1. 터미널을 실행시켜 /usr/bin/ 디렉토리의 google-chrome 실행파일을 편집한다.
2. 파일의 맨 끝에 exec 부분을 보면 아래와 같을 것이다.
3. 아래와 같이 수정한다.
exec -a "$0" "$HERE/chrome" "$@" --user-data-dir
2012년 4월 6일 금요일
2012년 3월 24일 토요일
OPENVAS
Wiki 에 있던 취약성 분석 프로그램이다.
아래 사이트에 있는 pdf 파일을 읽어봤는데 보안상
민감한 부분이라서 그런지 인증절차가 많아 보였다.
http://solatech.tistory.com/217
아래 사이트에 있는 pdf 파일을 읽어봤는데 보안상
민감한 부분이라서 그런지 인증절차가 많아 보였다.
http://solatech.tistory.com/217
BlackTrack5 R2
http://www.backtrack-linux.org/
BackTrack5 R2 2012 3/1출시
KDE 버전 설치중....
개인적으로 Gnome 보다 KDE 가 좋다
Ubuntu 10.04 LTS 기반으로 만들어진 OS이다.
주로 WIKI 를 보면서 툴들을 사용해 볼 생각이다.
2012년 3월 18일 일요일
iwconfig,iwlist,macchanger
iwlist
무선랜에서 잡을 수 있는 네트워크를 찾아서 보여줌
ex)iwlist wlan0 scanning
wlan0 : 무선랜 인터페이스
iwconfig
무선랜 인터페이스와 엑세스 포인트간에 연결성 정보(대역폭 사용 범위,채널,엑세스ID 등)
ex)iwconfig wlan0
ex)iwconfig wlan0 essid <"연결된 엑세스 포인트 이름">
macchanger
기능 : mac address 변경
ex)macchanger -m <target mac address> <interface>
-m:명시한 맥 주소로로 interface(wlan0)의 주소가 변경된다.
wlan0 : 무선랜 인터페이스
iwconfig
무선랜 인터페이스와 엑세스 포인트간에 연결성 정보(대역폭 사용 범위,채널,엑세스ID 등)
ex)iwconfig wlan0
ex)iwconfig wlan0 essid <"연결된 엑세스 포인트 이름">
macchanger
기능 : mac address 변경
ex)macchanger -m <target mac address> <interface>
-m:명시한 맥 주소로로 interface(wlan0)의 주소가 변경된다.
airodump-ng 사용법
기능 : 엑세스 포인트에 연결된 모든 클라이언트의 맥 주소를 알아낼 수 있다.
ex)airodump-ng -c 11 -a --bssid 00:21:91:D2:8E:25 mon0
-c 11 : 채널을 액세스 포인트가 사용하는 11로 설정
-a : 제대로 연결된 클라이언트만 표시
--bssis : 명시하면 특정 액세스 포인트만 모니터링 가능
ex)airodump-ng mon0 -c 11 --bssid 00:21:91:D2:8E:25 -w keystream
-w : 다음에 오는 곳에 패킷을 캡쳐
ex)airodump-ng --bssid 00:21:91:D2:8E:25 --channel 11 --write WEPCrackingDemo mon0
--write : 결과를 pcap 파일로 저장
ex)airodump-ng -c 11 -a --bssid 00:21:91:D2:8E:25 mon0
-c 11 : 채널을 액세스 포인트가 사용하는 11로 설정
-a : 제대로 연결된 클라이언트만 표시
--bssis : 명시하면 특정 액세스 포인트만 모니터링 가능
ex)airodump-ng mon0 -c 11 --bssid 00:21:91:D2:8E:25 -w keystream
-w : 다음에 오는 곳에 패킷을 캡쳐
ex)airodump-ng --bssid 00:21:91:D2:8E:25 --channel 11 --write WEPCrackingDemo mon0
--write : 결과를 pcap 파일로 저장
aircrack-ng 패키지 각각 쓰임새
aircrack-ng 패키지 각각 쓰임새
http://blog.naver.com/alrogia?Redirect=Log&logNo=70120457719
airchack-ng 설명서(en)
http://www.aircrack-ng.org/doku.php
http://blog.naver.com/alrogia?Redirect=Log&logNo=70120457719
airchack-ng 설명서(en)
http://www.aircrack-ng.org/doku.php
aireplay-ng 사용법
기능: 연결되지 않은 Access Point 에 임의의 패킷을 전송할 수 있음
ex)aireplay-ng -9 -e "Wireless Lab" -a 00:21:91:d2:8e:25 mon0
ex)aireplay-ng -0 5 -a 00:21:91:D2:8E:25 mon0
-0 : 인증 해제 공격 , 5 : 전송할 패킷 개수 -a : <타겟의 mac 주소><interface>
ex)aireplay-ng -9 -e "Wireless Lab" -a 00:21:91:d2:8e:25 mon0
ex)aireplay-ng -0 5 -a 00:21:91:D2:8E:25 mon0
-0 : 인증 해제 공격 , 5 : 전송할 패킷 개수 -a : <타겟의 mac 주소><interface>
airmon-ng 사용법
기능 : 무선 인터페이스에서 모니터모드 사용(패킷분석을 위해)
사용법:
root#airmon-ng <start|stop> <interface> [channel]
<start|stop> : 사용자가 특정인터페이스를 사용하고 싶으면 start
사용하고 싶지 않으면 stop을 선택해서 입력한다.
