레이블이 SecurityTechniques인 게시물을 표시합니다. 모든 게시물 표시
레이블이 SecurityTechniques인 게시물을 표시합니다. 모든 게시물 표시

2012년 4월 7일 토요일

WEP 인증 우회

공유기와 클라이언트 사이에서 4단계의 인증 과정을 거쳐서 통신을 수행한다.
여기서 문제점은 무선 스피닝을 이용하면 모든 과정을 확인이 가능하다.

먼저 공유기와 클라이언트 사이에 패킷 스피닝을 위해
airoumpt-ng mon0 0 c 11 [--bssid <mac>] [-w <log_name>]

이제 mac에 접속하는 클라이언트는 그 과정이 log_name 에 남게 된다.

화면에 AUTH 열이 SKA로 변경되면 캡처가 성공했다는 의미이다.
성공이 되면 log name.xor 이라는 파일로 개인키가 저장된다.

이렇게 얻은 개인키로 공유키 인증을 우회해보면
aireplay-ng -1 0 -e <SSID> -y log_name.xor [-a mac] [-h client_mac] mon0

전송하는 패킷정보는 Authentication 이라는 정보를 가지고 데이터를 전송하므로
Authentication == 0x0b 이부분을 필터링 하면 쉽게 wireshark로도 확인 가능하다.
혹시 테스트해보신 분이 있을진 모르겠지만 참고로 위 Authentication 정보를
가지는 패킷은 airoplay로 test injection을 수행할 때도 나오는 패킷이다.

2012년 3월 24일 토요일

포트 포워딩,DMZ,트윈 IP

위에 기술들이 필요한 이유를 간략히 보자.

보통 공유기를 가지고 있으면 DHCP에 의해 임의의 사설 IP가 할당되게 된다.
이렇게 할당된 사설IP, 자체로는 외부와 통신을 할 수 없다.

공유기에 의해 사설IP는 공인IP로 재해석되어 외부와 통신을 하게 된다.

그런데 서버를 운영하기위해서는 IP를 외부에서 인식할 수 있도록 띄워야 한다.
자신의 PC의 IP는 사설 IP이기 공인IP를 공유기로부터 받아내야 하는데
그런 기법들이 대표적으로 위에 3가지 기법이다.

DMZ방법은 추천하지 않는다. 모든 포트를 열어두는 방법이기 때문에 보안상 취약하다.

포트포워딩은 영어로 보면 포트를 향하게 한다는 의미이다.
공인IP의 특정포트를 사설IP의 포트와 맞추게 하는 것이다.

210.20.1.9:2000 -> 192.168.0.2:80 이런식으로 대칭 시키는 것이다. 
공인 IP                 -> 내 IP

그래서 서버를 외부에 띄울때 주소로는 210.20.1.9:2000 으로 띄우면
공유기는 이 주소를 자신의 IP인 192.168.0.2:80 으로 매핑시킨다.

트윈 IP는 특정 IP를 마치 공인 IP처럼 할당하는 기능이다.
210.20.1.9 라는 공인 IP를 받으면 공유기는 무조건 특정 IP로 가게 되는 방법이다.
마치 공유기와 특정 PC가 1:1로 매핑된 것처럼 운영할 수 있게 된다.

트윈 IP를 사용하기 위해선 특정 PC의 mac 주소만 입력해 주면 된다.

2012년 3월 18일 일요일

맥 필터링 우회

used tool
airodump-ng,macchanger

issue
이 기능이 활성화되면 허용된 맥 주소만이 액세스 포인트와 네트웍 전송이 가능

main idea
airodump-ng를 활용하여 Access point 에 연결된 클라이어트 mac add를 알아낸 후
macchanger를 이용하여 interface의 mac add를 스푸핑된 mac add로 변경

숨겨진 SSID 우회

used tool
aireplay-ng


issue
broadcasting 하는 과정중 자신의 SSID를 숨기는 방법


main idea
프로브 요청/응답 패킷은 암호화가 되지 않는 점을 공격하는 방법


method 1
액세스 포인트가 클라이언트에 연결할때까지 기다린다.
프로브 송수신이 일어나는데 그때 SSID 가 포함된다.


method 2
aireplay-ng 사용하여 인증해제 패킷을 전송한다.
ex)aireplay-ng -0 5 -a <target mac> <one's interface>
-0 : 인증 해제 공격 , 5 : 전송할 패킷 개수 -a : 타겟 액세스 포인트의 맥주소
공격자의 인증 해제 공격때문에 연결된 클라이언트를 해체한후 재연결을 한다.
재연결을 시도하는 순간 프로브 송수신이 일어나는데 이 때 SSID를 알아낼 수 있다.

ps)wlan.fc.sub_type==0x0c Deautentication (인증 해제 패킷)

무선랜 프레임 3가지 종류

프레임 3가지
1.관리 프레임 : 통신 유지
2.제어 프레임 : 데이터 교환을 보장
3.데이터 프레임 : 실제 데이터 교환