Nmap

  • 1
  • 2
  • 3
  • 4
  • 5
  • 6
  • 7
>
최초 생성일 2025.04.24
5,900원
AI자료를 구입 시 아래 자료도 다운로드 가능 합니다.
새로운 AI자료
생성
다운로드

상세정보

소개글

"Nmap"에 대한 내용입니다.

목차

1. 기본 설정
1.1. 망구성
1.2. Router 설정
1.3. 공격 시나리오

2. 실습 과정
2.1. Router 설정
2.2. XSS 공격
2.3. Nmap
2.4. SQL Injection
2.5. SNMP Hacking
2.6. GRE Tunneling
2.7. 결과 확인

3. 대응 방안
3.1. Web Shell
3.2. SQL Injection
3.3. SNMP
3.4. GRE Tunneling & GRE Sniffing

4. 참고 문헌

본문내용

1. 기본 설정
1.1. 망구성

네트워크가 구성되어 있으며, Router 1, SNMP-Server, Backtrack, Win_2X로 이루어져 있다. Router 1에는 ACL 정책을 설정하여 TCP/80 포트는 허용하고 TCP/22 포트는 차단하며, 가상 터미널 비밀번호를 설정하였다. SNMP-Server에는 private(rw) 및 public(ro)을 설정하였다. Backtrack에는 SSH 서버를, Win_2X에는 IIS 서버를 구동하였다. 또한 OSPF를 사용하여 동적 라우팅을 설정하였으며, 모든 라우터의 프로세스 ID는 100이고 Area는 10으로 설정되어 있다. [1]


1.2. Router 설정

Router 1에는 ACL 정책을 설정하여 포트 80번은 허용하고 포트 22번은 차단하며, 가상 터미널 비밀번호를 설정하였다. SNMP-Server는 private 권한은 읽기 쓰기, public 권한은 읽기 전용으로 설정하였다. Backtrack에는 SSH Server를, Win_2X에는 IIS Server를 구동하였다. 또한 OSPF 프로토콜을 사용하여 동적 라우팅을 설정하였는데, 프로세스 ID는 모두 100, 영역은 모두 10으로 설정하였다.

Router 2의 경우 Router 1과 마찬가지로 ACL 정책, SNMP-Server, 동적 라우팅을 설정하였다. Router 3 또한 동일한 방식으로 구성하였다.

이러한 Router 설정을 통해 네트워크의 보안을 강화하고 효율적인 통신 환경을 구축할 수 있다. ACL 정책으로 포트를 제한하고 SNMP 설정으로 관리자 권한을 제한하였으며, OSPF 프로토콜을 사용한 동적 라우팅으로 네트워크 안정성과 확장성을 높였기 때문이다.


1.3. 공격 시나리오

HTTP Server에 등록되어 있는 아이디를 탈취하고, 게시판에 script를 이용하여 관리자의 IP정보를 획득할 수 있다.

또한 nmap을 이용하여 관리자의 port정보를 획득할 수 있다. SQL문을 이용하여 (nc.exe|plink.exe) 파일을 upload하고 Web Server Shell을 획득할 수 있다.

Web Shell에서 plink.exe를 이용하여 SSH Shell을 획득할 수 있다. SNMP Community String를 Sniffing하여 Router의 관리자 정보를 획득할 수 있다.

마지막으로 Router 설정을 변경하여 GRE Tunneling을 이용해 HTTP Server의 접근하는 Client의 정보를 획득할 수 있다.


2. 실습 과정
2.1. Router 설정

Router1, Router2, Router3의 설정이 이루어졌다. Router1에서는 ACL 정책을 통해 TCP/80 포트를 허용하고 TCP/22 포트는 차단하였으며, 가상 터미널의 password를 설정하였다. SNMP 서버의 경우 private 옵션을 rw로, public 옵션을 ro로 설정하였다. Backtrack에서는 SSH 서버를, Win_2X에서는 IIS 서버를 구동하였다. 또한 OSPF를 이용하여 동적 라우팅을 설정하였는데, 프로세스 ID는 모두 100, Area는 모두 10으로 지정하였다.


2.2. XSS 공격

XSS 공격은 악성 스크립트를 이용하여 사용자의 브라우저에서 실행되도록 하는 공격이다. 공격자는 입력란에 악성 스크립트를 삽입하여 관리자의 세션 정보를 ...


참고 자료

Nmap은 http://www.insecure.org/nmap에서 무료로 다운
http://apollon.busanedu.net/eduzine/200307/etc.htm

http://blog.naver.com/aram96.do?Redirect=Log&logNo=20005958486

http://www.linuxsecurity.com/feature_stories/feature_story-4.html

http://blog.naver.com/aram96.do?Redirect=Log&logNo=20005959860

http://www.insecure.org/nmap/

http://www.pcline.co.kr/old_magazine/2002/2002_07/step_by_step/linux/linux_4.htm

http://www.gyn.pe.kr/linux/security/nmap.html

http://enleaf.made.com/bbs/zboard.php?id=news&no=16

http://815server.net/servertip/tip_liunx_view.htm?page=1&no=119&check_ck=&search_sel=&search_name=

http://ict.kaist.ac.kr/www/nmap3.htm

http://www.foundstone.com

주의사항

저작권 EasyAI로 생성된 자료입니다.
EasyAI 자료는 참고 자료로 활용하시고, 추가 검증을 권장 드립니다. 결과물 사용에 대한 책임은 사용자에게 있습니다.
AI자료의 경우 별도의 저작권이 없으므로 구매하신 회원님에게도 저작권이 없습니다.
다른 해피캠퍼스 판매 자료와 마찬가지로 개인적 용도로만 이용해 주셔야 하며, 수정 후 재판매 하시는 등의 상업적인 용도로는 활용 불가합니다.
환불정책

해피캠퍼스는 구매자와 판매자 모두가 만족하는 서비스가 되도록 노력하고 있으며, 아래의 4가지 자료환불 조건을 꼭 확인해주시기 바랍니다.

파일오류 중복자료 저작권 없음 설명과 실제 내용 불일치
파일의 다운로드가 제대로 되지 않거나 파일형식에 맞는 프로그램으로 정상 작동하지 않는 경우 다른 자료와 70% 이상 내용이 일치하는 경우 (중복임을 확인할 수 있는 근거 필요함) 인터넷의 다른 사이트, 연구기관, 학교, 서적 등의 자료를 도용한 경우 자료의 설명과 실제 자료의 내용이 일치하지 않는 경우