<?xml version="1.0" encoding="UTF-8"?>
<?xml-stylesheet href="http://valley.egloos.com/rss/style/style.xsl" type="text/xsl" media="screen"?>
<rss version="2.0" xmlns:dc="http://purl.org/dc/elements/1.1/">
	<channel>
		<title>이글루스 'arp' 태그 최근글</title>
		<link>http://valley.egloos.com/tag/arp</link>
		<description>arp</description>
		<language>ko</language>
		<pubDate>Mon, 05 Mar 2012 11:27:41 +0900</pubDate>
		<generator>Egloos</generator>
		<item>
	<title><![CDATA[유니캐스트 / 브로드캐스트 / 멀티캐스트]]></title>
	<link>http://burnoutband.egloos.com/2908507</link>
	<guid>http://burnoutband.egloos.com/2908507</guid>
	<description>
	<![CDATA[ 
유니캐스트 / 브로드캐스트 / 멀티캐스트      -	]]>
	</description>
	<pubDate>Mon, 05 Mar 2012 11:27:41 +0900</pubDate>
	<dc:creator><![CDATA[그런지's Ltd.]]></dc:creator>
</item>
<item>
	<title><![CDATA[[IPv6 &amp; ARP]]]></title>
	<link>http://mcchae.egloos.com/10776205</link>
	<guid>http://mcchae.egloos.com/10776205</guid>
	<description>
	<![CDATA[ 
해당사이트의 내용을 번역해 봅니다.  ARP(TCP/IP Address Resolution Protocol)은 네트워크 주소체계(Layer3)를 갖고있는 데이터링크 주소체계(Layer2) NIC 주소를 동적으로 구해오는 프로토콜이다.처음 ARP 자체가 IPv4용으로 설계가 되었지만, 메시지 포맷 자체는 네트워크 주소체계 및데이터링크 주소체계를 표현하는데 있어 가변 길이가 가능하다.따라서 이론적으로는 IPv6도 지원하는데 큰 문제는 없다. (약간의 가벼운 변화는 필요하다)  그러나 IPv6 설계자는 이 프로토콜을 사용하지 않기로 했다. 여러 해동안 IP의 변경 자체가 큰 문제가 되어 왔기 때문에, TCP/IP 의 다양한 부분에변화를 주고자했던 기회가 좀처럼 없었다.IETF 에서는 IP 자체를 뜯어고치기 보다는	]]>
	</description>
	<pubDate>Wed, 14 Sep 2011 15:10:07 +0900</pubDate>
	<dc:creator><![CDATA[지훈현서]]></dc:creator>
</item>
<item>
	<title><![CDATA[ARP 스누핑공격때 윈도 7에서 게이트웨이 맥주소 변경이 안될때]]></title>
	<link>http://eyehint.egloos.com/5431058</link>
	<guid>http://eyehint.egloos.com/5431058</guid>
	<description>
	<![CDATA[ 
오래간만에 컴 관련 포스팅을 해보네요  요즘 고시원 공용컴이 ARP 스누핑에 노출되서 (와 걸리면 죽인다 진짜...) 고생했는데  윈도7에선 관리자 권한 끼고 해도  게이트웨이에는 arp -s가 먹히지 않더라구요  c:\&amp;gt;arp -s ip주소 mac주소  를 하면 제대로 작동이 되야 하는데  윈도 7에서는   ARP 항목을 추가하지 못했습니다. 액세스가 거부되었습니다.	  라고 뜨더군요 ㅠ.ㅠ 게이트웨이만 이럽니다.  근데 스푸핑 공격 방지용으로 ARP를 쓰는데 당연히 게이트웨이에 쓰지 어디다 쓰겠습니까 ㅠ.ㅠ  결국 지인분(=지인이형=미쓰옹)의 도움을 얻어서 해결을 하였습니다.  방법은 의외로 간단하다면 간단하고 어렵다면 어렵습니다.  netsh를 사용하는 건데요  c:\&amp;gt;netsh interf	]]>
	</description>
	<pubDate>Mon, 08 Nov 2010 21:54:54 +0900</pubDate>
	<dc:creator><![CDATA[아이힌트의 블로그]]></dc:creator>
</item>
<item>
	<title><![CDATA[2008년도 파도콘 spoofing &amp; scanning 자료]]></title>
	<link>http://Hefos.egloos.com/3056714</link>
	<guid>http://Hefos.egloos.com/3056714</guid>
	<description>
	<![CDATA[ 
 저거 한지도 꽤 오래됐는데 -_-... 지금에 와서야;; 너무 쉬운주제라 발표할때도 민망했던 기억이 납니다. 모르시는분들 공부하시는데 도움되시라고 올립니다.  배포는 자유지만 출처는 분명히 밝혀주세요~ 	]]>
	</description>
	<pubDate>Fri, 05 Nov 2010 13:39:30 +0900</pubDate>
	<dc:creator><![CDATA[Nchovy.com]]></dc:creator>
