Liea
'② 공부/[Network hacking]' 카테고리의 글 목록

② 공부/[Network hacking]

② 공부/[Network hacking]

[Malware-Traffice-Analysis.NET] 2014-12-04 - TRAFFIC ANALYSIS EXERCISE 네트워크 패킷 분석하기

2014-12-04 - TRAFFIC ANALYSIS EXERCISE 2014-12-04- TRAFFIC ANALYSIS EXERCISE PCAP AND ANSWERS: ZIP of this week's PCAP: 2014-12-04-traffic-analysis-exercise.pcap.zip ZIP of this week's answers (PDF file): 2014-12-04-traffic-analysis-exercise-answers.pdf.zip NOTE: ZIP files are password-protected with the standard password. If you don't know it, look at the "about" page of this website. QUESTIONS..

② 공부/[Network hacking]

[Malware-Traffice-Analysis.NET] 2014-11-23 - TRAFFIC ANALYSIS EXERCISE 네트워크 패킷 분석하기

2014-11-16 - TRAFFIC ANALYSIS EXERCISE 2014-11-23- TRAFFIC ANALYSIS EXERCISE PCAP AND ANSWERS ZIP of this week's PCAP: 2014-11-23-traffic-analysis-exercise.pcap.zip ZIP of this week's answers (PDF file): 2014-11-23-traffic-analysis-exercise-answers.pdf.zip NOTE: ZIP files are password-protected with the standard password. If you don't know it, look at the "about" page of this website. QUESTIONS ..

② 공부/[Network hacking]

[Malware-Traffice-Analysis.NET] 2014-11-16 - TRAFFIC ANALYSIS EXERCISE 네트워크 패킷 분석하기

2014-11-16 - TRAFFIC ANALYSIS EXERCISE 2014-11-16 - TRAFFIC ANALYSIS EXERCISE PCAP AND ANSWERS ZIP of this week's PCAP: 2014-11-16-traffic-analysis-exercise.pcap.zip ZIP of this week's answers (PDF file): 2014-11-16-traffic-analysis-exercise-answers.pdf.zip NOTES: ZIP files are password-protected with the standard password. If you don't know it, look at the "about" page of this website. I'm post..

② 공부/[Network hacking]

Wireshark 에서 원하는 Column 추가하는 방법(Host, Srt Port, Dst Port 등등)

와이어샤크에서 기본적으로 있는 Time, Source, Destination, Protocol, Length, Info 말고 항목을 추가하고 싶어서 알아보았다. 와이어샤크를 켜고, 컬럼쪽 아무곳이나 우클릭 하여 Column Preference... 를 누른다. 위 버튼을 눌러 뜬 창에서 Appearance - Columns 로 이동 후 + 버튼을 누른다. 아래 사진 속 Host는 직접 추가했기 때문에 뜬다. 위에서 버튼을 눌렀다면, Title, Type, Fields를 잘 입력하면 된다. Title 항목은 자신이 원하는 컬럼명을 적으면 되고, Type은 Custom으로 선택해준다. Fileds의 경우는 와이어샤크 필터링 구문 입력시 사용하는 필터링 구문을 그대로 사용한다. 자신이 원하는 필터링 구문 검색..

② 공부/[Network hacking]

Wireshark. 프로토콜별 패킷분석(Ehternet, IP, ARP, ICMP, TCP, UDP)

프로토콜별 패킷 분석 [이더넷, IP, ARP, ICMP, TCP, UDP] ----------------------------------------------------------------------------------------------------------------------------------- 이더넷 0000 : 5 5 2(프로토콜 타입) 0020-0030 : 0으로 설정 되어있고 Padding공간 ----------------------------------------------------------------------------------------------------------------------------------- IP 0000 뒤에서 2개부터 0020 앞에서 2개까지 ..

② 공부/[Network hacking]

정보수집. 풋프린팅(Footprinting)과 스캔(Scan)

✔ 풋프린팅이 무엇인지 ✔ 포트와 서비스의 관계 이해 ✔ 다양한 포트 스캔 기술 이해 및 실행 풋프린팅에 대한 이해 풋프린팅 : 공격대상 정보를 모으는 방법 중 하나 사회 공학 기법 : 메모해둔 암호나 지인끼리 정보를 주고받는 것들을 이용한 해킹 해킹에 필요한 정보 - 침투하고자 하는 시스템의 사용자 계정 - 패스워드를 찾기 위한 계정을 사용하는 사람의 정보 - 게시판 이용 - 협력사, 계열사의 보안 조치 확인 ※ 주의사항 : 공격 대상 사이트로 직접 접속 보다 유틸리티로 웹 사이트를 다운로드 후, 검색하는 것이 좋음 스캔 : 서비스를 제공하는 서버의 작동여부, 제공 서비스를 확인하기 위한 작업 Ping(핑) : 네트워크와 시스템이 정상작동하는지 확인하기 위한 간단한 유틸리티, ICMP, TCP 사용 I..