º¸¾È´º½º â°£ 17ÁÖ³âÀ» ÃàÇÏÇÕ´Ï´Ù!!

Home > Àüü±â»ç

ÇØÅ·À» ¿¹¹æÇÏ´Â ½ºÄ³³Ê Åø Best 5

ÀÔ·Â : 2005-11-08 00:00
ÆäÀ̽ººÏ º¸³»±â Æ®À§ÅÍ º¸³»±â ³×À̹ö ¹êµå º¸³»±â Ä«Ä«¿À ½ºÅ丮 º¸³»±â ³×À̹ö ºí·Î±× º¸³»±â

ħÀÔ ÇãÁ¡ ã´Âµ¥ À¯¿ëÇÑ ÇØÄ¿ Åø Best 5


ħÀÔÀÚµéÀº ÀÌ·± ÅøÀ» »ç¿ëÇÏ¿© ¾÷¹«¸¦ ¸¶ºñ½ÃÅ°Áö¸¸ ¿©·¯ºÐÀº À̵é ÅøÀ» »ç¿ëÇÏ¿© ħÀÔÀÚÀÇ °ø°ÝÀ» ¹Þ±â Àü¿¡ ÇãÁ¡À» ã´Â µ¥ »ç¿ëÇØ¾ß ÇÑ´Ù.

±Û_Ed Skoudis*


ÇØÄ¿µéÀÌ »ç¿ëÇÏ´Â ½ºÄ³´× ÅøÀº ¡®¾ç³¯ÀÇ Ä®¡¯ÀÌ´Ù. ÀÌ ÅøÀº ħÀÔÀڵ鿡°Ô´Â ±â¾÷üÀÇ ¾àÁ¡À» ã¾Æ³»°í ħÅõÇÏ´Â °­·ÂÇÑ ¹«±â·Î »ç¿ëµÇ¾îÁö°í, º¸¾È ´ã´çÀÚ¿¡°Ô´Â ħÀÔÀÚµéÀÇ ÇãÁ¡À» ã¾Æ³»´Â µ¥ ÀûÀýÇÏ°Ô »ç¿ëµÉ ¼ö À־´Ù. ħÀÔÀÚµéÀº ÀÌ Åø·Î½á ¾÷ü¸¦ °ø°ÝÇÏ¿© ¾÷¹«¸¦ ¸¶ºñ½ÃÅ°°í Áß´ëÇÑ Á¤º¸¸¦ »©³»´Âµ¥ »ç¿ëÇÏÁö¸¸, °¨»çÀÚ¿Í ³»ºÎ º¸¾È ´ã´çÀÚ´Â µ¿ÀÏÇÑ ÀÌ ÅøÀ» »ç¿ëÇØ Ä§ÀÔÀÚµéÀÌ ÇãÁ¡À» ã¾Æ³»±â Àü, ¹Ì¸® ¿¹¹æÇϴµ¥ »ç¿ëÇØ¾ß ÇÑ´Ù.


¸ðµç °¨»ç°ü°ú °ü¸®ÀÚµéÀº Æò°¡ µµ±¸ÀÇ ÃÖ°í·Î ²Å´Â Nessus ¹× Nmap¿Í °°Àº Åø¿¡ ´ëÇÏ¿© À߾˰í ÀÖ¾î¾ß ÇÏ´Â °ÍÀº ¹°·Ð ±× ÀÌ»óÀÇ °Í¿¡ ´ëÇؼ­µµ °ü½ÉÀ» °¡Á®¾ß ÇÑ´Ù. ÇϳªÀÇ Æò°¡ µµ±¸¸¸ÀÌ ¾Æ´Ñ ÈξÀ ´õ ¸¹Àº ÅøÀÌ »ç¿ëµÇ¾îÁö°í À־´Ù. ÇöÀç ½ÃÁß¿¡´Â ¼ö¹é¸¸ °³ÀÇ ¹«·á ÅøÀÌ ³ª¿ÍÀִµ¥ ±×·³ ¾î¶² Åø¿¡ ´ëÇؼ­ ÆľÇÇØ¾ß ÇÒ±î. ¾îµð¼­ºÎÅÍ ½ÃÀÛÇØ¾ß ÇÒÁö°¡ °í¹ÎÀÏ °ÍÀÌ´Ù. ¹°·Ð ÇØ´äÀº °£´ÜÇÏ´Ù. °¡Àå °­·ÂÇÏ°í ¶Ù¾î³­ ÅøºÎÅÍ »ç¿ëÇØ¾ß ÇÑ´Ù´Â °ÍÀÌ´Ù.


À̹ø È£¿¡¼­´Â °ü¸®ÀÚµéÀÇ È¿À²ÀûÀÎ ½ÃÀÛÀ» µ½±â À§ÇØ ±¤¹üÀ§ÇÑ ±â¼úÀ» ´ëÇ¥ÇÏ´Â °¨»ç, Æò°¡ ¹× º¸±Þ Å×½ºÆ®¸¦ À§ÇÑ 5°¡Áö Çʼö ÅøÀ» ¼±Á¤ÇØ ºÐ¼®Çغ»´Ù. ÀÌ ÅøµéÀº º¸¾È °ü¸®Àڵ鿡°Ô À¥ ¾ÖÇø®ÄÉÀ̼Ç, ÀÎÁõ ¸ÞÄ¿´ÏÁò ¹× ¹«¼±LAN ȯ°æ¿¡¼­ º¸´Ù ½±°Ô ÇãÁ¡ ¹× ¾àÁ¡À» ãÀ» ¼ö ÀÖµµ·Ï ÇÒ °ÍÀ¸·Î ±â´ëµÈ´Ù. °ü¸®ÀÚµéÀº ÀÌ·± ÅøµéÀÇ ±â´É¿¡ Àͼ÷ÇØÁöµµ·Ï ÀÚ½ÅÀÇ ¿¬±¸¼Ò¿¡¼­ Å×½ºÆ®Çغ¸°í Á¶½É½º·´°Ô ÀÚ½ÅÀÇ Æò°¡ ¹æ¹ý¿¡ Àû¿ë½ÃÄѺ¸´Â ÀÛ¾÷ÀÌ ÇÊ¿äÇϸ®¶ó º»´Ù.