</item>
<item>
	<title><![CDATA[명령어 arp]]></title>
	<link>http://anti1346.egloos.com/4863493</link>
	<guid>http://anti1346.egloos.com/4863493</guid>
	<description>
	<![CDATA[ 
C:\&amp;gt;arp /helpARP(주소 확인 프로토콜)에서 사용하는 IP 주소에서 물리적 주소로의 변환 표를 표시하고 수정합니다.ARP -s inet_addr eth_addr [if_addr] ARP -d inet_addr [if_addr] ARP -a [inet_addr] [-N if_addr] [-v]  -a            현재 프로토콜 데이터를 질문하여 현재 ARP 항목을 표시합니다.                 inet_addr을 지정할 경우 지정한 컴퓨터의 IP 주소와                 물리적 주소만 표시합니다. 둘 이상의 네트워크 인터페이스가                 ARP를 사용하는 경우 각 ARP 테이블에 대한 항목을                 표시합니다.   -g   	]]>
	</description>
	<pubDate>Thu, 28 Oct 2010 08:03:50 +0900</pubDate>
	<dc:creator><![CDATA[변군 이글루스]]></dc:creator>
</item>
<item>
	<title><![CDATA[WEP Chopchop Attack]]></title>
	<link>http://n1207n.egloos.com/3346990</link>
	<guid>http://n1207n.egloos.com/3346990</guid>
	<description>
	<![CDATA[ 
<img 
				src="http://thumb.egloos.net/100x76/http://pds19.egloos.com/pds/201007/02/78/a0017878_4c2d22a7053bb.png"  
				alt="WEP Chopchop Attack" 
				width="100px"  
				height="76pxpx"
				align="left"
				style="border:1px solid #DDDDDD;margin:0 10px 10px 0px;"
				/> 안녕하세요. 정말 오랜만에 포스팅 합니다. 미루고 미루고 미룬게 3달이나 미뤘군요. 먼저 사죄를 구합니다. OTL  미국 대학 봄학기는 정말 바쁘고 힘들었습니다. 블로그나 Backtrack 4 Final에 신경을 쓸 시간이 전혀 없었습니다. 여름방학 시작하고나서 다시 해야지 해야지 했는데 여름학기에 또 도와드리는 일등등 계속 바빴었습니다. 다행이 이번주는 그나마 짬이 생겨서 오랜만에 포스팅합니다. 저번에 약속했던 WEP clientless attack중 하나인 Chopchop 공격법에 대해 포스팅하겠습니다.    경고! 본 포스팅은 순전히 교육적 목적을 가지고 있습니다. 상황에 따른 결과에 대해선 전 아무런 책임이 없음을 알립니다.    먼저 Chopchop attack에 대해 설명하겠습니다. Korek이라	]]>
	</description>
	<pubDate>Fri, 02 Jul 2010 09:41:11 +0900</pubDate>
	<dc:creator><![CDATA[The state of art]]></dc:creator>
</item>
<item>
	<title><![CDATA[SSL도 그냥 무너뜨리는 SSLstrip로]]></title>
	<link>http://n1207n.egloos.com/3342914</link>
	<guid>http://n1207n.egloos.com/3342914</guid>
	<description>
	<![CDATA[ 
제 메일과 페북 계정 모의 스니핑 결과를 보고 순간 두려워졌습니다. ㅎㄷㄷ  MITM 공격 증상으로 대충 스니핑 당하고 있구나라는 걸 예측할 수 있다는 걸 알게되는 그런 시간이었습니다.    인터넷이 느려집니다.   Man In the Middle 공격법 답게 피해자의 특정 포트를 이용한 트래픽(예를 들어 인터넷 브라우징을 위한 포트80)을 다 공격자로 리다이렉트함으로써 인터넷 속도가 체감할 정도로 느려집니다.    그 리다이렉팅으로 인해 피해자의 로그인 시도여부를 판단 후 SSL 가짜 인증서를 만들어 진짜 인증서 바꿔치기를 합니다. 이것으로 Http 웹사이트 로그인 및 아이디 및 암호를 알아 내버리는 위험한 모의 시험이었습니다.    파이어폭스 쓰시는 분들은 주로 사용하는 사이트에 갑자기. 신뢰할 수 없는	]]>
	</description>
	<pubDate>Tue, 29 Jun 2010 13:01:43 +0900</pubDate>
	<dc:creator><![CDATA[The state of art]]></dc:creator>
</item>
<item>
	<title><![CDATA[Intel Wireless 3945ABG로 WEP 키 모의 해킹 (수정)]]></title>
	<link>http://n1207n.egloos.com/2380662</link>
	<guid>http://n1207n.egloos.com/2380662</guid>
	<description>
	<![CDATA[ 
