๋ณธ๋ฌธ ๋ฐ”๋กœ๊ฐ€๊ธฐ
๐Ÿ”’์ •๋ณด๋ณด์•ˆ/๋„คํŠธ์›Œํฌ ๋ณด์•ˆ

๋„คํŠธ์›Œํฌ ํ•ดํ‚น - ettercap์˜ arp ์Šคํ‘ธํ•‘์„ ์ด์šฉํ•ด dns ์Šคํ‘ธํ•‘ํ•˜๊ธฐ

by Janger 2021. 12. 22.
728x90
๋ฐ˜์‘ํ˜•

์šฐ์„  ettercap ์ผ ๋‹ค. 

๊ทธ๋ฆฌ๊ณ  eth0์— ์ ‘๊ทผ

 

์ธํ„ฐํŽ˜์ด์Šค ์ƒ๋‹จ์— ๋ณด๋ฉด ๋‹๋ณด๊ธฐ ๋ชจ์–‘์ด ์žˆ๋Š”๋ฐ ์ด๋ฅผ ํด๋ฆญํ•ด ์ฃผ๋ณ€์— ์กด์žฌํ•˜๋Š” ํ˜ธ์ŠคํŠธ๋“ค์„ ์žก๋Š”๋‹ค. 

 

 

๊ทธ๋ฆฌ๊ณ  ํ™•์ธ๋œ ์•„์ดํ”ผ ์–ด๋“œ๋ ˆ์Šค๋“ค ์ค‘ ๋ผ์šฐํ„ฐ(๊ณต์œ ๊ธฐ)๋กœ ์ถ”์ •๋˜๋Š” ๊ฒƒ์€ Target 1์œผ๋กœ ์ง€์ •ํ•˜๊ณ , 

์Šค๋‹ˆํ•‘(๋„์ฒญ)์„ ๋‹นํ•˜๊ณ ์žํ•˜๋Š” ํƒ€๊ฒŸ์€ Target 2๋กœ ์ง€์ •

 

 

์ด์ œ ๋‹ค์‹œ ์ธํ„ฐํŽ˜์ด์Šค์— ์ƒ๋‹จ ๋งจ ์˜ค๋ฅธ์ชฝ์— ์ง€๊ตฌ๋ณธ ๋ชจ์–‘์ด ์žˆ๋Š”๋ฐ ์ด๋ฅผ ํด๋ฆญํ•ด์„œ ARP poising...์„ ๋ˆ„๋ฅธ ๋‹ค์Œ

 

์ด๋Ÿฐ ์ฒดํฌ ๋ฐ•์Šค ์ฐฝ์ด ๋œจ๊ฒŒ๋˜๋ฉด ์‚ฌ์ง„๊ณผ ๊ฐ™์ด "Sniff remote connections."๋ฅผ ์ฒดํฌํ•˜๊ณ  OK๋ฅผ ๋ˆŒ๋Ÿฌ ARP ์Šคํ‘ธํ•‘์„ ์‹œ์ž‘ํ•œ๋‹ค. 

 

 

์ด์ œ ํ”ผํ•ด์ž์˜ PC๋ฅผ ์กฐ์ž‘ํ•œ๋‹ค. 

cmd์— ๋“ค์–ด๊ฐ€์„œ "arp -a"๋ฅผ ์‹คํ–‰์‹œ์ผœ์ฃผ๊ฒŒ ๋˜๋ฉด (ARP ํ…Œ์ด๋ธ” ํ™•์ธ ๋ช…๋ น์–ด)

๊ณต์œ ๊ธฐ์˜ ๋ฌผ๋ฆฌ์  ์ฃผ์†Œ๊ฐ€ ์•„๋ž˜์˜ ๋‹ค๋ฅธ ์ปดํ“จํ„ฐ(ํ•ด์ปค)์˜ ๋งฅ์ฃผ์†Œ์™€ ์ผ์น˜ํ•˜๋Š” ๊ฒƒ์„ ํ™•์ธํ•  ์ˆ˜ ์žˆ๋‹ค. 

* ๋‹ค๋ฅธ ์ปดํ“จํ„ฐ(ํ•ด์ปค)์˜ ์ฃผ์†Œ๊ฐ€ ARP ํ…Œ์ด๋ธ”์— ๊ธฐ๋ก์ด ์•ˆ๋ผ ์žˆ์„ ์ˆ˜ ์žˆ์Œ. 

 

์ด๋Š” ๊ณต๊ฒฉ์ž์˜ ๋ฌผ๋ฆฌ์  ์ฃผ์†Œ๋ฅผ ๊ณต์œ ๊ธฐ์˜ ์•„์ดํ”ผ ์ฃผ์†Œ์— ๋Œ€์นญ์„ ์‹œํ‚จ ๊ฒƒ์œผ๋กœ ์•ž์œผ๋กœ 192.168.0.1(๊ณต์œ ๊ธฐ์˜ ์•„์ดํ”ผ ์ฃผ์†Œ)์— ๋Œ€ํ•œ ์š”์ฒญ๊ณผ ์‘๋‹ต์„ ๊ณต๊ฒฉ์ž์˜ ๋งฅ์ฃผ์†Œ๋ฅผ ํ†ตํ•ด์„œ ์ด๋ฃจ์–ด์ง„๋‹ค๋Š” ๊ฒƒ์„ ์˜๋ฏธํ•œ๋‹ค. 

