본문 바로가기

network

TCP 패킷 조작 TCP 패킷 조작 네이트온 채팅 메시지를 조작하려면, 네이트온 패킷 통신에서 살펴본 채팅 패킷 태그와 속성, 채팅 글을 변경하면 된다. (물론 암호화돼있다면 GG) 네이트온이 TCP 프로토콜을 사용하기 때문에 TCP 데이터 부분만 변경한다고 조작한 패킷이 서버에 도착해 받아들여지는 것이 아니다. 서버는 도착한 TCP 데이터에 대해 TCH 헤더에 있는 checksum(검사합)으로 패킷의 훼손 유무를 판단한다. 중간에 조작된 TCP 데이터는 처음에 송신지에서 계산된 체크섬으로는 서버에서 훼손됐다 판단해 받아들여지지 않는다. 그렇기 때문에 중간에 패킷(데이터와 헤더 어느것이건)를 조작하면, 조작된 패킷으로 다시 검사합을 계산하고 헤더에 넣어줘야 한다. TCP 데이터 조작시, 데이터의 길이가 달라지면, IP 헤.. 더보기
네이트온 패킷 통신 네이트온 패킷 통신 네이트온은 TCP 프로토콜을 사용하며, 어플리케이션 데이터는 기본적으로 텍스트 기반이다. 예를 들어, 네이트온 클라이언트와 서버의 핑퐁 데이터 역시 텍스트이다. 네이트온 클라이언트는 주기적으로 서버에 핑을 보내고 응답을 받아 접속 상태를 확인한다. 클라이언트 -> 'PING 31' -> 서버 클라이언트는 서버게에게 'PING 31'이라는 문자열로 핑 메시지를 보낸다. 서버 -> 'PING 0' -> 클라이언트 서버는 클라이언트의 핑 패킷을 받고 'PING 0' 값으로 확인 패킷을 보낸다. 여기서 실제 TCP 데이터는 'PING 0\r\n' 이다. 모든 네이트온 패킷(TCP 데이터)은 '\r\n' '0x0D 0x0A' 로 끝난다. 기타 네이트온 패킷 태크들 'ALRM 0 MAIL ..... 더보기
알게모르게(Alge Morge) v0.3b WinPcap 깔아야 돌아간다는 것 http://www.WinPcap.org 제출하고 나니 소스정리도 귀찮군. 일단 좀 쉬고... 더보기
LAN 안의 노드들 MAC 알아내기 # LAN 안의 노드들 MAC 알아내기 >xxx.xxx.xxx.1~255 ARP 요청을 보내면 arp table 갱신되고('arp -a'로 확인가능) >arp 응답을 받아 각 IP의 MAC 주소를 알 수 있다. 더보기
ARP 스푸핑 및 IP 하이재킹 출처: http://blog.naver.com/zsup1343/60003960931 ARP 스푸핑 및 IP 하이재킹 (Black Box Issue #13) 『Spoofing』 2004/07/11 21:33 http://blog.naver.com/zsup1343/60003960931 ############################################################## * Mr8 >WowCode && OverHead Member At Wowhackerarp -a 당신이 swithched LAN 세그먼트내에서 연결하고 있는 IP 주소 및 MAC 주소 에 대해서 볼수 있게 됩니다. (리눅스 역시 동일합니다.) 여기를 보면 atp table이 보여집니다. C:\>arp -a Interf.. 더보기
[MAC] FF:FF:FF:FF:FF:FF mac 주소 [원문: http://lists.netfilter.org/pipermail/netfilter/2004-June/053777.html] FF:FF:FF:FF:FF:FF 는 이더넷 브로드캐스트 주소야. 이 MAC 에 연동되는 디바이스는 없다구. 여기에 연동되는 IP 주소는 IP 브로드캐스트 주소가 돼. 예: LAN 이 192.168.1.0/24 라고 가정하고 192.168.1.255로 패킷을보내면 FF:FF:FF:FF:FF:FF 로 프레임이 보내질 거야. [원문: http://lists.netfilter.org/pipermail/netfilter/2004-June/053777.html] Le jeu 24/06/2004 =E0 09:46, Joel Solanki a =E9crit : > ff:ff:ff:ff:.. 더보기
about things with packet 출처: 모르겠음..;; Packet sniffer: network analyzer, protocol analyzer, Ethernet sniffer or wireless sniffer computer software or computer hardware that can intercept and log traffic passing over a digital network or part of a network. As data streams travel back and forth over the network, the sniffer captures each packet and eventually decodes and analyzes its content according to the appropriate RF.. 더보기