Skip to content

조회 수 16132 추천 수 0 댓글 0
?

단축키

Prev이전 문서

Next다음 문서

크게 작게 위로 아래로 댓글로 가기 인쇄 첨부
?

단축키

Prev이전 문서

Next다음 문서

크게 작게 위로 아래로 댓글로 가기 인쇄 첨부

@ 개요 : SW 단에서 sniffing 으로 패킷을 캡쳐 하는 방법 말고 만약 라우터를 장악했다면
            손 쉽게 사용자 PC의 패킷을 sniffing 할 수 있다.

@ 설정

사용자PC가 172.16.122.72 이고 HTTP 패킷만 캡쳐)

 
ip access-list 100 permit tcp host 172.16.122.72 any eq 80
ip access-list 100 permit tcp any eq 80 host 172.16.122.72
!
debug ip packet 100 dump
 -> 참고로 dump 는 hidden 명령어, 아래와 비슷한 화면으로 출력

un debug ip packet 100 dump 또는 un all

123.png


일반적으로 원격지에서 들어가는 시나리오기 때문에 텔넷,SSH 라인에 접근되었다고 가정하고 진행합니다.

또한 해당 Log가 syslog 로 보낸다던가 아니면 텔넷, SSH에서 화면 갈무리후 검색해서 찾는 방법을 사용 할 수 있습니다.



@ 참고 사이트

http://isc.sans.org/diary.html?storyid=7609   <= 공식 참고 페이지

http://www.cisco.com/en/US/docs/ios/12_0/debug/command/reference/dipdrp.html#wp4599   <= 시스코 홈페이지 명령어 소개

http://www.foxnetwork.ru/articles/asus_sl1200_sniffering/asus_sl1200_sniffering_eng.htm  <= test2pcap.exe 사용법 소개


List of Articles
번호 제목 글쓴이 날짜 조회 수
28 DDOS - iptables 방화벽 초간단 문서 ADMINPLAY 2009.05.28 12305
27 SQL 인젝션(injection) 프로그램 15종 ADMINPLAY 2009.05.22 12542
26 최신 버전으로 구축하는 웹 파이어월, modsecurity file ADMINPLAY 2009.03.17 12856
25 SYN Flooding공격에 대한 대비 ADMINPLAY 2009.09.24 12967
24 접속 로그파일 보기(wtmp) ADMINPLAY 2009.05.11 13883
23 리눅스서버에서 ping(ICMP) 열기/닫기 ADMINPLAY 2009.08.18 14838
22 Portsentry 1.1 설치하기 2 file ADMINPLAY 2012.01.16 15113
» Cisco/Tip/라우터,스위치에서 패킷 캡쳐하기 file l2zeo 2010.03.23 16132
20 [그누보드관련] $_POST 는 이미 오염된(?) 변수다. ADMINPLAY 2010.11.18 16143
19 보안 체킹 프로그램 - portsentry file ADMINPLAY 2010.04.27 16181
18 웹어플리케이션 보안 ADMINPLAY 2010.05.03 17163
17 리눅스 해킹점검 가이드 ADMIN 2008.12.10 18241
16 Modsecurity-apache 2.5.12 file ADMINPLAY 2010.09.12 18721
15 iptables를 이용한 SSH brute force 공격방어 l2zeo 2010.05.29 19703
14 iptables와 mod_security 연동을 통한 ip 차단 file ADMINPLAY 2010.09.15 19778
13 해킹 당했는지 알아보는 방법 ADMINPLAY 2010.05.03 19992
12 PHP 보안관련 설정 권고사항 ADMINPLAY 2010.05.19 20223
11 php.ini 보안 설정 ADMINPLAY 2010.05.03 20387
10 php 수호신 설치 ADMINPLAY 2010.05.03 20839
9 modsecurity-2.5 configure: *** apr library not found. ADMINPLAY 2010.09.12 21147
Board Pagination Prev 1 2 3 4 5 Next
/ 5

Copyright ADMINPLAY corp. All rights reserved.

abcXYZ, 세종대왕,1234

abcXYZ, 세종대왕,1234