- 전체
- 보안뉴스
- 제로데이취약점
- 해킹프로그래밍
- 웹해킹
- 해킹기법
- 정보보호
- 정보보안기사 - 국가기술자격
- 악성코드분석_리버싱
- 시큐어코딩_개발보안진단원
- CISSP
- CISA
- 모의해킹_penetration-test
- deepweb / tor network
- Kali Linux
해킹기법 해킹기법과 대응방안
2014.07.04 20:43
해킹기법과 대응방안
구분 | 정의 | 대책 |
스니핑 (Sniffing) | 네트워크상에 돌아다니는 트래픽을 불법으로 도청하여 정보를 수집하는 행위 | 암호화, 스니핑 호스트 모니터링 |
스푸핑 (Spoofing) | TCP/IP프로토콜의 약점을 악용하여 발신주소를 조작, 정상적인 사용자로 위장 | 암호화, 순서번호 예측을 막도록 무작위 번호 설정 |
피싱 (Phishing) | 유명한 금융기관이나 공신력 있는 업체이름을 사칭한 메일을 보내 수신자들의 민감한 개인정보 및 금융정보를 요구하고 범죄수단으로 악용하는 행위 | 최신 바이러스 백신 설치, 해당금융기관과 직접거래 |
파밍 (Pharming) | 다른 사용자의 도메인을 탈취하여 도메인 네임 시스템의 이름을 속여 인터넷 사용자들이 실 사이트로 오인하도록 유도하여 개인 정보를 탈취하는 수법 | DNS시스템 보안 강화, DNS레코드 암호화, 웹서버 인증서를 통한 진위여부 확인 |
서비스 거부 (DOS) | 주요 시스템에 대한 자원을 고갈시키거나, 독점/파괴하여 해당 시스템이 서비스를 제공하지 못하도록 무력화 하는 공격 | 보안취약성이 보강된 라우팅 프로토콜포함, 로그 및 모니터링 |
Injection (SQL, Cookie등) | 웹 프로그램 구조상의 문제로 동적인 SQL및 쿠키를 생성하여 웹사이트에 잠입하는 기술 | 특수문자 처리, 프로시져 사용, 서버 세션 쿠키 사용등 |
해킹기법과 대응방안
구분 | 정의 | 대책 |
스니핑 (Sniffing) | 네트워크상에 돌아다니는 트래픽을 불법으로 도청하여 정보를 수집하는 행위 | 암호화, 스니핑 호스트 모니터링 |
스푸핑 (Spoofing) | TCP/IP프로토콜의 약점을 악용하여 발신주소를 조작, 정상적인 사용자로 위장 | 암호화, 순서번호 예측을 막도록 무작위 번호 설정 |
피싱 (Phishing) | 유명한 금융기관이나 공신력 있는 업체이름을 사칭한 메일을 보내 수신자들의 민감한 개인정보 및 금융정보를 요구하고 범죄수단으로 악용하는 행위 | 최신 바이러스 백신 설치, 해당금융기관과 직접거래 |
파밍 (Pharming) | 다른 사용자의 도메인을 탈취하여 도메인 네임 시스템의 이름을 속여 인터넷 사용자들이 실 사이트로 오인하도록 유도하여 개인 정보를 탈취하는 수법 | DNS시스템 보안 강화, DNS레코드 암호화, 웹서버 인증서를 통한 진위여부 확인 |
서비스 거부 (DOS) | 주요 시스템에 대한 자원을 고갈시키거나, 독점/파괴하여 해당 시스템이 서비스를 제공하지 못하도록 무력화 하는 공격 | 보안취약성이 보강된 라우팅 프로토콜포함, 로그 및 모니터링 |
Injection (SQL, Cookie등) | 웹 프로그램 구조상의 문제로 동적인 SQL및 쿠키를 생성하여 웹사이트에 잠입하는 기술 | 특수문자 처리, 프로시져 사용, 서버 세션 쿠키 사용등 |
광고 클릭에서 발생하는 수익금은 모두 웹사이트 서버의 유지 및 관리, 그리고 기술 콘텐츠 향상을 위해 쓰여집니다.
댓글 0
| 번호 | 제목 | 글쓴이 | 날짜 | 조회 수 |
|---|---|---|---|---|
| 공지 | 침투테스트(취약점검점검, 모의해킹) 문의 / 답변 | 졸리운_곰 | 2017.12.10 | 28360 |
| 15 |
[해킹 프로그래밍][화이트해커][모의해킹] DARK FANTASY HACK TOOL
| 졸리운_곰 | 2021.04.28 | 174 |
| 14 | 코드 인젝션 | 졸리운_곰 | 2017.07.01 | 300 |
| 13 | Hacking Tools Repository | 졸리운_곰 | 2016.04.18 | 997 |
| 12 | 모의해킹을 연습할 수 있는 환경을 제공하는 사이트 | 졸리운_곰 | 2014.11.18 | 1767 |
| 11 |
AEG: Automatic Exploit Generation
| 졸리운_곰 | 2014.10.31 | 249 |
| 10 | Apache / PHP 5.x - cgi-bin Remote Code Execution Exploit | 졸리운_곰 | 2014.09.19 | 464 |
| 9 | Linux/x86 Multi-Egghunter | 졸리운_곰 | 2014.02.17 | 771 |
| 8 | Windows RT ARM Bind Shell (Port 4444) | 졸리운_곰 | 2014.02.17 | 1037 |
| 7 | Linux/x86 Reverse TCP Bind Shellcode (92 bytes) | 졸리운_곰 | 2014.02.17 | 813 |
| 6 | [ShellCode] Windows MessageBox ShellCode | 가을의 곰을... | 2013.11.19 | 1071 |
| 5 |
metaexploit 사용법 메뉴얼
| 가을의 곰을... | 2013.06.16 | 3581 |
| 4 |
쉘코드의 원리와 구현
| 가을의 곰을... | 2013.02.11 | 2938 |
| 3 | Metasploit Framework 우분투에 설치하기(Install Metasploit framework in Ubuntu) | 가을의 곰을... | 2013.02.10 | 1611 |
| 2 |
윈도우버전 Metasploit 에서 사용자 exploit 사용하는법
| 가을의 곰을... | 2013.02.10 | 2810 |
| 1 |
metaexploit 사용한 custom exploit 제작
| 가을의 곰을... | 2013.02.09 | 2526 |

