel The other scanning tools Metasploit! webmitm

시연 1(DNS Spoofing)

시연 2(SSL break)

위험성 대응책 별도의 준비 없이 공격을 행할 수 있음. Packet capture를 하지 않고 있다면 공격을 알아차리기 어려움. 장악된 네트워크를 이용할 경우 보안연결도 안전하지 않음. 대응책 주요 Router의 MAC address 를 static하게 지정하여 관리. 공유기/방화벽 등에 내장되어 있는 Anti-ARP Spoofing 기능을 활성화 시 킨다. 요청하지 않은 ARP reply가 지속적으로 발생하면 차단.

Q & A

감사합니다.