๐ Ping Of Death
์ฐธ๊ณ - Ping Of Death
์ฐธ๊ณ - Ping Of Death
์ฐธ๊ณ - Ping Of Death
Ping Of Death
๊ท์ ํฌ๊ธฐ ์ด์์ ICMP ํจํท์ ๋ณด๋ด Victim์ ์์คํ ์ ๋ง๋น์ํค๋ ๊ณต๊ฒฉ
Ping์ ์คํํ๋ฉด, ICMP Echo Request ํจํท์ ์๊ฒฉ IP ์ฃผ์์ ์ก์ ํ๊ณ ICMP ์๋ต์ ๊ธฐ๋ค๋ฆผ
Ping์ ์ด์ฉํ์ฌ, ICMP ํจํท์ Header๋ฅผ ์ ์ ํฌ๊ธฐ๋ณด๋ค ํฌ๊ฒ ๋ง๋ค์ด ๊ณต๊ฒฉ ๋์์๊ฒ ๋ณด๋ด๋ ๊ณต๊ฒฉ
I.E. Google 8.8.8.8 Server์ ํฌ๊ธฐ๋ฅผ 65500 BYTE ๋๋ฆฐ Ping ์ ์ก
ํฌ๊ธฐ๊ฐ ํฐ ํจํท์ ๋คํธ์ํฌ ์์์ ํ ๋ฒ์ ๋ณด๋ผ ์ ์๊ธฐ์, ๋ถํ ๋์ด ๋ชฉ์ ์ง๋ก ์ ์ก
I.E. (65500 / Router์ MTU) ๋งํผ์ ํจํท์ผ๋ก ๋ถํ Fragment
๋ถํ ๋์ด์ง ์๋ง์ ํจํท์ ๋ฐ์ ๊ณต๊ฒฉ ๋์ Victim์, ๋๋ ์ง Ping์ ์กฐ๋ฆฝํ๋ ๊ณผ์ ์์ ์ผ๋ฐ์ ์ธ Ping๋ณด๋ค ๋ถํ๊ฐ ๋ฐํ (๋ฒํผ ํฌ๊ธฐ, IP ์คํ์ ๋์น๊ฒ ํ๋ ๊ฒ)
Ping ๊ฐ๊ฒฉ์ ์ค์ด๊ณ , ํจํท์ ํฌ๊ธฐ๋ฅผ ๋๋ฆฌ๊ณ , DDoS๋ฅผ ํ์ฉํ์ฌ ์๋ง์ ์ปดํจํฐ๋ฅผ ์ด์ฉํด Ping์ ๋ณด๋ธ๋ค๋ฉด?
Ping Of Death ์ค์ต
ํ ํธ์คํธ๋ก์ ๊ณต๊ฒฉ์ Jail ์ด์
โ VM์ ์ด์ฉํด ์์ ์ IP๋ก ๊ณต๊ฒฉ
ํ์๋ Virtual Box, Kali, WireShark๋ฅผ ์ด์ฉ
โ Kali Default ID/PW = kali
Operation not permitted
โ sudo -s
โ sudo [Commend]
Unable to locate package [PackageName]
โ sudo apt update
APT, Advance Packing Tools
apt update : ์ค์น ๊ฐ๋ฅํ ํจํค์ง โ๋ฆฌ์คํธโ ์ต์ ํ
apt list : ํ์ฌ ๋ฆฌ์คํธ๋ฅผ ๋ถ๋ฌ์ค๊ธฐ
apt list โupgradable : ํ์ฌ ๋ฆฌ์คํธ ์ค ์
๊ทธ๋ ์ด๋ ํ์ํ ํจํค์ง ๋ถ๋ฌ์ค๊ธฐ
apt upgrade : ์ค์น ๊ฐ๋ฅํ ํจํค์ง ์ต์ ํ