WIKTO www.sensepost.com

À¥ ½ºÄ³³Ê ¹× ±¸±Û ÇØÅ· Åø

ħÀÔÀÚµéÀÌ ÇãÁ¡À» ¹ß°ßÇϱâ Àü¿¡ ¹Ì¸® ¼±¼ö¸¦ Ä¡·Á¸é À¥ ¼­¹öÀÇ Ãë¾à¼ºÀ» ã¾Æ³¾ ¼ö ÀÖ´Â °ß°íÇÑ ½ºÄ³³Ê°¡ ÇÊ¿äÇÏ´Ù. ÀÎÅͳÝÀ» »ç¿ëÇÏ´Â À¥ ¾ÖÇø®ÄÉÀ̼ǵéÀº ¹«¼öÇÑ ºñÁî´Ï½º ±âȸ¿¡ ³ëÃâµÇ¾î ÀÖ±â´Â ÇÏÁö¸¸ µ¿½Ã¿¡ ¾ÇÀÇÀûÀÎ ¾Ç¼º ÇØÄ¿µéÀÌ ½±°Ô ħÀÔÇÒ ¼ö ÀÖ´Â À§ÇèÇÑ ±¸¸ÛÀ̱⵵ ÇÏ´Ù.


Áö³­ÇØ¿¡ ÀÖ¾ú´ø Ãë¾àÇÑ phpBB À¥ Æ÷·³ ½ºÅ©¸³Æ®¸¦ ½ÇÇàÇÏ´Â ¼öõ °³ÀÇ »çÀÌÆ® ¹× ·Î±× ÆÄÀϷκÎÅÍ ¾×¼¼½º Åë°è¸¦ ¼öÁýÇϱâ À§ÇØ AWStats CGI ½ºÅ©¸³Æ®¸¦ È£½ºÆÃÇÏ´Â ¼öõ °³ÀÇ »çÀÌÆ®µéÀÌ Ä§ÀÔÀÚÀÇ °ø°Ý¿¡ ³ëÃâµÈ ÀÏÀÌ ±×·¯ÇÑ °æ¿ì´Ù. ÀÌ·± À¯¸íÇÑ ÀÏÈ­ ÀÌ¿Ü¿¡µµ ¿©·¯ À¥ ½ºÅ©¸³Æ®¿¡¼­ »õ·Î¿î Ãë¾à¼ºµéÀÌ Á¤±âÀûÀ¸·Î ¹ß°ßµÇ°í ÀÖ´Ù. ÀÌ·± ÇãÁ¡À» ½±°Ô ¹ß°ßÇÏ·Á¸é, ÀλóÀûÀÎ À¥ ¼­¹ö ½ºÄ³´× ÅøÀÎ WIKTO¸¦ »ç¿ëÇÒ °ÍÀ» ±ÇÀåÇÑ´Ù.


³²¹Ì¿¡ º»»ç¸¦ µÐ º¸¾È¼­ºñ½º ¾÷üÀÎ ¼¾½ºÆ÷½ºÆ®(Sensepost,www.sensepost.com)¿¡¼­ °³¹ßÇÑ WIKTO´Â Àα⠳ôÀº ¸í·ÉÇà Nikto À¥ ½ºÄ³³Ê Perl ½ºÅ©¸³Æ® »ó¿¡ ±¸ÃàµÇ¾úÀ¸¸ç, »ç¿ëÀÌ ½¬¿î À©µµ GUI ¹× È®Àå ±â´ÉµéÀ» °¡Áö°í ÀÖ´Ù.


Niktoó·³ WIKTOµµ ¼öõ°³ÀÇ ºÒ·® ½ºÅ©¸³Æ®, À߸øµÈ ¼­¹ö ±¸¼º ¹× ÆÐÄ¡µÇÁö ¾ÊÀº ½Ã½ºÅÛµéÀ» °Ë»öÇÑ´Ù. ¶ÇÇÑ ÀÌ ÅøÀº °ü¸®ÀÚµéÀÌ Ä§ÀÔÀÚµéÀ» ¼ÓÀ̱â À§ÇØ ÀǵµÀûÀ¸·Î À¥ ¼­¹ö ¹è³Ê Á¤º¸¸¦ À§ÀåÇÏ´õ¶óµµ HTTP Áö¹® ÀÎ½Ä ±â¼úÀ» Ãß°¡ÇÏ¿© ÇÁ·ÎÅäÄÝÀÇ µ¿ÀÛ¿¡ µû¶ó À¥ ¼­¹ö À¯ÇüÀ» ½Äº°ÇÑ´Ù. ¾ÇÀÇ ¾ø´Â È­ÀÌÆ®ÇÞ(white hat) ÇØÄ¿µé¿¡°Ô ÀÖ¾î ÀÌ°ÍÀº °­·ÂÇÑ ±â´ÉÀÌ µÉ ¼ö ÀÖ´Ù.


