본문 바로가기

물고기2171

ETTERCAP을 이용한 Sniffing, ARP Sfooping, DNS Sfooping 오픈소스 소프트웨어로서, GUI 를 지원하기 때문에 사용하기 편하다. 기본적인 스니핑 기능을 가지고 있으며, arp poisoning,icmp redirect, Port Stealing, DHCP Spoofing 등의 기본 기능도 가지고 있다. 그리고 플러그인을 통한 dns spoofing, dos attack 등을 지원하며 역으로 이런 공격을 찾는 search arp poisoner, search promisc 등의 기능도 가지고 있다. 사용하기에 따라서 매우 유용한 툴이라고 생각된다. 1. Ettercap 설치 ettercap 을 위해서는 libnet,libpcap,libssl,ncurses 라이브러리가 필요하다. 다운받아서 설치 해준후 ettercap 을 설치해준다. libpcap 은 rpm 형태로.. 2009. 10. 20.
WSUS 3.0 을 사용한 윈도우 통합 관리 방안 Windows Server 의 윈도우 업데이트 통합 관리 방안 입니다. 통합 관리를 위하여 Microsoft 에서 무료로 제공되는 WSUS 3.0 툴을 이용하는 방법을 소개합니다. 원래 WSUS 툴을 ActiveDiretory 방식으로 구성된 구성에 가능한 방식이지만, Workgroup 을 사용하고 있는 환경에서는 이 방식을 적용하기 위하여 약간의 추가 설정이 필요합니다. 관리콘솔의 기본 UI는 다음과 같습니다. (현재 업데이트 진행율에 대해서 간단하게 그래프를 통해서 확인 할 수 있습니다.) 관리자가 필요한 업데이트를 선택하여 서버에 배포 할 수 있습니다. 위에서 원하는 업데이트를 서버 및 특정 그룹을 지어 업데이트를 배포 할 수도 있습니다. 특정 서버의 업데이트 상태에 대해 레포트를 제공 받을 수 있.. 2009. 10. 15.
레인보우 크랙 프로젝트 (Rainbow Crack Project) http://blog.pages.kr/532 위 포스트를 참고해 주세요. 2009. 10. 14.
2009년 10월 MS 정기 보안업데이트 권고 SMBv2(MS09-050) 및 IIS FTP 서비스(MS09-053) 등의 취약점에 대한 10월 MS 정기보안업데이트가 발표되었으니, 조속히 패치하시기 바랍니다. [MS09-050] SMBv2 취약점으로 인한 원격코드실행 문제 □ 영향 o 공격자가 영향 받는 시스템에 대해 완전한 권한 획득 □ 설명 o Microsoft Windows의 SMBv2 모듈이 SMB 요청을 처리하는 과정에서 시스템이 비정상적으로 종료되거나 원격코드가 실행 가능한 문제점 ※ Microsoft SMB (Server Message Block): Microsoft Windows에서 사용하는 네트워크 파일 공유 프로토콜 ※ SMBv2 : Windows Vista와 Windows Server 2008에서 네트워크 기능 향상을 위해 도입.. 2009. 10. 14.
Hotmail 유출 비밀번호의 흥미로운 통계 얼마전 10000여개의 hotmail 비밀번호 유출된 사건이 발생되었다. 이 유출된 비밀번호를 통계분석한 흥미로운 자료가 있다. - Statistics from 10,000 leaked Hotmail passwords - Weak passwords dominate statistics for Hotmail's phishing scheme leak (ZDNET) 10028개 중에 비밀번호 없는 것을 제외한 9843개를 분석한 결과이다. 가장 많이 사용한 상위 20개의 비밀번호다. 인용: 1. 123456 - 64 2. 123456789 - 18 3. alejandra - 11 4. 111111 - 10 5. alberto - 9 6. tequiero - 9 7. alejandro - 9 8. 12345678.. 2009. 10. 14.