VM์์ 192.168.0.1 HostComputer
์๋ 192.168.0.1 ์ Router, VM ์ HostComputer ๋ด๋ถ์ ์์ผ๋ฏ๋ก
Router์ Ping์ ๋ณด๋ด๋ฏ, VM์์ HostComputer๋ก Ping Of Death ๊ณต๊ฒฉ์
๊ต์๋๊ป์ ์๋ ค์ฃผ์ ๋ช
๋ น์ด๋
hping3 โicmp โrand-source 192.168.0.18 -d 6000 -S -flood
hping3 โrand-source 192.168.0.18 -p 21 -S -flood
โrand-source : ๊ณต๊ฒฉ์ IP ์ฃผ์๋ฅผ ๋๋คํ๊ฒ ์์ฑ
-d 1 : ์ ์ก ํจํท ํฌ๊ธฐ๋ฅผ 1์ผ๋ก ์ค์
-S : ์ง์์ ์ผ๋ก ์ ์ก
-flood : ๋น ๋ฅธ ์๋๋ก ์ ์ก
Ping Of Death ๋์ ๋ฐฉ์
- ์ผ๋ฐ์ ์ธ ICMP ํจํท์ ๋ถํ ํ์ง ์์ผ๋ฏ๋ก, ํจํท ์ค ๋ถํ ์ด ์ผ์ด๋ ํจํท์ ๊ณต๊ฒฉ์ผ๋ก ์์ฌ/ํ์ง
- ICMP ํจํท ์์ฒด๋ฅผ, ์๋ฒ ์๋จ ํน์ ์๋ฒ์ ICMP ํจํท์ ๋ธ๋กํน ํด์ฃผ๋ ์ค์
- ๊ฐ์ IP์์ ์ผ์ ์๊ฐ ๋ด์ ICMP ํจํท์ด ์ฌ๋ฌ ๊ฐ ์ ์ก๋ ๊ฒฝ์ฐ ์ฐจ๋จ
- ์ผ์ ํฌ๊ธฐ ์ด์์ Ping ํจํท์ด ์ ์ก๋๋ฉด ์ฐจ๋จ
ํ๊ต ๊ณผ์ ์์
- ์ด๋ ํ ๊ณต๊ฒฉ์ด ์งํ๋์๋๊ฐ?
- ๊ณต๊ฒฉ ๋์์๊ฒ ๊ฒฐ๊ณผ์ ์ผ๋ก ์๋ง์ ํจํท์ ๋ณด๋ด ์์คํ ์ ๋ถํ๋ฅผ ์ผ์ผํค๋ ๊ณต๊ฒฉ
- ์ฌ์ฉ๋ ๊ณต๊ฒฉ ๋ช
๋ น์ด๋ ์ด๋ค ๊ฒ์ธ๊ฐ?
- hping3 โicmp โrand-source 192.168.0.18 -d 6000 -S -flood
- hping3 โicmp 192.168.0.18 -d 2500
- ๋ฑ โฆ
- ๊ณต๊ฒฉ์ ํ๋จ ๊ทผ๊ฑฐ/ํ์ง ๋ฐฉ๋ฒ์ ๋ฌด์์ธ๊ฐ?
- Data ์์ญ์ด ์ ๋ถ 58 (X)๋ก ์ฑ์์ง ํจํท ๋ค์๊ฐ ์์ ๋จ
- ๊ณต๊ฒฉ์์ IP/MAC ์ฃผ์๋ฅผ ํ๋จํ ์ ์๋๊ฐ? With ๊ทผ๊ฑฐ
- โrand-source๋ฅผ ํตํด IP๋ฅผ ๋ฌด์์๋ก ๊ฐ๋ฆฌ๊ณ ๋ณด๋ด๊ธฐ ๋๋ฌธ์, ๊ณต๊ฒฉ์์ IP/MAC ์ฃผ์๋ ํ๋จํ๊ธฐ ์ด๋ ค์ธ ๊ฒ์ด๋ค
- ๊ณต๊ฒฉ์ ๋ํ ๋์๋ฐฉ๋ฒ์ ๋ฌด์์ธ๊ฐ?