ARP Spoofing ์ค์ต -wireshark ์ฌ์ฉ
๋จผ์ VM 2๊ฐ ์ค๋น
192.168.224.129
192.168.224.130
๊ฐ๊ฐ V, Victim๊ณผ A, Attacker๋ก ์ง์ ํ๋ค.
โป arp spoofing์ ์งํํ๊ฒ ๋๋ฉด MAC์ฃผ์๊ฐ ๋ฐ๋๋ค. ๊ทผ๋ฐ ์ด๊ฑธ ๋๋๋ฆด ์ ์๋ ๋ฐฉ๋ฒ์ด ์์ด์ ๋์ค์ ๋ค์ ํ๋ ค๋ฉด ์ง๊ธ ๋จ๊ณ์์ ์ค๋ ์ท ์ฐ์ด๋๊ธฐ!!
Attacker์ Victim ๊ฐ์ ํต์ ์ ํ์ธํด๋ณด์!
ping์ ์ณ๋ณด๋ ์๋ก ์ ๋๋ ์ํฉ!
์ด์ victim์์ arp table์ ํ์ธํด๋ณด์!
arp -a ๋ช ๋ น์ด๋ฅผ ์ฌ์ฉํ์ฌ ํ์ธํด๋ณด๋, ๊ฒ์ดํธ์จ์ด์ Attacker๊ฐ ๋ณด์ธ๋ค.
์ง๊ธ์ ๋ MAC ์ฃผ์๊ฐ ์๋ก ๋ค๋ฆ์ ์ ์ ์๋ค.
์ด์ arpspoofing์ ํ๋ฉด vimtim->gateway์ ์ธ์ ์ด ๋์ด์ง๋ค.
๊ทธ๋ผ ๋์ค์ arpspoofing๋ ๋์ด์ง๋๊น fragrouter๋ฅผ ํด์ค์ผ ํ๋ค!
sudo fragrouter -B1
์ ํด์ฃผ๋๋ฐ ์ด๋ B1์ ๋ฐ์ดํฐ์ ๋ณ์กฐ ์์ด ๊ทธ๋ฅ ๋ฐ๋ก ๋ณด๋ธ๋ค๋ ๊ฒ...
์ด์ ๋ณธ๊ฒฉ์ ์ธ ์คํธํ!
sudo arpspoof -t [ํ๊ฒ] [host]
๋ฅผ ์ ๋ ฅํด์ฃผ๋ฉด ๋๋ค.
์ฌ๊ธฐ์ ํ๊ฒ์ ์์ผ ๋์, victim์ด ๋๊ณ host๋ ์์ผ ๋ชฉ์ ์ง? ์ฐ๋ฆฌ๋ ๊ฒ์ดํธ์จ์ด๊ฐ ๋๋ค.
์คํธํ์ ํ์ผ๋ ๋ค์ victim์์ arp table์ ๋ณด์!
์๊น์ ๋ฌ๋ฆฌ ๊ฒ์ดํธ์จ์ด์ Attacker์ MAC์ฃผ์๊ฐ ๊ฐ์์ก์์ ํ์ธํ ์ ์๋ค.
์ฑ๊ณต๐๐
์ด์ victim์ ์ดํด๋ณผ ์ ์๋๋ฐ, ํ์ธํด๋ณด์!
Attacker์์ Wireshark์ ๋ค์ด๊ฐ์.
๋ง์ฝ ์์ด์ด์คํฌ๊ฐ ์๋๋ค๋ฉด?
ํจํท์ด ์์ด๊ณ ์์ผ๋ฉด Victim์์ https๋ฅผ ์ง์ํ์ง ์๋ ์ฌ์ดํธ์ ์ ์ํ ์ฐจ๋ก.
http๋ก ์ฃผ์์ฐฝ์ ์๋ฌผ์ ๊ฐ ์๋จ๊ฑฐ๋ ๊ทธ์ด์ ธ ์๋ ๊ณณ๋ง ๊ฐ๋ฅํ๋ค!
์ฌ๊ธฐ์๋ ๊ณ ๋ ค๋ ํํ์ด์ง(www.korea.ac.kr/mbshome/mbs/university/index.do)๋ฅผ ์ฌ์ฉํ๋ค.
๋ค์ Wireshark๋ก ๋ค์ด๊ฐ์!
์ฌ๊ธฐ์ ์ฐ๋ฆฌ๊ฐ ํ์ํ๊ฑด victim์ http์ด๋ฏ๋ก Destination์ victim์ ip๊ฐ ์๋๊ฒ, ๊ทธ์ค์์ Protocol์ด http์ธ ๊ฒ์ ์ฐพ์์ ๋๋ฌ ๋ค์ด๊ฐ๋ฉด...
์ญ์ฑ ๋ด๋ฆฌ๋ฉด์ ์ดํด๋ณด๋ฉด victim์ด ์ ์ํด์๋ url์ ๋ณผ ์ ์๋ค!
์ฑ๊ณต๐๐