본문 바로가기

전체 글206

[Cisco]DHCP 간단하게 네트워크 토폴로지는 이렇게 구성하시면 됩니다. 위에 Router0의 fa0/0은 192.168.1.254/24로 설정하시면 됩니다. - ip add 192.168.1.254 255.255.255.0 (router0의 fa0/0 설정) - network 192.168.1.0 255.255.255.0 (네트워크 주소) - default-router 192.168.1.254 (각 호스트들의 게이트웨이 설정) - exit (이전 모드) - ip dhcp excluded-address 192.168.1.254 (게이트웨이 주소 제외) - ip dhcp excluded-address 192.168.1.255 (브로드캐스트 주소 제외) 각 호스트들을 dhcp로 설정하면 정상적으로 아이피,서브넷 마스크, 게이.. 2020. 9. 18.
Ipv4, Ipv6 Ipv4 IPv4의 주소체계는 네 개로 나눠진 최대 12자리의 번호로 이루어져 있습니다. 예를 들면, ‘210.113.39.224’이다. 32비트로 이뤄진 IPv4는 최대 약 40억 개의 서로 다른 주소를 부여할 수 있습니다. 현재 우리가 쓰고 있는 아이피라는 것이 IPv4입니다. Ipv6 IPv4을 대폭 확장한 차세대 인터넷 주소 체계입니다. IPv4는 약 43억 개(2의 32제곱)의 인터넷주소를 만들어 낼 수 있는 반면, IPv6는 2의 128제곱 128비트(43억×43억×43억×43억)개의 주소를 생성할 수 있어 IP주소의 부족을 해결할 수 있습니다. 2020. 9. 18.
[Network]Nping Nping은 패킷 생성 도구이며, 응답의 시간측정 분석 기능을 제공합니다. Nping은 다양한 프로토콜을 지원하고 각 프로토콜의 헤더를 조정할 수 있습니다. 설치 : https://nmap.org/ Nmap: the Network Mapper - Free Security Scanner Nmap 7.80 was released for DEFCON 27! [release notes | download] Nmap 7.70 is now available! [release notes | download] Nmap turned 20 years old on September 1, 2017! Celebrate by reading the original Phrack #51 article. #Nmap20! Nmap 7.6.. 2020. 9. 17.
[Network]Nmap Nmap 도구는 포트 스캐닝 툴로 호스트나 네트워크를 스캐닝 할 때 보안/해킹에 굉장한 유용한 툴입니다. Nmap은 기존의 포트스캐닝툴과 다르게 방화벽 안쪽의 네트웤도 스캔할 수 있다는 장점이 있습니다. 설치 : https://nmap.org/ -sT : 일반적인 TCP 포트스캐닝 -sS : 이른바 'half-open' 스캔으로 추적이 어렵다. -sP : ping 을 이용한 일반적인 스캔 -sU : UDP 포트 스캐닝 -PO : 대상 호스트에 대한 ping 응답을 요청하지 않음(log 기록과 filtering 을 피할 수 있다. -PT : 일반적이 ICMP ping이 아닌 ACK 패킷으로 ping 을 보내고 RST 패킷으로 응답을 받는다. -PI : 일반적인 ICMP ping 으로 방화벽이나 필터링에 의.. 2020. 9. 17.
[Network]Port Status LISTEN 통신 요청을 받을 수 있으며 연결을 기다리는 상태 SYN_SENT 로컬에서 원격지로 연결 요청을 보낸 상태 SYN_RECV 원격지로부터 연결 요청을 받은 상태 ESTABLISHED 서로 연결된 상태 FIN_WAIT1 연결이 종료된 상태로 원격 응답에 대한 응답 가능 상태 FIN_WAIT2 로컬에서 원격지로부터 연결 종료를 기다리는 상태 CLOSE_WAIT 원격지에서 연결 요청을 받고 연결 종료를 기다리는 상태 TIME_WAIT 연결은 종료돈 상태이나 원격지의 수신은 기다리고 있는 상태 LAST_ACK 연결은 종료되었고 종료 승인을 기다리는 상태 CLOSED 완전히 연결이 종료된 상태 CLOSING 연결은 종료되었으나 전송 중에 데이터가 유실된 상태 UNKNOWN 통신 정보를 알 수 없는 상태.. 2020. 9. 17.
[Network]TCPdump Centos기반 설치 : 'sudo yum install tcpdump' -nn : 출력 결과의 포트를 변환 없이 그대로 출력한다. 옵션을 적용하지 않으면 가장 대중적인 프로토콜로 보여준다. ex) 80 -> http, 443 -> https -vvv : 패킷의 모든 정보 (TTL 등을 보여준다. 단, 데이터는 볼 수 없다. Request Body, Response Body 등) -A : 패킷의 내용을 ASCII 형태로 출력한다. 데이터가 암호화 되지 않았다면, 데이터도 보여준다. (Request Body, Response Body 등) -G : 패킷 정보를 저장하는 파일을 일정 주기로 갱신한다. 기본 단위는 s (초) -C : 패킷 정보를 저장하는 파일을 일정 크기로 갱신한다. 기본 단위는 MB -w .. 2020. 9. 17.