WireShark 와 Cain & Abel을 이용한 네트워크 해킹

Slides:



Advertisements
Similar presentations
- 1 - 사용설명서 – 전자세금계산서 (EBANK36524) [ 회계 ] ERPM3 에서 입력한 매출세금계산서 ( 계산서 포함 ) 를 전자적으로 발행합니다. ( 전자세금계산서발행 메뉴 ) ** 국세청전송 년 11 월 1 일부터 시범운영.
Advertisements

장기요양 인력변경보고의 온라인신고 시행에 따른 사회복지시설정보시스템 사용안내
학생증 발급 안내. 2 목 차목 차목 차목 차 Ⅰ. 개요 Ⅱ. 모바일 학생증 1. 신청 및 발급 2. 신청 방법 Ⅱ. 스마트 학생증 (ID 카드 ) 1. 신청 및 발급 2. 신청 방법 3. 제출 서류 4. 유의 사항.
‘140 자의 마법 ’ 트위터 배우기 하나님의 참사랑을 상속받고 승화 때까지 영광을 올리자 ! 한국협회 기획조정실.
공교육 정상화 및 선행학습 금지 학부모 연수 부천송일초등학교.
L G 이 노 텍 주 식 회 사 직인 대표이사 이 웅 범 생략 LG이노텍㈜ 문서번호 : LGIT_인사노경
무선랜 접속 프로그램 메뉴얼 - KHU WiFi -
HACKING 김진수 소준형 유병화.
몰랑이의 햄버거 만들기大 작전 click!.
넷하드 에서 설정 할 기능 1. Web Menu 에서 미디어 서버를 선택 후 사용함 을 선택 합니다.
IP변경 요청_ 스마트폰 전자결제연동 올더게이트.
구매카드대출 인터넷매뉴얼 (판매기업용) 1.
신약 배경사 이다미, 오윤경, 김혜연 Apr,
2장. TCP/IP, 서브넷팅 2012년 2학기 중부대학교 정보보호학과 이병천 교수.
Chapter 8 목차 8.1 네트워크 보안이란 무엇인가? 8.2 암호학의 원리 8.3 메시지 무결성 8.4 종단점 인증
Dynamic Host Configuration Protocol
Chapter 09 세션 하이재킹.
Men In the Middle, Simple but critical issue.
한국마사회 ADSL 장애처리 방법 2003년 5월 16일.
자바 5.0 프로그래밍.
1. 컴퓨터 모양의 아이콘에 마우스를 이동하여 오른쪽 버튼 클릭.
발도르프 프로그램 발도르프의 역사 - 독일의 루돌프 슈타이너에 의해 시작 발도르프의 배경
식품영양조리과 S 홍길자 제출자: 식품영양조리과 학번:S 이름: 홍길자
Network Security WireShark를 활용한 프로토콜 분석 II.
제주닷컴 매뉴얼 (실시간 예약시스템) 2013년 10월.
2.청소년기의 심리적·사회적 발달 (2) 가족관계와 의사소통 ICT활용 교수학습 과정안 기술가정 중학교 1학년 수업계획
[ 포털 사이트 연관검색어/자동완성 등록 서비스 ]
GMEP 안내 GMEP의 주요 기능 중 하나는 강의 자료 업로드와 강의평가 결과 조회입니다.
홈페이지 운영 제안서 - 왜 지금 홈페이지를 운영해야하나 ?
Wireshark Protocol 분석 지정석 김도건 박재영
나이스 진로정보 초‧중‧고 연계 서비스 안내 (수) 한국교육학술정보원 교육행정부 김지광 선임연구원
전자세금계산서 이용 매뉴얼 1.
멀티 쓰레드 기반의 채팅 프로그램 문성영 김현진 학번 이름 장용하 차희진 연구제안서.
전자입찰 협력업체 사용자 메뉴얼.
고구려,백제,신라의 건국과 발전 Start!
Part 04-3 Windows 2000 Server IIS Outlook Express 도메인 사용 관리자
1 학습 목표 네트워크의 기초 네트워크 관련 기초 용어를 익힌다.
인터넷보안 실습 2012년 1학기.
국가문화예술지원시스템 사용자 매뉴얼(1)
『그린리모델링 사업자 모집 설명회』 사업자 등록신청 요령 안내
9 스푸핑.
기존 REC거래시스템 회원사의 신재생 통합포털 회원가입 설명서.
보 도 설 계 -둔산동 일대 유종웅 고창완 이형철.
IP변경 요청 올더게이트.
정보보안 및 개인정보 보호의 이해 충청북도교육청.
초기화면 인터넷의 이해 Ⅳ. 컴퓨터와 생활> 2. 인터넷의 활용> 기술·가정 2학년 2학기
Computer Network(Hacking)
디 스타 프로그램 2009년 5월 27일 수요일 9 조 애솔나무 9조 디스타 프로그램.
국가문화예술지원시스템 사용자 매뉴얼(1)
기업고객 MSP서비스 등록 매뉴얼 시스매니저원 ASP서비스.
Internet 유선 랜카드 A 회사 네트워크 장비 (인터넷 공유 기능 활성화)
비담 MOS 시뮬레이션 사용 절차 1 – 개별 사용 유형
IP-255S 설치 교육자료 101/102에 대한 설명을 시작 하겠습니다.
쇼핑지원금 21일간의 1,000 M 3,000 M 5,000 M 1,000M 3,000M 5,000M 12월 60만 쇼핑지원금
9 스푸핑.
매립지 운영 11조 : 김문학( ) 박노영( ) 박대연( )
YES24 이벤트 진행 가이드 작성일 :
매물장 로그인 직원을 미리 생성하시면 직원 ID로 로그인 가능.
도서관 무선네트워크 사용법 (XP, VISTA)
“전자구매” 메뉴 접속을 위해 “전자입찰” 메뉴에서 공인인증서 등록
CCTV 설정법.
■ 도면공급업체 사외접속 경로 ① ○ POSCO 사외 홈페이지 (1) ( -> 고객지원
TrusBill Manual ㈜현대아이파크몰 협력업체용.
일반대학원 사용자 매뉴얼(학생)
수강신청 설명서 1. 시스템 접속방법 학생포털시스템 Intro화면 학생수강신청 로그인 페이지
소리가 작으면 이어폰 사용 권장!.
대관시스템 매뉴얼 : 대관회원가입 및 공연장 대관신청
관리자 페이지에서 관리자 승인 1. 정기권 신규고객 1. 로그인 화면 2. 차량등록여부 확인 3. 개인정보 활용 동의
문제 1) 다음과 같이 단락에 글머리 기호와 번호를 매겨 보세요
한국감정평가협회 실무수습 홈페이지 회원가입 및 로그인.
Presentation transcript:

