본문 바로가기

전체 글55

Linux - ICMP Shell(ish)을 이용한 백도어 실습 1. 실습 목적이번 실습에서는 ish(ICMP Shell) 프로그램을 이용하여 두 대의 Linux 시스템 사이에 ICMP 기반 은닉 통신 채널을 구성해본다.일반적인 원격 접속인 SSH는 TCP 22번 포트를 사용하지만, ish는 ICMP 프로토콜을 이용하여 명령어와 실행 결과를 주고받는다.이를 통해 일반적인 원격 접속과 ICMP Shell 방식의 차이점을 확인하고, 은닉채널이 어떤 방식으로 동작하는지 이해하는 것이 목적이다.2. 실습 환경Server : Rocky LinuxClient : Rocky LinuxTool : ICMP Shell v0.2 구성은 다음과 같다.[ Rocky Linux 서버 ] ishd 실행 ↑ │ ICMP ↓[ Roc.. 2026. 9. 15.
[네트워크 보안 실습] ICMP Shell(ish)을 이용한 은닉채널 구축 및 패킷 분석 이번 실습은 ish(ICMP Shell) 를 이용해 ICMP 프로토콜로 통신하는 은닉채널의 동작 방식을 확인하는 실습이다.일반적인 원격 접속은 SSH, Telnet과 같이 특정 TCP 포트를 사용한다. 하지만 ish는 ICMP 패킷을 이용해 명령어와 실행 결과를 주고받는 방식을 사용한다. ICMP는 원래 ping과 같이 네트워크 연결 상태를 확인하기 위한 프로토콜이지만, ish에서는 이를 원격 명령 전달에 활용한다.1. ish 프로그램 설치서버와 클라이언트에 동일한 방식으로 ish를 설치한다. tar xvfz ish-v0.2.tar.gzcd ISHELL-v0.2/make linux 각 명령어의 의미는 다음과 같다.tar xvfz ish-v0.2.tar.gz : 압축 파일 해제cd ISHELL-v0.2/ .. 2026. 9. 15.
Rocky Linux Apache 인증 설정 + ARP Spoofing 패킷 분석 실습 1. 실습 목적이번 실습은 크게 두 부분으로 진행한다.첫 번째는 Rocky Linux의 Apache 웹서버에 /admin 페이지를 만들고 Basic Authentication(기본 인증)을 적용하는 것이다.두 번째는 만들어진 웹서버를 대상으로 ARP Spoofing 실습을 수행한 뒤 Wireshark 등으로 ARP 패킷 2개를 캡처하여 분석하는 것이다.실습 환경 예시는 다음과 같다.Rocky Linux(Web Server)IP : 192.168.11.17Interface : ens160Kali Linux(실습 공격 장비)IP : 192.168.11.36Interface : eth0GatewayIP : 192.168.11.1 2. Apache 설치 위치 확인이번 Rocky Linux에는 일반적인 /var/.. 2026. 9. 14.
Kali → Linux TCP 포트 패킷 분석 실습 1. 실습 환경이번 실습에서는 Kali Linux에서 Rocky Linux 서버로 TCP 패킷을 전송하고 포트별 응답을 확인한다.[Kali Linux]IP : 192.168.11.36 │ │ TCP SYN / ACK ▼[Rocky Linux]IP : 192.168.11.17확인할 포트22 : SSH23 : Telnet80 : HTTP 먼저 두 장비가 서로 통신되는지 확인한다.Kali에서: ping 192.168.11.17 응답이 정상적으로 돌아오면 실습을 진행한다.2. 먼저 포트의 의미 알아두기이번에 확인하는 포트는 다음과 같다.포트서비스설명22SSH암호화된 원격 접속23Telnet원격 접속80HTTP웹 서버Rocky Linux에서 실제로 포트가 열려 있는지도 확인할.. 2026. 9. 10.