Top Banner
조성준(한국디지털미디어고등학교) 세상의 중심에서 해킹을 논하다
17

조성준 - 세상의 중심에서 해킹을 논하다 (Man in the middle) (2014Y07M26D)

Jan 11, 2017

Download

Software

Welcome message from author
This document is posted to help you gain knowledge. Please leave a comment to let me know what you think about it! Share it to your friends and learn new things together.
Transcript
Page 1: 조성준 - 세상의 중심에서 해킹을 논하다 (Man in the middle) (2014Y07M26D)

조성준(한국디지털미디어고등학교)

세상의 중심에서 해킹을 논하다

Page 2: 조성준 - 세상의 중심에서 해킹을 논하다 (Man in the middle) (2014Y07M26D)

공 격 소 개

공 격 툴

3 4

1 2

시 연 해 결 방 안

목차

2

Page 3: 조성준 - 세상의 중심에서 해킹을 논하다 (Man in the middle) (2014Y07M26D)
Page 4: 조성준 - 세상의 중심에서 해킹을 논하다 (Man in the middle) (2014Y07M26D)

4

Man in the middle MITM ?!

공 격 소 개

1

중간자공격도청

조작

Page 5: 조성준 - 세상의 중심에서 해킹을 논하다 (Man in the middle) (2014Y07M26D)

5

툴을 이용한 MITM

공 격 툴

2

DsniffSSL

SSH

Page 6: 조성준 - 세상의 중심에서 해킹을 논하다 (Man in the middle) (2014Y07M26D)

6

툴을 이용한 MITM

공 격 툴

2

ARP POISONING

SNIFFING

Cain and Abel

http://www.oxid.it/

Page 7: 조성준 - 세상의 중심에서 해킹을 논하다 (Man in the middle) (2014Y07M26D)

7

툴을 이용한 MITM

공 격 툴

2

ERROR

HTTPS

https 파괴

SSL Strip

Page 8: 조성준 - 세상의 중심에서 해킹을 논하다 (Man in the middle) (2014Y07M26D)

8

툴을 이용한 MITM

공 격 툴

2

HTTPS

https 파괴

SSL Strip

ARP SPOOF

Page 9: 조성준 - 세상의 중심에서 해킹을 논하다 (Man in the middle) (2014Y07M26D)

9

툴을 이용한 MITM

공 격 툴

2

HTTP

https 파괴

SSL Strip

ARP SPOOF

Page 10: 조성준 - 세상의 중심에서 해킹을 논하다 (Man in the middle) (2014Y07M26D)

10

툴을 이용한 MITM

공 격 툴

2

패킷 탈취

Wire Shark분석

Page 11: 조성준 - 세상의 중심에서 해킹을 논하다 (Man in the middle) (2014Y07M26D)

11

툴을 이용한 MITM

공 격 툴

2

Data sniff

Url Snarf

Page 12: 조성준 - 세상의 중심에서 해킹을 논하다 (Man in the middle) (2014Y07M26D)

12

툴을 이용한 MITM

공 격 툴

2

LAN SNIFF

Ettercap

Page 13: 조성준 - 세상의 중심에서 해킹을 논하다 (Man in the middle) (2014Y07M26D)

13

툴을 이용한 MITM

공 격 툴

2

이미지 스니핑

Driftnet

Page 14: 조성준 - 세상의 중심에서 해킹을 논하다 (Man in the middle) (2014Y07M26D)

시연

14

시 연

2

Page 15: 조성준 - 세상의 중심에서 해킹을 논하다 (Man in the middle) (2014Y07M26D)

15

해 결 방 안

4

• 공개키 기반구조 : PKI의 주된 방어는 상호인증을 통한 방어, 애플리케이션이 이용자를 평가, 판단하는 동안, 사용자의 기기 역시 애플리케이션을 평가하는 방법

!! • 강력한 상호 인증: 비밀번호, 암호키. !! • 대기 시간 점검: 보통의 경우 20초가 걸리는데, 60초 이상 걸리는 경우 제 3자가 있다고 볼 수 있다. !! • 다른 보안 채널 검증

Page 16: 조성준 - 세상의 중심에서 해킹을 논하다 (Man in the middle) (2014Y07M26D)

16

해 결 방 안

4

Page 17: 조성준 - 세상의 중심에서 해킹을 논하다 (Man in the middle) (2014Y07M26D)

조성준 [email protected]

감사합니다.