일 | 월 | 화 | 수 | 목 | 금 | 토 |
---|---|---|---|---|---|---|
1 | 2 | 3 | 4 | 5 | ||
6 | 7 | 8 | 9 | 10 | 11 | 12 |
13 | 14 | 15 | 16 | 17 | 18 | 19 |
20 | 21 | 22 | 23 | 24 | 25 | 26 |
27 | 28 | 29 | 30 |
Tags
- 데이터베이스
- 코딩테스트
- Python
- 라우팅프로토콜
- 코딩 테스트
- OSI7계층
- Linux
- docker
- Container
- 스노트 룰
- 라우팅
- Router
- osi7layer
- TDD
- 도커
- 라우터
- 스노트
- 컨테이너
- Routing
- MySQL
- 프로그래머스
- programmers
- coding test
- Cosmos
- database
- snort
- Snort Rule
- 트레바리
- 리눅스
- db
Archives
- Today
- Total
목록세션 하이재킹 (1)
Simple is IT, 누구나 보고 누구나 깨닫는 IT
Sessoin Hijaking: 공격 대상이 시스템에 접속해 세션이 연결되어 있는 상태를 가로채기하는 공격TCP의 데이터 송수신 과정1. Client가 다시 요청 시엔 SEQ번호와 ACK번호가 그대로이다.2. Server가 요청 받을 때 SEQ번호는 받은 ACK번호가 된다.3. Client의 ACK번호는 받은 SEQ번호 + 데이터크기ex)1 - Flag : PUSH + ACK : ClientS:101 A:2001 ( 연결 수립 과정 중 3way 부분의 값을 그대로 사용 )2 - Flag : PUSH + ACK : ServerS:2001 A:201 ( S : 1번의 A값, A : 1번 S값 + 보내는 데이터 )3 - Flag : ACK : ClientS:201 A:2501 ( S : 2번의 A값,..
Simple is IT/Network
2020. 4. 26. 22:15