본문 바로가기

Study

tcpdump 패킷캡처 현시스템에서 주고받는 모든 패킷을 캡처하여 헤더 부분 정보를 출력 Usage: tcpdump [-aAbdDefhHIJKlLnNOpqRStuUvxX] [ -B size ] [ -c count ] [ -C file_size ] [ -E algo:secret ] [ -F file ] [ -G seconds ] [ -i interface ] [ -j tstamptype ] [ -M secret ] [ -r file ] [ -s snaplen ] [ -T type ] [ -w file ] [ -W filecount ] [ -y datalinktype ] [ -z command ] [ -Z user ] [ expression ] -n: IP주소를 도메인이름으로 번역하지 않음 -e: 출력되는 각행의 link-leve.. 더보기
Level 1 가장먼저 소스코드를 따라가보면, * mid("텍스트", 시작할 위치, 추출할 텍스트 수) a=aad로, i는 in으로 치환을 하고 result1은 result의 2번째 문자열부터 2개를 result2는 reulst의 4번째 분자열부터 6개를 삽입 결과적으로 result는 result1과 result2의 and 연산 결과가 나와야 한다 이를 바탕으로 result가 admin이 나오도록 하려면 위과정을 역으로 진행해야 한다 result1 & result2 = admin이 될 수 있는 결과는 result1 = ad result2=min 여기서 다시 치환 연산자를 반대로 쓴다면 *ad -> a in -> i 예측 결과로 a_i 이 결과에서 보면 m 이 빠진다 따라서 정답은 ami가 된다 더보기
traceroute 중단 Type escape sequence to abort.Tracing the route to 172.29.*.* 1 * * * 2 * * * 3 * * * 4 * * * 5 * * * 6 * * * 7 * * * 8 * * * 9 * * * 10 * * * 11 * * * 12 * * * 13 * * * 14 * * * 15 * * * 16 * * * 17 * * * 18 * * * 19 * * * traceroute 명령 후 * * * 반복시.. Ctrl + Shift + 6을 통해 중단가능 더보기
Wireless LAN 무선통신은 빠르게성장하는 기술중 하나입니다. 케이블이 없이 장치에 연결하려는 요구는 사방에서 증가하고 있습니다.무선랜은 대학 캠퍼스 사무실 건물이나 많은 공공장소에서 찾을 수 있습니다.프로토콜은 여러 운영계층 중 물리와 데이터링크 계층이 주로 필요합니다. IEEE 802.11IEEE는 물리계층과 데이터 계층에서 802.11이라고 불리우는 무선랜을 위한 사양으로 정의되어 있습니다. 구조표준정의안은 두가지 종류의 서비스가 있습니다.BSS(표준 정의 설정)과 ESS(확장 정의 설정) BSS ( Basic Service Set ) IEEE 802.11은 무선 구조 블럭 BSS로 정의 되어 있습니다. BSS는 AP로 알려진 고정 또는 이동 무선국 및 선택적 중앙 기지국으로 만들어졌습니다. AP없는 BSS는 독립 .. 더보기
무선 LAN에서의 보안 무선 LAN에서의 보안은 인증/ 암호화로 분리인증에 성공한 후 인증서버는 세션 암호화키를 생성하고 배포하게 됩니다. 802.11 인증 - Open-system Authentication 개방인증 : 이동노드의 MAC주소를 확인합니다. 1) 개방인증을 요청하고 응답하게 되는 2개의 802.11 관리 프레임만 교환하여 단말 인증 2) 개방 인증 요청시 해당 무선 스테이션의 MAC주소를 송부하게 되어있어 이를통해 단말 인증 수행 3) 어떠한 표준사양이나 규격이 없음. - Shared-Key Authentication 공유키인증: 단말기가 가지는 MAC주소에 대해 인증을 수행합니다. 1) 4개의 802.11 관리프레임의 교환으로 인증 완료. 즉 4개의 프레임을 교환 2) WEP암호화 알고리즘 - Pre RSNA.. 더보기
