CAFE

댓글

뒤로

네트워크 실기 질문입니다 arp spoofing

작성자개념탈출| 작성시간14.04.28| 조회수157| 댓글 1

댓글 리스트

  • 작성자 알기사멘토 작성시간14.04.28 위 예는 희생자 PC에서 라우터를 통해 외부로 나가는 패킷을 스니핑하기 위해 공격자가 라우터의 MAC주소를 공격자의 MAC주소로 변조한 것입니다. 그런데 이렇게만 하면 "희생자-->공격자-->라우터" 방향으로 외부로 나가는 패킷은 스니핑을 가능하지만 라우터-->희생자로 들어오는 패킷은 스니핑 할 수 없습니다.
    왜냐하면 라우터의 ARP 캐시정보에 있는 희생자의 MAC주소는 정상적인 희생자 주소이기 때문입니다. 따라서 라우터를 통해 희생자의 PC로 들어오는 패킷도 스니핑을 할려면 라우터의 캐시에 있는 희생자의 MAC주소를 공격자의 MAC주소로 변조를 하고 이를 forwarding해 주어야 합니다.
맨위로

카페 검색

카페 검색어 입력폼
카카오 이모티콘
사용할 수 있는 카페앱에서
댓글을 작성하시겠습니까?
이동시 작성중인 내용은 유지되지 않습니다.