kjh00n의 기록저장소
IP Spoofing 간단 실습 본문
Server 192.168.50.50
XP 192.168.50.150
Rocky 192.168.50.100
Kali 192.168.50.200
192.168.50.100만 허용하겠다.
192.168.50.200인 Kali Linux에서는 접속 불가능
192.168.50.100만 접속이 가능한 모습(접속제어가 된 모습)
ifconfig eth0:1 192.168.50.100 netmask 255.255.255.0 up입력해서 가상의 IP주소 만들어주기
가상으로 안만들면 IP충돌이 날 수도 있고 192.168.50.100에서 눈치챌 수도 있으니 가상으로 만들어라.
ARP Spoofing 공격
ssh 192.168.50.50 -b 192.168.50.100
-b = binding으로 연결할 주소를 지정
192.168.50.100을 사용해서 원격 서버 192.168.50.50에 SSH로 접속하려는 것이다.
Server에서는 50.200이 접속한 것이 아닌 50.100이 접속한 것으로 보인다.
sshd_config에서 허용IP를 설정하거나 방화벽 정책을 설정해도 뚫려서 공격을 당한다~
'네트워크 보안 운영' 카테고리의 다른 글
TCP Session Hijacking (0) | 2024.12.12 |
---|---|
ICMP Spoofing(ICMP Redirect) 및 간단한 실습 (0) | 2024.12.11 |
IP Spoofing (0) | 2024.12.11 |
ARP Spoofing 개념 및 실습 (0) | 2024.12.10 |
Kali Linux 설정 (0) | 2024.12.10 |