목록전체 글 (12)
kuroda
DNS Spoofing DNS Spoofing은 공격자의 가짜 DNS 패킷에 속아서 시스템이 도메인 이름에 대응되는 IP를 못찾게 하는 공격정상적인 과정 0. 시스템 A가 외부 웹 서버(xxx.com)에 접속하기 위해서는 도메인 이름 xxx.com에 해당되는 IP를 알아야 한다. 1.먼저, 시스템 A는 외부 DNS 서버에 xxx.com에 대응되는 IP를 알려달라고 요청한다. 2. 요청을 받은 DNS 서버는 해당 IP를 답변해 준다. 3. 그 후 시스템 A는 DNS 서버로부터 받은 IP로 접속한다.(주의)위 과정에서 시스템 A는 외부 DNS 서버를 인증하지 않는다. 1. 시스템 A는 외부 웹 서버에 접속하기 위해 외부 DNS 서버에 xxx.com에 대응되는 IP를 알려달라고 요청한다. 2. 이 ..
Slowloris1. 공격자가 1개의 개행 문자가 삭제된 HTTP Get 패킷을 보내면, 웹 서버는 패킷의 모든 내용을 수신하지 못한 것으로 인식하고 대기 상태(연결은 유지)가 된다. 2. 웹 서버는 공격자의 패킷을 기다리는 일정 시간 동안 제한된 수의 연결을 모두 소진한 상태이기 때문에, 다른 시스템의 TCP SYN 패킷에 대해 응답을 할 수 없는 상태가 된다. 3. 그 결과, 시스템 A는 서버에 접속할 수 없게 된다. (주의)* 이 공격은 HTTP의 취약점을 악용한 것으로 적은 수의 공격 패킷으로 서비스 거부 상태를 만들 수 있는 공격이다. 즉, 다른 DDoS 공격의 경우 대량의 패킷을 동시에 보내 서버의 기능을 마비시키는 반면, Slowloris 공격의 경우에는 서버가 감당할 수 있는 최대 ..
Ping of death1. 공격자가 Ping을 이용하여 매우 큰 ICMP echo request 패킷을 대량으로 B에게 보낸다. 2. 이 큰 패킷은 네트워크에서 다수의 작은 패킷들로 나누어져서 B에게 전달된다. 3. B는 작게 나누어진 모든 ICMP echo request 패킷을 받아서 재조립해야 하며, 이에 대한 ICMP echo reply 패킷을 전송해야 한다. 4. 하지만, 공격자가 큰 ICMP echo request 패킷을 대량으로 보냄으로 인해, 시스템 B는 이 패킷들을 처리하기 위해 시스템 자원을 모두 소진한 상태이기 때문에, 다른 패킷을 처리하지 못 하는 상태가 된다. 5. 그 결과, 시스템 A는 시스템 B에 패킷을 정상적으로 전송할 수 없게 된다 Smurf 1. 공격자가 ICMP..