ÃÖ±Ù¿¡´Â Á¡Á¡ ´õ ¸¹Àº ħÀÔÀÚµéÀÌ Á¤±³ÇÏ°Ô °³¹ßµÈ ±¸±Û(Google) °Ë»ö ±â´ÉÀ» »ç¿ëÇÏ¿© Ãë¾à¼ºÀÌ ³ôÀº »çÀÌÆ®µéÀ» ã¾Æ³»°í ÀÖ´Â ½ÇÁ¤Àε¥, WIKTO´Â ÀÌ·± °æ¿ì¿¡µµ À¯¿ëÇÏ°Ô »ç¿ëµÉ ¼ö ÀÖ´Ù. º¸¾È ¿¬±¸¿øÀÎ Á¶´Ï ·Õ(Johnny Long)Àº Ãë¾à¼ºÀÌ ³ôÀº ½Ã½ºÅÛÀ» ã¾Æ³¾ ¼ö ÀÖ´Â 1,000°³ ÀÌ»óÀÇ ±¸±Û °Ë»ö °á°ú·Î ±¸¼ºµÈ GHDB(Google Hacking Database)¶ó´Â À̸§ÀÇ ¸ñ·ÏÀ» º¸À¯ÇÏ°í Àִµ¥, WIKTO´Â ÃֽŠGHDB Ãë¾à¼º ¸ñ·ÏÀ» °¡Á®¿Í¼­ ±¸±Û¿¡¼­ °Ë»öÇÏ¿© »ç¿ëÀÚÀÇ µµ¸ÞÀÎÀÌ °¡Áø ÀÌ·± ÇãÁ¡À» ã¾Æ³¾ ¼ö ÀÖ´Ù.


Æķνº ÇÁ·Ï½Ã www.parosproxy.org

À¥ ¾ÖÇø®ÄÉÀÌ¼Ç Á¶ÀÛ ÇÁ·Ï½Ã

¸¹Àº »ç¿ëÀÚ À¥ ¾ÖÇø®ÄÉÀ̼ǵéÀÌ SQL ÅõÀÔ, ±³Â÷ »çÀÌÆ® ½ºÅ©¸³Æ®, ¼¼¼Ç º¹Á¦¿Í ±âŸ °ø°Ý¿¡ Ãë¾àÇÏ´Ù. ħÀÔÀÚµéÀº À¥ ¾ÖÇø®ÄÉÀ̼ÇÀ» Á¶ÀÛÇϱâ À§ÇØ ¼³°èµÈ Ư¼öÈ­µÈ À¥ ÇÁ·Ï½Ã¿¡ ÀÇÁ¸ÇÏ¿© ÀÌ·± °áÁ¡À» ã¾Æ³» ¾Ç¿ëÇÑ´Ù. À̵éÀÌ Á¡Á¡ ´õ ÀÌ·± °­·ÂÇÑ Åø¿¡ ÀÇÁ¸ÇÏ¸é º¸¾È ´ã´çÀڵ鵵 µ¿½Ã¿¡ ±× ÀÇÁ¸µµ¸¦ ³ô¿©¾ß ÇÑ´Ù.


Æķνº ÇÁ·Ï½Ã(www.parosproxy.org)¿¡¼­ Á¦°øÇÏ´Â À¥ ¾ÖÇø®ÄÉÀÌ¼Ç Á¶ÀÛ ÇÁ·Ï½Ã´Â ħÀÔÀÚÀÇ ºê¶ó¿ìÀú¿Í ´ë»ó À¥ ¼­¹ö »çÀÌ¿¡ Á¸ÀçÇÑ´Ù. ¸ðµç HTTP ¹× HTTPS ¿äû ¹× ÀÀ´äÀÌ ÀÌ ÇÁ·Ï½Ã¸¦ ÅëÇØ Àü¼ÛµÇ¾î, ħÀÔÀڵ鿡°Ô ºê¶ó¿ì¡ ¼¼¼Ç¿¡¼­ Àü´ÞµÈ ¸ðµç Á¤º¸(À¥ ¾ÖÇø®ÄÉÀ̼ǿ¡ ÀÇÇØ ÄíÅ°·Î Àü´ÞµÈ ¸ðµç º¯¼ö, ¼û°ÜÁø Çü½Ä ¿ä¼Ò ¹× URL)¸¦ º¸°í º¯°æÇÒ ¼ö ÀÖ´Â À©µµ¸¦ Á¦°øÇÑ´Ù.


À©µµ ¶Ç´Â ¸®´ª½º(Java Runtime Environment)»ó¿¡ ½ÇÇàµÇ´Â Æķνº ÇÁ·Ï½Ã(Paros Proxy)´Â ÀÌ·± ÇÁ·Ï½Ã Áß ÃÖ°íÀ̸ç, ¼ö¸¹Àº À¥ ¾ÖÇø®ÄÉÀÌ¼Ç Æò°¡ ÀåÄ¡µé·Î °¡µæ Â÷ ÀÖ´Â °­·ÂÇÏ°í ´ÙÀç ´Ù´ÉÇÑ ÇØÅ· ÅøÀÌ´Ù. ´ÙÀ½Àº °¢ Æò°¡ ÀåÄ¡µéÀÇ Æ¯Â¡ÀÌ´Ù.


