전체 글 23

Wire shark 실습

1. Wire shark 란? - 와이어샤크 ( wireshark ) 란 네트워크 패킷을 캡처하고 분석하는 오픈소스 도구이다. 여기서 패킷캡처란 LAN 케이블을 지나는 전기신호를 데이터 형태로 가져오는 것을 말하며, 가져온 패킷의 의미를 조사하는 것을 덤프 분석 이라고 한다. 사용법이 쉬워 해킹 뿐 아니라 취약점 분석, 보안 컨설팅 등 여러분야에서 폭 넓게 사용된다. 2. 기본적인 작동 원리 - 기본적으로 서로 메시지를 주고받는 두 사람이 존재하고 Wireshark를 사용하는 제 3자가 존재한다면, 제 3자는 이 둘 사이의 패킷을 수신해서 저장한다. 이 때, PCAP라는 파일포맷으로 저장된다. PCAP란 Packet capture의 약자로 트래픽을 캡쳐하는 API이다. Wireshark는 패킷 캡처를 자..

OSI 7 계층 및 TCP, UDP

1. OSI 7계층 이란? OSI 7계층이란 네트워크에서 통신이 일어나는 과정을 7단계로 나눈 것으로 국제 표준화기구 (ISO) 에서 표준화된 네트워크 구조를 제시한 기본 모델이다. 2. 각 계층별 특징 1계층 - 물리계층( Physical layer ) - 주로 전기적, 기능적인 특성을 이용해서 통신 케이블로 데이터를 전송하는데, 신호 규칙에 따라 0과 1의 비트 단위로 구별 - 전송단위 :비트(bit) - 장치: 허브, 리피터, 케이블 2계층 - 데이터링크 계층( Data Link Layer ) - 물리계층을 통해 송수신되는 정보의 오류를 찾아내고, 흐름을 관리하여 안전한 정보의 전달을 수행할 수 있도록 함. - 전송단위 : 프레임(Frame) - MAC주소를 가지고 통신하게 됨. - 데이터 링크 계..

리눅스 명령어

1. 리눅스 파일 및 폴더 관리 명령어 5개 이상 정리하기. 1-1) 파일의 정보 출력 (ls) 옵션: -al – 파일의 상세 정보/ -t 파일들을 생성 / -F 파일 표시 시 마지막 유형에 나타내는 파일명을 끝에 표시 ( /: 디렉터리 , *: 실행파일 등등 ) 1-2) 파일/디렉토리 복사 (cp) $ cp [ 복사대상 ] [ 새 파일명 ] -> 파일을 복사해 새로운 파일 생성 할 수 있음. $ cp [ 복사대상 ] [ 디렉토리명 ] -> 파일을 디렉토리 안에 복사 할 수 있음. 옵션: -r 디렉토리 내 파일과 디렉토리도 복사, -i 존재 파일 덮어쓰기 전 사용자 확인, -f 이미 존재하는 파일에 덮어쓸 수 없는 경우 해당파일 삭제후 다시 시도, -d 심볼릭 링크 자체 복사, 등등 1-3) 파일 및 폴..