WEP, WPA. WPA2 무선랜에서의 보안은 인증과 암호화로 구분 할 수 있습니다. - 무선 네트워크로의 접근 권한이 있는지 신분을 확인하는 절차를 '인증', 무선 구간에서 데이터의 보호를 하는것을 '암호화' 라고 합니다. 관련글 : http://lenrek.tistory.com/9 WEP Wired Equivalent PrivacyIEEE 802.11 초기 표준옵션중 하나로 채택된 암호화 알고리즘으로 무선구간에서의 데이터 보안을 위해 존재합니다. WEP는 데이터의 기밀성, 단말인증, 접근제어에대한 보안서비스를 제공합니다. - 기밀성 : RC4 암호화 알고리즘 사용 - 단말 인증 : 단말기기의 고유한 MAC주소에 대하여 인증 - 암호 키 분배 : 사용자/관리자가 직접 수동으로 키 입력 WEP의 암호화 - 대칭키 방식 사용 - 암.. 더보기
TELNET Telnet ; 원격 접속 서비스를 실현하는 어플리케이션으로, 특정사용자가 네트워크를 통해 다른 컴퓨터에 연결하여 그 컴퓨터에서 제공하는 서비스를 받을 수 있도록 합니다. 이러한 Telnet을 이용하면 범용 컴퓨터나 UNIX 워크스테이션 등의 컴퓨터에 로그인을 하여 해당 컴퓨터의 어플리케이션 이용 및 시스템 환경 설정이 가능합니다. Telnet은 상대컴퓨터에 명령어를 전달하는데 TCP connection을 이용합니다. - OPTION : Telnet에서는 사용자가 입력한 문자이외에 옵션을 주고받을 수 있는 기능이 있습니다. 예로 Telnet의 option을 이용하여 Network Virtual Terminal 화면 제어가 가능합니다. * NVT : Telnet 클라이언트와 서버 사이의 데이터와 제어명령의.. 더보기
UDP UDP User Datagram Protocol ; 응용계층으로부터 수신한 데이터그램을 하위 IP계층으로 전달하는 기능을 수행합니다. 그러나, 목적지까지 해당 데이터 그램에 대하여 정확한 전달을 보장하지 않기때문에 빈신뢰성 데이터그램 프로토콜이라고도 합니다. - Connectionless 비연결성 ; 연결설정을 하고 데이터를 전송하는 TCP와 다르게 UDP는 연결설정 없이 데이터를 전송합니다. 따라서 연결 설정을 위한 시간지연이 없기 때문에 단발성 서비스에 효과적입니다. - Non-State 비상태정보 ; 각각의 연결에 대한 상태정보에 관련된 여러가지 정보를 저장하지 않기 때문에 시스템 구성이 간편하고 상대적으로 속도가 빠릅니다. - Unregulated Send Rate 비정규적인 송신률 ; 실시간 영.. 더보기
well-known port Well-known Port ; 특정한 쓰임새를 위해서 IANA에서 할당한 TCP 및 UDP 포트 번호 일부를 말합니다. 일반적으로 포트 번호는 다음과 같이 세 가지로 나눌 수 있다.0번 ~ 1023번: 잘 알려진 포트 (well-known port) 1024번 ~ 49151번: 등록된 포트 (registered port) 49152번 ~ 65535번: 동적 포트 (dynamic port)대부분의 유닉스 계열 운영 체제의 경우, 잘 알려진 포트를 열려면 루트 권한이 있어야 합니다.이 번호는 강제적으로 지정된 것은 아니며 가끔 각 포트 번호를 그대로 사용하지 않고 다른 용도로 사용하기도 한다고 합니다. 또 트로이 목마와 같은 프로그램들이 악의적인 목적으로 포트를 변경하여 사용하는 경우도 있습니다.포트TCP.. 더보기
ICMP ICMP( Internet Control Message Protocol )ICMP 라우터, 중간 장치 또는 호스트 업데이트 또는 오류 정보를 다른 라우터, 중간 장치 또는 호스트 통신하는 데 사용됩니다. 네트워크가 혼잡하거나 호스트에 이상이 발생하여 목적지까지 패킷이 도달하지 않을경우 라우터와같은 중간장치들은 ICMP를 이용하여 통지합니다. ICMP는 목적을 정의하고 메세지를 제공하는데있어 세가지의 필드로 구성되어 있습니다. '종류'는 필드를 식별하는데 사용되며, 'CODE'는 필드에 연결된 'TYPE'에대한 추가적인 정보( ex : 타입별 코드 ) 제공합니다. 'CHECKSUM'은 메세지의 무결성( 헤더의 손상정보 )을 확인하는데 사용됩니다. IP HEADER TYPE ( 8 bit ) CODE ( 8.. 더보기