-·¹ÄÚ´õ. Æķνº´Â ¸ðµç HTTP ¿äû ¹× ÀÀ´äÀ» ±â·ÏÇÏ°í ÀÌ È÷½ºÅ丮¸¦ öÀúÇÏ°Ô º¸°üÇÔÀ¸·Î½á À¯»çÇÑ °æÀï Á¦Ç°À» ´É°¡ÇÑ´Ù. ³ªÁß¿¡ ħÀÔÀÚ´Â ¸ðµç µ¿ÀÛµéÀ» ÆäÀÌÁö, º¯¼ö ¹× ±âŸ ¿ä¼Òµé°ú ÇÔ²² Á¶È¸ÇÏ¿© ÀÚ¼¼ÇÏ°Ô ºÐ¼®ÇØ º¼ ¼ö ÀÖ´Ù.


-À¥ ½ºÆÄÀÌ´õ. ÀÚµ¿È­µÈ À¥ ½ºÆÄÀÌ´õ´Â ´ë»ó »çÀÌÆ®¿¡ ÀÖ´Â ¸ðµç ¸µÅ©µÈ ÆäÀÌÁö¸¦ Ž»öÇϸ鼭 ·ÎÄ÷ΠÇØ´ç HTMLÀ» ÀúÀåÇÏ¿© ³ªÁß¿¡ °Ë»çÇÒ ¼ö ÀÖµµ·Ï ÇÑ´Ù.


-Çؽà °è»ê±â. ħÀÔÀÚµéÀº ¶§¶§·Î µÇµ¹¾Æ¿Â ƯÁ¤ µ¥ÀÌÅÍ ¿ä¼ÒÀÇ ÀÎÄÚµùÀ̳ª Çؽ̿¡ ´ëÇÑ ¿¹°¨À» °¡Áö°í ÀÖ´Ù. Æķνº °è»ê±â¸¦ »ç¿ëÇÏ¿© ħÀÔÀÚµéÀº ÀÌ·± ¿¹°¨À» ½Å¼ÓÇÏ°í ½±°Ô Å×½ºÆ®ÇØ º¼ ¼ö ÀÖ´Ù. Æķνº ÇÁ·Ï½Ã´Â »ç¿ëÀÚ°¡ ÀÔ·ÂÇϰųª ¾ÖÇø®ÄÉÀ̼ǿ¡¼­ ºÙ¿©³Ö±âÇÑ ¸ðµç ÀÓÀÇÀÇ ÅؽºÆ®ÀÇ SHA1, MD5 ¹× Base64 °ªÀ» °è»êÇÒ ¼ö ÀÖ´Â GUI ÅøÀ» °¡Áö°í ÀÖ´Ù.


-SSL ¹ö½ºÅÍ. ´ëºÎºÐÀÇ ±âŸ À¥ ¾ÖÇø®ÄÉÀÌ¼Ç °ø°Ý ¹× Æò°¡ ÇÁ·Ï½Ã´Â ¼­¹ö ÃøÀÇ SSL ÀÎÁõÀ» ó¸®ÇÒ ¼ö ÀÖ´Ù. Æķνº´Â ¿©±â¿¡ ´õÇØ Å¬¶óÀ̾ðÆ® ÃøÀÇ SSL ÀÎÁõÀ» ÇÊ¿ä·Î ÇÏ´Â ¾ÖÇø®ÄÉÀ̼ǵ鵵 Á¶»çÇÒ ¼ö ÀÖ´Ù.


ÀÌ¿Ü¿¡µµ Æķνº´Â SQL ÅõÀÔ ¹× ±³Â÷ »çÀÌÆ® ½ºÅ©¸³Æ®¿Í °°Àº °¡Àå ÀϹÝÀûÀÎ À¥ ¾ÖÇø®ÄÉÀÌ¼Ç °ø°Ý¿¡ ´ëÇÑ ÀÚµ¿È­µÈ Ãë¾à¼º °Ë»ç ¹× °ËÃâ ±â´ÉÀ» °¡Áö°í ÀÖ´Ù. ¶ÇÇÑ ¼­¸íµÇÁö ¾ÊÀº ActiveX Á¶Àý ¹× ´ë»ó À¥ ¼­¹ö¿¡¼­ º¸³½ ºê¶ó¿ìÀú ¾Ç¿ë°ú °°ÀÌ ¾ÈÀüÇÏÁö ¾ÊÀº À¥ ÄÁÅÙÃ÷µµ °ËÃâ °¡´ÉÇÏ´Ù.


CAIN & ABEL www.oxid.it

¾ÏÈ£ ŽÁö±â/Å©·¡Ä¿

CAIN & ABELÀº À©µµ »ó¿¡¼­ ½ÇÇàµÇ´Â ¾ÏÈ£ Å©·¡Å· ÅøÀÌ´Ù. ¸Å½º¹Ð¸®¾Æ³ë ¸óÅä·Î(Massimiliano Montoro, www.oxid.it)¿¡¼­ Á¦ÀÛÇÑ ÀÌ ³î¶ó¿î ¼ÒÇÁÆ®¿þ¾î´Â ¾ÏÈ£ ¹× ¾Ïȣȭ Å°¸¦ Çص¶Çϱâ À§ÇÑ ¼ö½Ê °¡Áö À¯¿ëÇÑ ±â´ÉÀ» Á¦°øÇÑ´Ù.


