• Daum
  • |
  • 카페
  • |
  • 테이블
  • |
  • 메일
  • |
 
카페정보
정보보안기사 카페 (알기사, 알기쉬운 정보보안기사)
 
 
 
카페 게시글
……네트워크보안질답 네트워크 실기 질문입니다 arp spoofing
개념탈출 추천 0 조회 207 14.04.28 16:23 댓글 1
게시글 본문내용
 
다음검색
댓글
  • 14.04.28 18:22

    첫댓글 위 예는 희생자 PC에서 라우터를 통해 외부로 나가는 패킷을 스니핑하기 위해 공격자가 라우터의 MAC주소를 공격자의 MAC주소로 변조한 것입니다. 그런데 이렇게만 하면 "희생자-->공격자-->라우터" 방향으로 외부로 나가는 패킷은 스니핑을 가능하지만 라우터-->희생자로 들어오는 패킷은 스니핑 할 수 없습니다.
    왜냐하면 라우터의 ARP 캐시정보에 있는 희생자의 MAC주소는 정상적인 희생자 주소이기 때문입니다. 따라서 라우터를 통해 희생자의 PC로 들어오는 패킷도 스니핑을 할려면 라우터의 캐시에 있는 희생자의 MAC주소를 공격자의 MAC주소로 변조를 하고 이를 forwarding해 주어야 합니다.

최신목록