보통 브라우저에서 웹서버 붙으면
브라우저는 45432 이런 포트를 열어서
웹서버로부터 패킷을 받아서 웹페이지를 띄우잖아
근데 만약 또 다른 웹서버에서
저 포트를 알아서 오리지널 데이터가 아닌
변조된 데이터 패킷을 날리면
브라우저는 이걸 알아차릴까
전달되어온 아이피도 본래의 웹서버랑 똑같다는 전제하에.
웹서버와 교신중인 브라우저 이렇게 해킹이 가능할까
익명(220.70)
2022-07-18 00:56
추천 0
댓글 20
다른 게시글
-
류류 감옥가야...하피스톰윈..(175.196) | 22.07.18추천 0
-
Sky나와서 머기업 취직했다가 회사차림 [8]뱌뱌(106.101) | 22.07.18추천 0
-
주인정신 6분 [2]발명도둑잡..(aerohong) | 22.07.18추천 1
-
…♥냥덩펀치♥(re2002) | 22.07.18추천 0
-
첫직장 3100이면 무조건 이직각 잡아야겠지? [1]익명(124.111) | 22.07.18추천 0
-
와 고세구 드디어 뱅온햌ㅅ네 ㄷㄷ익명(118.235) | 22.07.18추천 0
-
c# 로깅 라이브러리 뭐씀 [2]익명(172.226) | 22.07.18추천 0
-
http메서드의 속성에 대해서 알려드리겠습니다 [13]멍청한유라..(repair25) | 22.07.18추천 1
-
얼마전에 우리 회사에 연예인들 왔는데 [6]익명(211.36) | 22.07.18추천 0
-
프론트가 크롤링 잘하는거 도움됨? [2]익명(122.37) | 22.07.18추천 0
tcp hijacking
ㄷㄷ 그런 기법이 이미 있는거였나;
그것만으로는 불가능하다고 보는데 이견 있어요?
포트만으로는 안되는게 정상임 될 수가 없음 왜 안되냐면 포트를 통한다는 것 자체가 자기보다 윗 계층의 게이트웨이 소유권을 점유하고 있어야되는데 그게안됨
저런건 raw 패킷으로 보내기 때문에 상관없음ㅇㅅㅇ
날 패킷이 문제가 아님. 게이트웨이에서 이미 포트를 통해서 한 단계 구분되는데, 님 말대로 WPA에서는 터널링 기법이 안된다고 들은적은 있는데, 요즘 네트워크 최소 WAP이었나 WSP 였나 그걸로 넘어가면서 터널링 제공해주잖음
그래서 게이트웨이가 이미 포트로 ip보내줘야될 애 보내지말아야 될 애 이렇게 정하고 보내주는데 그걸 어떻게 제어함
ip는 패킷에 적혀있어ㅇㅅㅇ
환경에 따라 달라질수는 있겠지 깊이 따지려면 경우의 수가 너무 많음ㅇㅅㅇ
된다 안된다 판단하기엔ㅇㅅㅇ
ip도 알면 모르겠는데 포트만으로는 불가능할듯.
ㅇㅇ.. ip랑 같이 쓰고, 방화벽 뚫려 있는 중간자 공격이면 가능하긴할듯 근데 제가 하고 싶은 말은 그렇게 될 공격이면 ip+게이트웨이를 통한 공격이 더 나음
어차피 MITM 공격이용한 방식이라 같은 게이트웨이를 쓸 텐데 그게 포트랑은 실질적으로 포트 대신 게이트웨이만 알아도 되는 공격인데. 그러니 한마디로 ip만 알아내고, 상대방 방화벽이 뚫려있으면 되는건데, 그게 포트가 의미있냐는 얘기였음
그게 뭔 공격인진 모르겠는데 조건 없이 뭐가 더 낫다고 판단은 못함ㅇㅅㅇ
저거 mitm 아닌데ㅇㅅㅇ
메일 있음? ㅇㅅㅇ
mitm 맞네ㅇㅅㅇ
https 는 암호화되어서 안될거고 http 나 아니면 일반 어플에서 저게 가능한지 궁금하네 tcp 패킷을 다룰줄 알면 바로 실험해볼거 같은데 tcp/ip 직접 패킷 한번도 짜본적이 없으니 ㄷㄷ
3핸드 쉐이크로 다 커버쳐지지 않냐
방금 해볼려고 패킷 직접 짜보려다가 소스코드들 보고 포기함 망상도 실력이 되어야 하는듯 ㅋㅋ