Ãʺ¸ÀÚ¸¦ À§ÇØ CAINÀº Ç¥ÁØ À©µµ LANMAN ¹× NTLM ¾ÏÈ£ Ç¥½ÄÀ» Æ÷ÇÔÇؼ­ ·ÎÄà À©µµ ½Ã½ºÅÛ¿¡ ij½ÃÈ­, ¾Ïȣȭ, ÇؽÃÈ­µÈ ´Ù¾çÇÑ ¾ÏÈ£ ¹× ¸¶ÀÌÅ©·Î¼ÒÇÁÆ® ¾Æ¿ô·è, ÀÎÅÍ³Ý ÀͽºÇ÷η¯ ¹× MSN ÀͽºÇ÷η¯¿Í °°Àº ¾ÖÇø®ÄÉÀ̼ǿ¡ °íÀ¯ÇÑ ¾ÏÈ£µéÀ» ¹àÇô³½´Ù. ±â¾÷üµéÀº CAINÀ» »ç¿ëÇÏ¿© °³º° ¾ÏÈ£ ¹× ÀÚ½ÅÀÇ ¾ÏÈ£ Á¤Ã¥ÀÇ È¿À²¼ºÀ» Å×½ºÆ®ÇØ º¼ ¼öµµ ÀÖ´Ù.


CAIN & ABELÀº ¼ö½Ê °¡ÁöÀÇ OS ¹× ÇÁ·ÎÅäÄÝ À¯Çü¿¡ ´ëÇÑ ¾ÏÈ£¸¦ Çص¶ÇÒ ¼ö ÀÖ´Ù. À©µµ ¿î¿µ üÁ¦ Àü¿ëÀ¸·Î¼­, CAINÀº SAM µ¥ÀÌÅͺ£À̽º¿¡¼­ LANMAN ¹× NTLM ¾ÏÈ£ Ç¥½Ä»Ó¸¸ ¾Æ´Ï¶ó, LANMAN ÿ¸°Áö(Challenge) ¹× ¸®½ºÆù½º(Response), NTLMv1, NTLMv2 ¹× ¸¶ÀÌÅ©·Î¼ÒÇÁÆ® Kerberos¿Í °°Àº À©µµ ³×Æ®¿öÅ© ÀÎÁõ ÇÁ·ÎÅäÄÝÀ» ó¸®ÇÑ´Ù. ÅëÇÕµÈ ÀÌ Å½Áö±â´Â LANÀ» ¸ð´ÏÅ͸µÇϸ鼭 ÀÀ´ä ÆÐŶÀ» ³¬¾Æä°í 306,000°³ÀÇ ´Ü¾î·Î ±¸¼ºµÇ¾î ÀÖ´Â ³»Àå µñ¼Å³Ê¸®¸¦ »ç¿ëÇÏ¿© ¾ÏÈ£¸¦ Çص¶ÇÑ´Ù.


À©µµ ¾ÏÈ£ ÀÌ¿Ü¿¡µµ ÀÌ ÅøÀº ¿©·¯ °¡Áö ´Ù¾çÇÑ ½Ã½ºÄÚ ¾ÏÈ£, ¶ó¿ìÆà ÇÁ·ÎÅäÄÝ ÇؽÃ, VNC ¾ÏÈ£, RADIUS ½¦¾îµå ½ÃÅ©¸®Æ®(RADIUS Shared Secrets), Win95/98 Æнº¿öµå ¸®½ºÆ®(PWL) ÆÄÀÏ ¹× MS SQL ¼­¹ö 2000 ±×¸®°í MySQL ¾ÏÈ£¸¦ Çص¶ÇÒ ¼ö ÀÖ´Ù. »Ó¸¸ ¾Æ´Ï¶ó IKE ¹Ì¸® °øÀ¯µÈ Å°±îÁö Çص¶ÇÏ°í IKE¸¦ »ç¿ëÇÏ¿© ºñ¹Ð Å°¸¦ ±³È¯ ¹× ¾÷µ¥ÀÌÆ®ÇÏ´Â IPSec VPN¿¡ ħÀÔÇÑ´Ù.


¾ÏÈ£ Çص¶ ÀÌ¿Ü¿¡µµ CAINÀº ¹«¼± LAN ŽÁö Åø, Çؽà °è»ê±â ¹× ARP ij½Ã Æ÷ÀÌÁî´× Åø(ħÀÔÀÚ°¡ º¸´Ù ½±°Ô ÀüȯµÈ ȯ°æ¿¡¼­ ŽÁö ´É·ÂÀ» ¹ßÈÖÇÒ ¼ö ÀÖµµ·Ï LAN»ó¿¡¼­ Æ®·¡ÇÈÀ» ´Ù¸¥ ¹æÇâÀ¸·Î µ¹¸®´Â µ¥ »ç¿ëÇÒ ¼ö ÀÖÀ½)ÀÌ Á¤±³ÇÑ GUI·Î Æ÷ÇԵǾî ÀÖ´Ù.


À©ÇΰÅÇÁ¸°Æ®  http://http://winfingerprint.sourceforge.net

À©µµ ±¸¼º ÃßÃâ±â

À©µµ ½Ã½ºÅÛÀº ¿©·¯ °¡Áö ¹æ½ÄÀ¸·Î ¾×¼¼½º °¡´ÉÇÑ ±ÍÁßÇÑ ±¸¼º Á¤º¸¸¦ °¡Áö°í ÀÖ´Ù. ħÀÔÀÚ¿Í Æò°¡ÆÀÀº ÀϹÝÀûÀ¸·Î À©µµ ½Ã½ºÅÛ¿¡¼­ ÃÖ´ëÇÑ ¸¹Àº Á¤º¸¸¦ ÃßÃâÇÏ¿© Ãë¾à¼º °Ë»ö ±â´ÉÀ» Á¤±³ÇÏ°Ô ¸¸µé¸ç °­È­½ÃŲ´Ù.


