본문 바로가기

네트워크+보안14

DDNS 연구 Duck DNS 클라우드 서비스 또는 개인 서버등을 구성해서 사용하는 경우, 해당 기기에 접속을 하기 위해서 도메인 등록을 해두어야 서비스가 가능하다. 하지만 실제 서비스가 아닌 개인이 사용하거나 테스트용인 경우 도메인 유료 구매는 비효율적이다. 그래서 DDNS 기능이 필요하다. iptime 공유기를 쓴다면 DDNS 기능을 쓸수 있지만 지금 당장에 그 공유기가 집에있다.. 그래서 대체품으로 Duck DNS에서 무료 도메인 서비스를 이용할 수 있다. 공유기 DDNS와 다르게 총 5개까지 등록 가능하다는 점이 큰 장점이다. 이 서버의 경우 일반적인 경우 5분마다 갱신이 이뤄지기 때문에 거의 실시간으로 유동 IP 상태를 반영한다고 보면 된다. 관련 업계 출신 2인이 운영 중인 해외 사이트로 현재까진 무료 정책.. 2023. 3. 9.
WireShark 설치 https://www.wireshark.org/download.html Wireshark · Download Download Wireshark The current stable release of Wireshark is 4.0.1. It supersedes all previous releases. www.wireshark.org 여기서 맞는 버전 다운로드 npcap보단 winpcap 이 더 좋다. (npcap이 더 최신이지만 잡다한 정보가 샤크에 잡히므로 복잡해진다) 설치 중간에 npcap에 체크박스 해제. 하단의 파란 글씨로 winpcap 다운로드 링크 클릭 wincap 다운로드 후 설치. wireshark 원하는 내용 띄운 후에 저장은 pcap 확장자로 저장하자. winpcap 다운로드를 해야지 et.. 2022. 12. 5.
DHCP Starvation Attack [ Kali Linux ] DHCP Starvation Attack DHCP 서버에 임의의 맥어드레스를 이용한 무차별 DISCOVER 메세지 전송 DHCP 서버는 맥어드레스를 검증하지 않고 자신의 DHCP IP 대역을 제공 DHCP 서버는 모든 IP 자원이 고갈되는 공격이다. 공격 칼리 리눅스를 통해 공격을 시도해 보겠다. 리눅스 DHCP 서버에서 정상적인 DHCP 설정을 한다. vi /etc/dhcp/dhcpd.conf Kali에서 yersinia 을 설치한다. # apt install -y yersinia yersinia 실행 # yersinia -G Protocols 메뉴에서 DHCP만 선택 Start Attack Launch attack ->DHCP -> Sending DISCOVER 선택 -> OK Attack DHCP의.. 2022. 12. 2.
Untangle 설치 untangle 설치 부팅 이후 Admin Account에 가입한다. 네트워크 스태틱 : 10.0.0.31/24 172.16.0.0대를 쓸 것이다. 라우터 설정 : 172.16.0.1/24 아래 사진은 잘못 친것임. 아래에서 다양한 모듈을 다운받을 수 있다. VMware tool 설치 https://virtualtech.tistory.com/301 (마운트, 설치 파일 복제, tar 압축 풀기, 해당 디렉터리 이동 후 ./VM... 명령어로 설치) 2022. 12. 2.
Kali Linux 2022 설치/한국어 세팅 2016년판 칼리 리눅스는 한글 설치를 하면 모조리 깨지는 버그가 해결이 안됐다던데, 지금은 해결이 가능하다. 한글 설치를 해보자. 칼리 리눅스(Kali Linux) 공식 다운로드 사이트 https://www.kali.org/get-kali/#kali-installer-images Get Kali | Kali Linux Home of Kali Linux, an Advanced Penetration Testing Linux distribution used for Penetration Testing, Ethical Hacking and network security assessments. www.kali.org kali-linux-2022.3-installer-amd64 설치 한글 설정 처음 접속하면 다음과.. 2022. 12. 2.
md5sums.exe 프로그램 (hash값 알아내기) 보안상 어떤 파일이 다른 파일과 완전히 동일한 지, 수정이 되었는 지 확인해야할 때가 있다. 이럴 때 한 가지 방법이 두 파일의 hash값이 동일한 지 확인하는 것이다. md5sums.exe 프로그램으로 해당 파일의 hash 값을 알아낼 수 있다. (hash 값을 떠본다고 표현한다) 인터넷에 있는 공식 사이트에서 다운 받을 수 있다. 사용자 > user 위치에 확인할 파일을 넣고 해당파일의 hash값을 확인한다. 이번엔 Network.pptx 라는 파일을 예시로 넣어놨다. # certutil -hashfile .\Network.pptx sha256 값을 확인할 때는 아래와 같다. # .\md5sumsexe .\Network.pptx pptx 파일의 내용에 띄어쓰기 한칸을 추가하고 저장해보자. 다시 아래와.. 2022. 11. 28.