Notice
Recent Posts
Recent Comments
Link
일 | 월 | 화 | 수 | 목 | 금 | 토 |
---|---|---|---|---|---|---|
1 | 2 | |||||
3 | 4 | 5 | 6 | 7 | 8 | 9 |
10 | 11 | 12 | 13 | 14 | 15 | 16 |
17 | 18 | 19 | 20 | 21 | 22 | 23 |
24 | 25 | 26 | 27 | 28 | 29 | 30 |
31 |
Tags
- 자바스크립트 강의
- 자바스크립트
- 드림핵 플래그
- 안드로이드 모바일 앱 모의해킹
- 깃허브 블로그
- 오블완
- 기드라
- dreamhack reversing
- 인프런 강의 추천
- 리버싱 플래그
- 안드로이드 adb
- 드림핵 리버싱
- 잔디 심기
- 웃긴 파이썬
- 리버싱
- 강의 체험단 1기
- 인프런 깃허브 강의
- 제주코딩베이스캠프
- 위니브
- 안드로이드 리버싱
- 제주ICT
- adb 옵션
- 깃허브 포트폴리오
- 깃허브 블로그 만들기
- 간단한 깃허브 블로그
- 인프런 파이썬 강의
- adb
- 파이썬
- 티스토리챌린지
- 더오름
Archives
- Today
- Total
해보자고
[침입탐지와차단시스템] 6주차 본문
1) TCP steatlth 스캔
- 일반적으로 로그가 기록되는데 로그를 남기지 않도록 포트 스캔하는 것.
- 명령어: sudo nmap -sS 192.168.100.20 -p 1-65535
- 접속에 대한 승인으로 내부 로그를 기록하는데 승인이 안되도록 RST 보내서 로그 기록을 안하도록 하는 원리

- 열린 포트:

- 닫힌 포트:

1) UDP 포트 스캔
- 열린 포트: 응답 X
- 닫힌 포트: ICMP Unreachable 보내줌. (TCP에 비해 구조가 간단해서 ICMP라는 프로토콜을 통해 닫힌 포트, 연결 안된 포트에 대해 알려줌

3) FTP
- 파일 전송 프로토콜
- 장점: 파일 전송(다운로드/업로드) 속도가 빠름
- 단점: 사용성이 떨어지며, 보안성이 떨어짐.