¹ÙÄñ(Vacuum)¿¡¼­ °³¹ßÇÑ À©ÇΰÅÇÁ¸°Æ®(Winfingerprint)´Â À©µµ µµ¸ÞÀÎ ¾×¼¼½º, ¾×Ƽºê µð·ºÅ丮(Active Directory) ¹× ¸¶ÀÌÅ©·Î¼ÒÇÁÆ®ÀÇ Æ÷°ýÀûÀÎ ½Ã½ºÅÛ ±¸¼º ºÐ¼® ÇÁ·¹ÀÓ¿öÅ©ÀÎ WMI(Windows Management Instrumentation)¸¦ Æ÷ÇÔÇÑ ´Ù¾çÇÑ ¸ÞÄ¿´ÏÁòÀ» »ç¿ëÇÏ¿© À©µµ ±¸¼º Á¤º¸¸¦ ÃßÃâÇÏ´Â ¸Å¿ì ¼ÒÁßÇÑ ÅøÀÌ´Ù.


À©ÇΰÅÇÁ¸°Æ®´Â ´ÜÀÏ À©µµ ½Ã½ºÅÛÀ̳ª ´ÜÀÏ ³×Æ®¿öÅ© ¹üÀ§·ÎºÎÅÍ »ç¿ëÀÚ, ±×·ì ¹× º¸¾È ¼³Á¤ ¸ñ·ÏÀ» ÃßÃâÇÑ´Ù. ÀÌ ÅøÀº ¶ÇÇÑ ´ë»ó ½Ã½ºÅÛ, ·ÎÄà ½Ã½ºÅÛ ½Ã°£ ¹× µ¥ÀÌÅÍ, ·¹Áö½ºÆ®¸® ¼³Á¤ ¹× À̺¥Æ® ·Î±×ÀÇ ·ÎÄà ÇÏµå µå¶óÀ̺꿡 ´ëÇÑ Á¤º¸µµ ÀÔ¼öÇÑ´Ù.


ÀÌ °£ÆíÇÑ Åø¿¡´Â ¶ÇÇÑ ¸ðµç ±â´ÉÀ» ¿Ï¼ºÇÏ´Â SNMP (Simple Network Management Protocol) ½ºÄ³³Ê ¹× TCP/UDP Æ÷Æ® ½ºÄ³³Ê°¡ Æ÷ÇԵǾî ÀÖÀ¸¸ç, ÀÌ ¸ðµç ±â´ÉÀ» ÇϳªÀÇ GUI È­¸é¿¡¼­ Á¢±ÙÇÒ ¼ö ÀÖ´Ù.


À£·»·¹ÀÌÅÍ www.wellenreiter.net

¼öµ¿ WLAN °¨Áö±â

¹«¼± LANÀ» ÀνÄÇÏ´Â ÅøÀº ¼ö¸¸°¡Áö°¡ ÀÖÁö¸¸, ±× Áß¿¡¼­ °¡Àå µ¸º¸ÀÌ´Â ÅøÀº À£·»·¹ÀÌÅÍ(Wellenreiter)ÀÌ´Ù. Àα⠳ôÀº ³Ý½ºÅÒºí·¯(Netstumbler)¿Í °°Àº ±âÁ¸ÀÇ ÅøµéÀº ÀÏ·ÃÀÇ Á¶»ç ¿äû ÆÐŶÀ» Àü¼ÛÇÏ¿© ¹«¼± ¿¬°á ÁöÁ¡À» ã¾Æ³½´Ù. ±×·¯³ª ³Ý½ºÅÒºí·¯´Â WLAN SSID¸¦ ¾ËÁö ¸øÇϴ Ŭ¶óÀ̾ðÆ®°¡ º¸³½ Á¶»ç ¿äûÀº ¹«½ÃÇϵµ·Ï ±¸¼ºµÇ¾î ÀÖ¾î ¿¬°á ÁöÁ¡Àº ã¾Æ³»Áö ¸øÇÑ´Ù. ¹Ý¸é ¸Æ½º ¸ð¼­(Max Moser)ÀÇ À£·»·¹ÀÌÅ͸¦ »ç¿ëÇϸé ÀÌ·± ¿¬°á ÁöÁ¡±îÁö ã¾Æ³»´Â°Ô °¡´ÉÇÏ´Ù.


À£·»·¹ÀÌÅÍ´Â ¿ÏÀüÈ÷ ¼öµ¿ÀûÀ̹ǷΠÁ¶»ç ¿äûÀ» º¸³»´Â ´ë½Å ¹«¼± Ä«µå¸¦ ¡®rfmon ¸ðµå¡¯¶ó°í ºÒ¸®´Â °÷¿¡ ³Ö¾î °ü·ÃµÈ ÀÚü SSID°¡ ÀÖ´Â ¸ðµç ÆÐŶÀÇ Àüü ¹«¼± ÇÁ·¹ÀÓÀ» Æ÷ÇÔÇÏ¿© Àü¼ÛµÇ´Â ¸ðµç µ¥ÀÌÅ͸¦ ȹµæÇÏ°í, ¹ß°ßµÈ ¿¬°á ÁöÁ¡À» ÀÚü GUI·Î Ç¥½ÃÇÏ´Â ¹æ½ÄÀ¸·Î ¹«¼± Æ®·¡ÇÈÀ» ŽÁöÇس½´Ù. ±×·± ´ÙÀ½ ARP ¶Ç´Â


DHCP Æ®·¡ÇÈ¿¡ ÁÖÀ§¸¦ ±â¿ï¿© ¹ß°ßµÈ °¢ ¹«¼± ÀåÄ¡ÀÇ MAC ¹× IP ÁÖ¼Ò¸¦ ÆľÇÇÑ´Ù.


