PROGRAMING

ARP Spoofing ์‹ค์Šต -wireshark ์‚ฌ์šฉ

์ƒˆ๋น›์ด 2020. 11. 23. 13:16

๋จผ์ € VM 2๊ฐœ ์ค€๋น„

192.168.224.129

[Victim]์œผ๋กœ ์‚ฌ์šฉ๋  VM

192.168.224.130

[Attacker]๋กœ ์‚ฌ์šฉ๋  VM

 

๊ฐ๊ฐ V, Victim๊ณผ A, Attacker๋กœ ์ง€์ •ํ•œ๋‹ค.

 

โ€ป arp spoofing์„ ์ง„ํ–‰ํ•˜๊ฒŒ ๋˜๋ฉด MAC์ฃผ์†Œ๊ฐ€ ๋ฐ”๋€๋‹ค. ๊ทผ๋ฐ ์ด๊ฑธ ๋˜๋Œ๋ฆด ์ˆ˜ ์žˆ๋Š” ๋ฐฉ๋ฒ•์ด ์—†์–ด์„œ ๋‚˜์ค‘์— ๋‹ค์‹œ ํ•˜๋ ค๋ฉด ์ง€๊ธˆ ๋‹จ๊ณ„์—์„œ ์Šค๋ƒ…์ƒท ์ฐ์–ด๋‘๊ธฐ!!

 

Attacker์™€ Victim ๊ฐ„์˜ ํ†ต์‹ ์„ ํ™•์ธํ•ด๋ณด์ž!

ping์„ ์ณ๋ณด๋‹ˆ ์„œ๋กœ ์ž˜ ๋˜๋Š” ์ƒํ™ฉ!

 

์ด์ œ victim์—์„œ arp table์„ ํ™•์ธํ•ด๋ณด์ž!

arp -a ๋ช…๋ น์–ด๋ฅผ ์‚ฌ์šฉํ•˜์—ฌ ํ™•์ธํ•ด๋ณด๋‹ˆ, ๊ฒŒ์ดํŠธ์›จ์ด์™€ Attacker๊ฐ€ ๋ณด์ธ๋‹ค.

์ง€๊ธˆ์€ ๋‘ MAC ์ฃผ์†Œ๊ฐ€ ์„œ๋กœ ๋‹ค๋ฆ„์„ ์•Œ ์ˆ˜ ์žˆ๋‹ค.

 

์ด์ œ arpspoofing์„ ํ•˜๋ฉด vimtim->gateway์˜ ์„ธ์…˜์ด ๋Š์–ด์ง„๋‹ค.

๊ทธ๋Ÿผ ๋‚˜์ค‘์— arpspoofing๋„ ๋Š์–ด์ง€๋‹ˆ๊นŒ fragrouter๋ฅผ ํ•ด์ค˜์•ผ ํ•œ๋‹ค!

sudo fragrouter -B1

์„ ํ•ด์ฃผ๋Š”๋ฐ ์ด๋•Œ B1์€ ๋ฐ์ดํ„ฐ์˜ ๋ณ€์กฐ ์—†์ด ๊ทธ๋ƒฅ ๋ฐ”๋กœ ๋ณด๋‚ธ๋‹ค๋Š” ๊ฒƒ...

 

์ด์ œ ๋ณธ๊ฒฉ์ ์ธ ์Šคํ‘ธํ•‘!

sudo arpspoof -t [ํƒ€๊ฒŸ] [host]

๋ฅผ ์ž…๋ ฅํ•ด์ฃผ๋ฉด ๋œ๋‹ค.

์—ฌ๊ธฐ์„œ ํƒ€๊ฒŸ์„ ์†์ผ ๋Œ€์ƒ, victim์ด ๋˜๊ณ  host๋Š” ์†์ผ ๋ชฉ์ ์ง€? ์šฐ๋ฆฌ๋Š” ๊ฒŒ์ดํŠธ์›จ์ด๊ฐ€ ๋œ๋‹ค.

 

์Šคํ‘ธํ•‘์„ ํ–ˆ์œผ๋‹ˆ ๋‹ค์‹œ victim์—์„œ arp table์„ ๋ณด์ž!

์•„๊นŒ์™€ ๋‹ฌ๋ฆฌ ๊ฒŒ์ดํŠธ์›จ์ด์™€ Attacker์˜ MAC์ฃผ์†Œ๊ฐ€ ๊ฐ™์•„์กŒ์Œ์„ ํ™•์ธํ•  ์ˆ˜ ์žˆ๋‹ค.

์„ฑ๊ณต๐Ÿ‘๐Ÿ‘

 

์ด์ œ victim์„ ์‚ดํŽด๋ณผ ์ˆ˜ ์žˆ๋Š”๋ฐ, ํ™•์ธํ•ด๋ณด์ž!

Attacker์—์„œ Wireshark์— ๋“ค์–ด๊ฐ€์ž.

๋”๋ณด๊ธฐ

๋งŒ์•ฝ ์™€์ด์–ด์ƒคํฌ๊ฐ€ ์•ˆ๋œ๋‹ค๋ฉด?

limu-study.tistory.com/8

ํŒจํ‚ท์ด ์Œ“์ด๊ณ  ์žˆ์œผ๋ฉด Victim์—์„œ https๋ฅผ ์ง€์›ํ•˜์ง€ ์•Š๋Š” ์‚ฌ์ดํŠธ์— ์ ‘์†ํ•  ์ฐจ๋ก€.

http๋กœ ์ฃผ์†Œ์ฐฝ์— ์ž๋ฌผ์‡ ๊ฐ€ ์•ˆ๋œจ๊ฑฐ๋‚˜ ๊ทธ์–ด์ ธ ์žˆ๋Š” ๊ณณ๋งŒ ๊ฐ€๋Šฅํ•˜๋‹ค!

์—ฌ๊ธฐ์„œ๋Š” ๊ณ ๋ ค๋Œ€ ํ™ˆํŽ˜์ด์ง€(www.korea.ac.kr/mbshome/mbs/university/index.do)๋ฅผ ์‚ฌ์šฉํ–ˆ๋‹ค.

 

๋‹ค์‹œ Wireshark๋กœ ๋“ค์–ด๊ฐ€์ž!

์—ฌ๊ธฐ์„œ ์šฐ๋ฆฌ๊ฐ€ ํ•„์š”ํ•œ๊ฑด victim์˜ http์ด๋ฏ€๋กœ Destination์— victim์˜ ip๊ฐ€ ์žˆ๋Š”๊ฒƒ, ๊ทธ์ค‘์—์„œ Protocol์ด http์ธ ๊ฒƒ์„ ์ฐพ์•„์„œ ๋ˆŒ๋Ÿฌ ๋“ค์–ด๊ฐ€๋ฉด...

์ญˆ์šฑ ๋‚ด๋ฆฌ๋ฉด์„œ ์‚ดํŽด๋ณด๋ฉด victim์ด ์ ‘์†ํ•ด์žˆ๋Š” url์„ ๋ณผ ์ˆ˜ ์žˆ๋‹ค!

์„ฑ๊ณต๐Ÿ‘๐Ÿ‘