Translate

레이블이 debian인 게시물을 표시합니다. 모든 게시물 표시
레이블이 debian인 게시물을 표시합니다. 모든 게시물 표시

2018년 7월 21일 토요일

스니핑(sniffing)

2011년 8월 8일 월요일

스니핑(sniffing)은 패킷을 감청하는 것을 의미한다.
허브에 PC1~PC8까지 연결되어 있다고 할 경우,
그 중 임의의 컴퓨터에서 자신을 포함한 다른 컴퓨터에서 보내는 패킷을 감청할 수 있다.
자신의 랜카드가 promiscuous 모드를 지원한다면, wireshark 로 보면 된다.
자신의 랜카드가 promiscuous 모드를 지원하지 않을 경우에는 wireshark로 보면 자신의 것밖에는 보이지 않는다. 이 경우, arpspoof 를 이용한다. arpspoof 는 dsniff 패키지에 들어있다.

apt-get install dsniff

# ip forward 기능 활성화
echo 1 > /proc/sys/net/ipv4/ip_forward

# gateway ip: 192.168.10.1 또는 192.168.1.1, 게이트웨이 IP는 다를 수 있다.
# 목표물 ip: 192.168.10.5
arpspoof -t 192.168.10.5 192.168.10.1 &
arpspoof -t 192.168.10.1 192.168.10.5 &


이렇게 하면 공격자가 목표물과 gateway 사이에 끼어들게 된다.

목표물(192.168.10.5) -- 공격자 -- gateway -- 외부 네트워크

따라서 패킷 감청, 변조가 가능하다. ngrep, wireshark 등의 프로그램으로 패킷을 감청할 수 있다.
작업을 끝낸 후에는 killall arpspoof 명령으로 위의 프로세스를 죽이도록 하자.

터미널의 개념

2011년 1월 6일 목요일

과거....
메인컴퓨터
 터미널1
 터미널2
 터미널3
 ....


이런 식으로 연결이 되어 있는데,
예를 들자면 터미널은 모니터, 키보드 이렇게 구성되어 있습니다.
이러한 터미널들이 메인컴퓨터(IBM 같은 대형 컴퓨터 같은거)에 각각 전선(꼭 전선이 아니라도 되고요) 으로 연결되어 있고요.
현대....
우리가 일반적으로 사용하는 컴퓨터 환경은

PC 컴퓨터
 마우스1
 모니터1
 키보드1


입니다.
이거를 위에 메인컴퓨터에 연결된 하드웨어 터미널처럼 에뮬레이트해주는 건데,,
터미널 창 몇개 띄우고

$ ps aux # 해보면
user   8794  0.5  0.0  20900  3980 pts/0    Ss+  23:45   0:00 bash
user   8819  2.8  0.8 323984 34088 ?        Sl   23:45   0:01 gedit
user   8820  0.4  0.0  20900  3976 pts/1    Ss+  23:45   0:00 /bin/bash
user   8848  7.3  0.0  20892  3976 pts/2    Ss   23:46   0:00 bash
user   8871  0.0  0.0  16072  1124 pts/2    R+   23:46   0:00 ps aux


이런 식으로 나오고
거기에 pts/0, pts/1, pts/2 이런 게 터미널 번호라고 보시면 됩니다.
그래서 특정의 터미널에 메시지를 보낼 때,
터미널(에뮬레이터) 창 두개 띄우고
한 쪽에서는 이렇게 하면 pts/2 터미널에 메시지가 갑니다.

$ write user pts/2

터미널 pts/2 에서 이렇게 하면
pts/1 으로 메시지가 갑니다.

$ write user pts/1

이런 식으로 메시지를 보낼 수 있어요.
user은 각각 달라도 됩니다.

DNS 설정

2011년 4월 25일 월요일

ISP에서 DHCP로 자동으로 IP와 DNS를 받아오는데 ISP에서 받아온 DNS를 사용하지 않고 다른 DNS로 사용하기 위해서는 /etc/dhcp3/dhclient.conf 을 수정하면 된다.

파일을 열어보면

#prepend domain-name-servers 127.0.0.1;

이 부분이 있을 것이다.

#을 삭제하고 127.0.0.1 대신에 자신이 원하는 주소를 넣는다. 나는 구글에서 제공하는 8.8.8.8 을 사용할 것이다.

prepend domain-name-servers 8.8.8.8;

이렇게 하면 DNS 서버로 8.8.8.8 을 사용하게 된다.

ifdown, ifup 명령을 준 후에 nslookup 으로 도메인을 확인해보면 DNS 가 8.8.8.8 변경되었음을 알 수 있다.

root@debian:/etc/dhcp# ifdown eth0
...
root@debian:/etc/dhcp# ifup eth0

root@debian:/etc/dhcp# nslookup example.com
Server:         8.8.8.8
Address:        8.8.8.8#53

Non-authoritative answer:
Name:   example.com
Address: 192.0.32.10

응용 어플 끝글자 버그 잡는 거 진짜 개쉽습니다

그 동안 제가 끝글자 버그를 잡지 않고 방치한 이유 우선 책임, 의무가 없습니다. 제가 해당 어플 개발자도 아닐 뿐더러 오픈소스가 원래가 유지보수 의무, 보증 책임이 없습니다 . 이렇게 개떡 같은 게 오픈소스입니다. 전 과거 libhwp 하냐고...