ÀÌ ÅøÀº tcpdump ¶Ç´Â Ethereal ÆÐŶ ĸó ÆÄÀÏ·Î ¹«¼± ÆÐŶÀ» ÀúÀåÇϹǷΠÃßÈÄ ÀÚ¼¼ÇÑ ºÐ¼®¿¡ »ç¿ëÇÒ ¼ö ÀÖ´Ù. ħÀÔÀÚ³ª ¹«¼± ħÀÔ Å×½ºÅÍ´Â À£·»·¹ÀÌÅ͸¦ ½Ãµ¿½ÃÅ°°í ÇÑ ½Ã°£ Á¤µµ ¼öµ¿ÀûÀ¸·Î ½ÇÇàµÇµµ·Ï ÇÑ ´ÙÀ½, °¡±î¿î ¹«¼± ÀåÄ¡¸¦ ºü¸£°Ô À϶÷ÇÒ ¼ö ÀÖ´Ù. À£·»·¹ÀÌÅÍ´Â ¶ÇÇÑ GPS ÀåÄ¡¿Íµµ ȣȯµÇ¹Ç·Î °¢ ¹«¼± LANÀÌ °¨ÁöµÉ ¶§ ¿ö µå¶óÀ̺ù(war-driving) ÄÄÇ»ÅÍÀÇ ¹°¸®ÀûÀÎ À§Ä¡¸¦ ÀúÀåÇÑ´Ù. ÀÌ ÅøÀº ¸®´ª½º »ó¿¡¼­ ½ÇÇàµÇ¸ç ÇÁ¸®Áò2, ·ç½¼Æ® ¹× ½Ã½ºÄÚ¹«¼± Ä«µå¸¦ Áö¿øÇÑ´Ù.


Æò°¡ ÅøÀÇ +¥á _ N¡¯s 3Àιæ

¾Õ¿¡ ¼Ò°³ÇÑ 5°³ÀÇ Çʼö ÅøÀÌ ¸¹Àº ±âº»ÀûÀÎ »çÇ×À» ó¸®ÇÒ ¼ö ÀÖ´Ù. ±×·¯³ª ¹«¾ð°¡ 2% ºÎÁ·ÇÏ´Ù´Â »ý°¢À» Áö¿ï ¼ö ¾ø´Ù¸é¡¦, ±×·± °æ¿ì¿¡µµ À¯¿ëÇÏ°Ô »ç¿ëÇÒ ¼ö ÀÖ´Â ÅøµéÀÌ ¸¹ÀÌ Á¸ÀçÇÑ´Ù. Ç÷¯½º ¾ËÆÄ ÄڳʷΠº¸¾È °ü¸®ÀÚÀÇ Æò°¡ ±â¼úÀ» ¿Ï¼º½Ãų 3°¡Áö ÅøÀ» ´õ µé¿©´Ùº¸ÀÚ.


Nmap (www.insecure.org) : ÀÌ °¡Àå ¿À·¡µÈ Æ÷Æ® ½ºÄ³³Ê´Â °è¼ÓÇؼ­ ¾÷±×·¹À̵åµÇ°í ÀÖ´Ù. NmapÀÇ °³¹ßÀÚÀÎ Æ÷´õ(Fyodor)´Â ÃֽŠ½ºÄ³´× ±â¼ú°ú ¹ß¸ÂÃß¾î ¹öÀü ½ºÄ³´×(ÁÖ¾îÁø ¸®½º´× Æ÷Æ®¸¦ ºÐ¼®ÇÏ¿© ¾î¶² ¼­ºñ½º°¡ ½ÇÁ¦·Î ûÃëÇÏ°í ÀÖ´ÂÁö¸¦ ¾Ë¾Æ³»±â À§ÇÑ) ¹× ´ë±â ½ºÄ³´×(¸Å¿ì Àº¹ÐÇÑ ½ºÄµ ¿É¼Ç)°ú °°Àº ±â´Éµé·Î NmapÀ» Áö¼ÓÀûÀ¸·Î Á¤±³È­½ÃÅ°°í ÀÖ´Ù.


Nessus (www.nessus.org) : ÀÌ ³Î¸® »ç¿ëµÇ´Â Ãë¾à¼º ½ºÄ³³Ê´Â ÀÏõ °¡Áö ÀÌ»óÀÇ Á¡°ËÀ» ¼öÇàÇÏ¿© ´ë»ó ȯ°æ¿¡ ÇãÁ¡ÀÌ ¾ø´ÂÁö ÆľÇÇØ ³½´Ù. ¹«·áÀÎ ÀÌ ¿ÀÇ ¼Ò½º ÅøÀº Á¾Á¾ ¿©·¯ ´Ù¸¥ »ó¿ë ½ºÄ³³Ê¸¦ ´É°¡ÇÑ´Ù.


Netcat (www.vulnwatch.org/netcat) : ÀÌ °£´ÜÇÑ ÇÁ·Î±×·¥Àº ÀϹÝÀûÀÎ ¸ñÀûÀÇ ³×Æ®¿öÅ© ¿¬°á ÀåÄ¡·Î¼­, ¸ðµç Á¾·ùÀÇ µ¥ÀÌÅ͸¦ TCP ¹× UDP Æ÷Æ®¿¡ °ÉÃÄ Àü¼ÛÇÑ´Ù. ¾Ç¼º ÇØÄ¿µéÀÌ ÀÚÁÖ Netcat¿¡ ÀÇÁ¸ÇÏ¿© µÞ¹®À» ¸¸µé¾î³»±âµµ ÇÏÁö¸¸, ¹æ¾îÀÚµéÀº ÀÌ ´ÙÀç ´Ù´ÉÇÑ ÅøÀ» »ç¿ëÇÏ¿© ÆÄÀÏÀ» À̵¿ÇÏ°í Å×½ºÆ®¿ë ±âº» ³×Æ®¿öÅ© ¼­ºñ½º¸¦ »ý¼ºÇϸç, ´Ã¾î³ª´Â ¸È¿þ¾î¸¦ Àâ¾Æ³»´Â °£´ÜÇÑ ±â¼úÀ» ±¸ÇöÇϱ⵵ ÇÑ´Ù.