 

 

์—ฌ๊ธฐ์„œ ARP ์Šคํ‘ธํ•‘์„ ๋ฐฉ์ง€ํ•˜๋ ค๋ฉด ๋ฐฉ์–ด์ž์˜ ์ปดํ“จํ„ฐ์—์„œ ์•„๋ž˜์˜ ๋ช…๋ น์–ด๋ฅผ ์ž…๋ ฅํ•ด์ค€๋‹ค. 

arp -s "192.168.0.1" "๊ณต์œ ๊ธฐ์˜ MAC ์ฃผ์†Œ"

-s ์˜ต์…˜์€ static์„ ์˜๋ฏธํ•˜๋Š” ๊ฒƒ์œผ๋กœ ์ •์ ์˜ ํ˜•ํƒœ๋กœ ๋Œ€์ƒ ์•„์ดํ”ผ๋ฅผ ๊ด€๋ฆฌ๋ฅผ ํ•œ๋‹ค๋Š” ์˜๋ฏธ์ด๋‹ค. 

 

 

 

๋‹ค์‹œ ๊ณต๊ฒฉ์ž์˜ ์ปดํ“จํ„ฐ๋กœ ๋Œ์•„๊ฐ€ dns ์Šคํ‘ธํ•‘์„ ๋‹ค๋ค„๋ณธ๋‹ค. 

 

 

์šฐ์„  ํ„ฐ๋ฏธ๋„์—์„œ ์•„๋ž˜์˜ ๋ช…๋ น์–ด๋ฅผ ์ž…๋ ฅ

sudo vim /etc/ettercap/etter.dns

 

์—๋””ํ„ฐ์˜ ๋งจ ํ•˜๋‹จ์œผ๋กœ ๊ฐ€์„œ url ์ฃผ์†Œ์™€ A ๊ทธ๋ฆฌ๊ณ  ๊ณต๊ฒฉ์ž์˜ ์•„์ดํ”ผ ์ฃผ์†Œ๋ฅผ ๋„ฃ์–ด์ค€๋‹ค.  

ex)
www.zzz.com	A	192.168.0.24

 

๊ทธ๋‹ค์Œ ettercap์œผ๋กœ ๋‹ค์‹œ ๋Œ์•„๊ฐ€์„œ

 

๋‹ค์‹œ ์ƒ๋‹จ ๋งจ ์˜ค๋ฅธ์ชฝ์— ์˜ต์…˜ ๋ฒ„ํŠผ์„ ํด๋ฆญํ•ด์ฃผ์–ด์„œ Plugins๋ฅผ ํด๋ฆญ 

 

Manage plugins ํด๋ฆญ

 

 

๊ทธ๋Ÿผ Plugins๋ผ๋Š” ์ƒˆ๋กœ์šด ํƒญ์ด ๋œจ๊ฒŒ ๋˜๊ณ  ์ด๊ณณ์—์„œ dns_spoof๋ฅผ ์ฐพ์•„์„œ ๋”๋ธ” ํด๋ฆญํ•œ๋‹ค. 

 

๊ทธ๋Ÿผ ๋ฐ”๋กœ dns ์Šคํ‘ธํ•‘ ๊ณต๊ฒฉ์ด ์‹œ์ž‘์ด ๋œ๋‹ค.

 

 

 

๊ณต๊ฒฉ์ž๋Š” ์•„ํŒŒ์น˜ ์„œ๋ฒ„๋ฅผ ์‹คํ–‰์‹œ์ผœ ์›น ์„œ๋ฒ„๋ฅผ ๊ฐ€๋™์‹œํ‚จ๋‹ค. 

service apache2 start

 

 

 

๋‹ค์‹œ ํ”ผํ•ด์ž์˜ ์ปดํ“จํ„ฐ๋กœ ๋Œ์•„๊ฐ€์„œ

๋ธŒ๋ผ์šฐ์ €์—์„œ ๋ฐฉ๊ธˆ ์ ์–ด์ค€ url ์ฃผ์†Œ๋ฅผ ๋„ฃ์–ด ์ด๋™์„ ์‹œ์ผœ์ฃผ๋ฉด

 

์™„๋ฒฝํ•˜๊ฒŒ ๊ณต๊ฒฉ์ž์˜ ์•„ํŒŒ์น˜ ์„œ๋ฒ„์— ์ ‘์†์„ ํ•˜๋Š” ๊ฒƒ์„ ๋ณผ ์ˆ˜๊ฐ€ ์žˆ๋‹ค. 

 

์ด์™ธ์—๋„ Ping์„ ํ†ตํ•ด์„œ url ์ฃผ์†Œ๋ฅผ ๋„ฃ์–ด์ฃผ์–ด๋„ ์™„๋ฒฝํžˆ ๊ณต๊ฒฉ์ž์—๊ฒŒ ping ์š”์ฒญ์„ ํ•˜๋Š” ๊ฒƒ์„ ํ™•์ธํ•  ์ˆ˜ ์žˆ๋‹ค. 

 

 

์ด๋ฅผ ๋ง‰๋Š” ๋ฐฉ๋ฒ•์€ ๋ฐฉ์–ด์ž์˜ ์ปดํ“จํ„ฐ์— ์žˆ๋Š” host ํŒŒ์ผ์—์„œ ๊ณ ์ •ํ•˜๊ณ ์ž ํ•˜๋Š” ๋„๋ฉ”์ธ ์ฃผ์†Œ์™€ ์•„์ดํ”ผ๋ฅผ ์ ์–ด์ฃผ๋ฉด ์†์‰ฝ๊ฒŒ ๋ฐฉ์–ด๊ฐ€ ๊ฐ€๋Šฅ

728x90
๋ฐ˜์‘ํ˜•