<interface> : 인터페이스를 명시한다.
[channel] : 선택적으로 wireless NIC를 특정주파수로 설정할 수 있다.
사용예제:
모니터모드에서 wlan0를 시작 : #airmon-ng start wlan0
channel 9로 셋팅한 다음 wlan0을 시작 : #airmon-ng start wlan0 9
airmon-ng start wlan0를 하면 mon0가 생겨난다.
첨에 이것 저것 만지다 보면 mon의 수는 점점 증가....
쌓여있는 mon을 삭제하고 싶을 때 : #airmon-ng stop mon1(mon1인 경우)
현재 어떤 상태인지 알고 싶을 때 : #airmon-ng
사용법:
root#airmon-ng <start|stop> <interface> [channel]
<start|stop> : 사용자가 특정인터페이스를 사용하고 싶으면 start
사용하고 싶지 않으면 stop을 선택해서 입력한다.
<interface> : 인터페이스를 명시한다.
[channel] : 선택적으로 wireless NIC를 특정주파수로 설정할 수 있다.
사용예제:
모니터모드에서 wlan0를 시작 : #airmon-ng start wlan0
channel 9로 셋팅한 다음 wlan0을 시작 : #airmon-ng start wlan0 9
airmon-ng start wlan0를 하면 mon0가 생겨난다.
첨에 이것 저것 만지다 보면 mon의 수는 점점 증가....
쌓여있는 mon을 삭제하고 싶을 때 : #airmon-ng stop mon1(mon1인 경우)
현재 어떤 상태인지 알고 싶을 때 : #airmon-ng
Wireshark
인터페이스 못불러오는 버그 수정
리눅스에서 Wireshark 실행시 인터페이스가 나타나지 않는 문제는,
Wireshark 가 인터페이스에 직접 Access할 수 없기 때문이다.보안상의 문제로 Root로 작업하는 것을 권장하지 않는다고 하며,dumpcap 에 대하여 네트워크 권한을 지정해주면 해결된다.http://wiki.wireshark.org/CaptureSetup/CapturePrivileges
위 링크를 참조하면 아래 글을 터미널에 복사하면 해결된다.user@ubuntu:~$ sudo setcap 'CAP_NET_RAW+eip CAP_NET_ADMIN+eip' /usr/bin/dumpcap
필터링 메소드
1.관리 프레임 : wlan.fc.type == 0
2.제어 프레임 : wlan.fc.type == 1
3.데이터 프레임 : wlan.fc.type == 2
리눅스에서 Wireshark 실행시 인터페이스가 나타나지 않는 문제는,
Wireshark 가 인터페이스에 직접 Access할 수 없기 때문이다.보안상의 문제로 Root로 작업하는 것을 권장하지 않는다고 하며,dumpcap 에 대하여 네트워크 권한을 지정해주면 해결된다.http://wiki.wireshark.org/CaptureSetup/CapturePrivileges
위 링크를 참조하면 아래 글을 터미널에 복사하면 해결된다.user@ubuntu:~$ sudo setcap 'CAP_NET_RAW+eip CAP_NET_ADMIN+eip' /usr/bin/dumpcap
필터링 메소드
1.관리 프레임 : wlan.fc.type == 0
2.제어 프레임 : wlan.fc.type == 1
3.데이터 프레임 : wlan.fc.type == 2
피드 구독하기:
글 (Atom)