*ÇÊÀÚ Ed Skoudis´Â CISSP¸¦ ȹµæÇÑ Á¤º¸º¸È£Àü¹®°¡À̸ç, º¸¾È ÄÁ¼³Æà ¾÷üÀÎ ÀÎÅÚ°¡µð¾ðÁî(Intelguardians)ÀÇ °øµ¿ ¼³¸³ÀÚÀÌ´Ù. ÇöÀç ÀÚÀ¯±â°í°¡·Î È°µ¿ÁßÀÎ ±×´Â Àú¼­·Î´Â ¡®Malware: Fighting Malicious Code¡¯ ¹× ±×ÀÇ º£½ºÆ®¼¿·¯ÀÎ ¡®Counter Hack¡¯ÀÇ ¾÷µ¥ÀÌÆ® ¹öÀüÀÎ ¡®Counter Hack Reloaded¡¯ µîÀÌ ÀÖ´Ù. ÀÌ ±â»ç¿¡ ¹®ÀǴ  feedback@infosecuritymag.comÀ¸·Î º¸³»¸é µÈ´Ù.


¡Ø º» ±â»ç´Â TechTargetÀÌ ¹ßÇàÇÏ´Â Infomation Security¿ÍÀÇ ±â»ç Çù¾à¿¡ ÀÇÇØ ÀüÀçÇÑ °ÍÀ̸ç, ±â»çÀÇ ÀúÀÛ±ÇÀº TechTarget¿¡ ÀÖÀ½À» ¾Ë·Áµå¸³´Ï´Ù.


<ÀúÀÛ±ÇÀÚ: º¸¾È´º½º(www.boannews.com). ¹«´ÜÀüÀç-Àç¹èÆ÷±ÝÁö.>

  •  
  • 0
  • ÆäÀ̽ººÏ º¸³»±â Æ®À§ÅÍ º¸³»±â ³×À̹ö ¹êµå º¸³»±â Ä«Ä«¿À ½ºÅ丮 º¸³»±â ³×À̹ö ºí·Î±× º¸³»±â

  • ¡°
  •  SNS¿¡¼­µµ º¸¾È´º½º¸¦ ¹Þ¾Æº¸¼¼¿ä!! 
  • ¡±
 ÇÏÀÌÁ¨ ÆÄ¿öºñÁî 23³â 11¿ù 16ÀÏ~2024³â 11¿ù 15ÀϱîÁö ¾Æ½ºÆ®·Ð½ÃÅ¥¸®Æ¼ ÆÄ¿öºñÁî 2023³â2¿ù23ÀÏ ½ÃÀÛ À§Áîµð¿£¿¡½º 2018 ³Ý¾Øµå ÆÄ¿öºñÁî ÁøÇà 2020³â1¿ù8ÀÏ ½ÃÀÛ~2021³â 1¿ù8ÀϱîÁö
¼³¹®Á¶»ç
3¿ù 15ÀϺÎÅÍ ½ÃÇàµÇ°í ÀÖ´Â °³Á¤ °³ÀÎÁ¤º¸º¸È£¹ý°ú °ü·ÃÇØ °¡Àå ±î´Ù·Ó°í ÀÌÇàÇϱ⠾î·Á¿î Á¶Ç×Àº ¹«¾ùÀΰ¡¿ä?
ÀΰøÁö´É(AI) µî ÀÚµ¿È­µÈ °áÁ¤¿¡ ´ëÇÑ Á¤º¸ÁÖü ±Ç¸® ±¸Ã¼È­
Á¢±Ù±ÇÇÑ °ü¸® µî °³ÀÎÁ¤º¸ ¾ÈÀü¼º È®º¸Á¶Ä¡ °­È­ ¹× °íÀ¯½Äº°Á¤º¸ °ü¸®½ÇÅ Á¤±âÁ¶»ç
¿µÇâÆò°¡ ¿ä¾àº» °ø°³Á¦µµ µµÀÔ µî °³ÀÎÁ¤º¸ ¿µÇâÆò°¡Á¦µµ
¿µ»óÁ¤º¸Ã³¸®±â±â ¹× ¾ÈÀüÁ¶Ä¡ ±âÁØ
°³ÀÎÁ¤º¸ º¸È£Ã¥ÀÓÀÚÀÇ Àü¹®¼º °­È­ À§ÇÑ Àü¹®CPO ÁöÁ¤
±¹¿Ü ¼öÁý¡¤ÀÌÀü °³ÀÎÁ¤º¸ 󸮹æħ °ø°³ µî °³ÀÎÁ¤º¸ 󸮹æħ Æò°¡Á¦µµ
¼ÕÇعè»óÃ¥ÀÓ Àǹ«´ë»óÀÚ º¯°æ ¹× È®´ë
°ø°ø±â°ü °³ÀÎÁ¤º¸ º¸È£¼öÁØ Æò°¡ È®´ë
±âŸ(´ñ±Û·Î)