WireShark 와 Cain & Abel을 이용한 네트워크 해킹

WireShark활용법 네트워크를 고르고 Start 버튼 클릭

WireShark활용법 너무 많은 패킷으로 인해 보기가 불편하다.

WireShark활용법 필터를 이용하면 좀더 간편하게 확인할 수 있다.

WireShark활용법 요즘 네이버 카페 같은 곳은 드래그 금지로 인해 자신이 원하는 사진파일을 못 받는 경우가 발생 하게 되는데 WireShark를 활용하여 원하는 사진 파일을 받을 수 있다. 자기자신이 이용하는 사이트 중 보안이 좋지 않 은 곳은 자신의 아이디와 비번이 노출되는 경우 가 있다 이를 찾아보도록 한다.

WireShark활용법(1) 저 고양이를 받고 싶은데 받을 수가 없다. 그러나 WireShark를 활용하면 받을 수 있다.

WireShark활용법 (1) 자신이 원하는 사진 파일을 찾는 패킷을 찾는다. Follow TCP Stream을 클릭한다.

WireShark활용법 (1) Save As를 이용하여 .jpg로 저장하면!!

WireShark활용법 (1) WireShark를 이용하여 원하는 사진을 얻는데 성공하였다.

WireShark활용법 (2) 보안이 약하게 설정되어 있는 사이트는 자신의 id 와 패스워드가 노출될 수 있습니다. 이를 한번 파 악해 보기 위해서 취약할 것 같은 사이트를 찾고 회원가입을 한 후 로그인하여 제 id와 패스워드가 노출되는지 파악해 보겠습니다.

WireShark활용법 (2) 회원가입 후 로그인을 해보도록 하겠습니다.

WireShark활용법 (2) 아이디와 패스워드가 고스란히 노출되는 것을 알 수 있습니다.

Cain & Abel 을 동반한 사용법 Cain & Abel을 동반한 WireShark는 더욱 많은 일 을 할 수 있습니다. 다른 사람을 엿보는 등의 일이 가능해 집니다. 다른사람의 ID와 PASSWORD 도 알아낼 수 있습 니다. DNS SPOOFING 기법을 활용하여 다른 사람이 어 떠한 사이트에 접속했을 시에 다른 사이트로 연결 시켜 악성코드를 감염시키는 등의 행동을 할 수 있 습니다.

Cain & Abel 을 동반한 사용법(1) 왼쪽위의 저 버튼을 누르고 +버튼을 누르면 연결된 라우터 밑의 왼쪽위의 저 버튼을 누르고 +버튼을 누르면 연결된 라우터 밑의 ip를 모두 알게 됩니다. 해킹하고 싶은 사용자의 ip를 알고 이를 이용해 보도록 하겠습니다.

Cain & Abel 을 동반한 사용법(1) 밑의 화면의 APR버튼을 누르고 +버튼을 누르면 가운데 화면이 뜨게됩니다. 가운데 화면에서의 왼쪽은 공격하고싶은 사용자의 ip를, 오른쪽은 그 라우터를 선택해주시면 됩니다.

Cain & Abel 을 동반한 사용법(1) 왼쪽상단의 방사능 버튼을 누르면 동작하며 poisoning이라고 문구가 바뀌게 되면서 패킷을 훔쳐오기 시작합니다.

Cain & Abel 을 동반한 사용법(1) 옆 친구가 모사이트에 접속하는 것을 파악하고 로그인 정보를 빼내어 아이디와 패스워드를 잡은 모습입니다.

Cain & Abel 을 동반한 사용법(2) 어떤 인터넷 사용자가 특정 사이트에 접속시에 제 가 유도한 사이트로 접속하게되는 현상이 나타나 도록 해보겠습니다.

Cain & Abel 을 동반한 사용법(2) 왼쪽의 APR-DNS를 누른후 +버튼을 누르면 가운데 창이 뜨게 됩니다. 가운데 창에서 공격자가 어느 사이트에 접속하면 공격할 것인지 적어줍니다.

Cain & Abel 을 동반한 사용법(2) 창에서 resolve키를 누르면 위의 창이 뜨는데 이를 내가 유도하고 싶은 사이트 명을 적습니다.

Cain & Abel 을 동반한 사용법(2) 옆의 친구가 www.naver.com 을 적었을 시에의 화면입니다. 제대로 공격이 성공한 것을 볼 수 있습니다.