TCP 공격 - 포트스캐닝
TCP 공격 - 포트스캐닝 TCP를 이용한 공격기법 - 3 WAY Handshake을 이용 - 플래그의 활용 포트 스캐닝1) Full Scanning - 완벽한 TCP 세션을 맺어져 열려있는 포트를 확인한다. - 로그에 기록이 남는다.2) Stealth Scanning - half scan - 완벽하게 세션이 맺어져 있지 않기 때문에 기록이 남지 않는다. - 열려있는 경우에는 응답을 주지 않습니다. - 닫혀있는 경우에는 응답을 줍니다. - ex) FIN, NULL, XMAS 실습현재 VMWARE환경으로 현재 Client 1 쪽에서 tcp 포트 : 22222를 열고 있습니다.Attacker : 192.168.0.110 00:0c:29:d7:a6:9aClient 1 : 192.168.0.120 00:0c:2..