 수정: 제가 봐도 너무 복잡하게 적어논 것 같네요. 좀 정리를 해보았습니다.    [주의]본 포스팅은 순전히 교육적 목적을 두고 있습니다. 불법적인 목적으로 사용시 모든 책임은 저에겐 없음을 알립니다.[스크롤의 압박이 있습니다. 각오하세요 OTL]    안녕하세요. 연합제독입니다.    Intel 3945ABG를 이용해서 Packet injection 공격을 이용한 WEP 무선 네트워크 해킹법을 알려드리고자 합니다.  WEP 암호가 얼마나 취약한지 한번 모의 해킹을 해보았지요.    Backtrack 4부터 Iwl3945라는 드라이버로 인터넷이나 스니핑이나 기본적으로 다 가능하게 되어있습니다. 그러므로 가능한 최신 Backtrack 배포판을 써주세요.    먼저 이 Intel 3945ABG로 Injectio	]]>
	</description>
	<pubDate>Sat, 09 Jan 2010 04:34:20 +0900</pubDate>
	<dc:creator><![CDATA[The state of art]]></dc:creator>
</item>
<item>
	<title><![CDATA[다시 절망으로 OTL]]></title>
	<link>http://n1207n.egloos.com/2262567</link>
	<guid>http://n1207n.egloos.com/2262567</guid>
	<description>
	<![CDATA[ 
망할 다시 Injection attack에 실패 했습니다. 뭔가 잘못 한 것이 있는 거 같은데, 그저 유무구언 OTL  아마도 ARP method를 이해를 못 한건지, 아니면 fake-authentication에서 잘못한 게 있는 건지, 아니면 연속 ARP request에 실패를 한 건지. 알 수가 없습니다.  불쌍한 내 Router만 수많은 패킷에 고통 당하는 게 아닌지 씁쓸 해질 뿐 (씁쓸해진다는 게 왜 갑자기 OTL)  arp packet을 de-authentication 방법으로 generate 했을 때 숫자가 마구 올라가야 할 터인데, 왜 packet이 하나 밖에 generate 되지 않을까?  router와 Injection attacker 사이에 Blocking되는 거 같군요. 흠.... 간단해	]]>
	</description>
	<pubDate>Tue, 29 Dec 2009 04:35:45 +0900</pubDate>
	<dc:creator><![CDATA[연합제독]]></dc:creator>
</item>
<item>
	<title><![CDATA[ARP / RARP]]></title>
	<link>http://xeraph.egloos.com/4825470</link>
	<guid>http://xeraph.egloos.com/4825470</guid>
	<description>
	<![CDATA[ 
나중에 구현 시 빨리 참조하기 위한 노트    이더넷 헤더 14바이트   목적지 MAC 6 + 출발지 MAC 6 + 타입 2  여기서 ARP에 해당하는 타입 번호는 0x0806, RARP의 경우 0x8035    ARP 요청/응답 28바이트   하드웨어 주소 타입 2 + 프로토콜 타입 2 + 하드웨어 주소 크기 1 + 프로토콜 주소 크기 1 + 오퍼레이션 2 + 전송자 이더넷 주소 6 + 전송자 IP 주소 4 + 목표 이더넷 주소 6 + 목표 IP 주소 4    오퍼레이션 이후의 부분은 이더넷과 IP 주소 매핑인 경우를 상정한 것임.  하드웨어 주소 타입은 이더넷 주소인 경우 1로 씀.  프로토콜 주소 타입은 IP 주소인 경우 0x0800으로 씀.    하드웨어 주소 크기는 이더넷 주소인 경우 6이 되고, 	]]>
	</description>
	<pubDate>Mon, 26 Jan 2009 00:13:21 +0900</pubDate>
	<dc:creator><![CDATA[Xeraph@NCHOVY]]></dc:creator>
</item>
<item>
	<title><![CDATA[[리눅스 보안] ARP Spoofing 대처법]]></title>
	<link>http://guys0823.egloos.com/1403476</link>
	<guid>http://guys0823.egloos.com/1403476</guid>
	<description>
	<![CDATA[ 
arp -a  위 명령으로 Gateway의 IP Address와 MAC Address를 확인할 수 있다. 여러차례 확인을 하다가 다른 MAC Address가 나타나면 ARP Spoofing으로 생각할 수 있겠다. 이렇게 ARP Spoofing공격을 받는 경우 서버내의 웹사이트에 클라이언트가 접속할때 본래의 Gateway가 아닌 변조된 Gateway를 통해 데이터가 오가게되며 이때 해당 소스에는 iframe을 이용한 혹은 여러가지 방법의 다른 패킷이 심어질수도 있다. 클라이언트들은 자신들도 모르게 악성코드에 감염될수도 있는것이다.  서버에 iptables, mod_security등을 이용해 보안대책을 세우는 것이 좋지만 여의치 않을 경우 우선적으로 아래의 조치를 취할 수 있다.  먼저 서버의 원래 Gatewa	]]>
	</description>
	<pubDate>Mon, 11 Feb 2008 16:03:16 +0900</pubDate>
	<dc:creator><![CDATA[# 추경 #]]></dc:creator>
</item>
<item>
	<title><![CDATA[Network study(2008.01.22)]]></title>
	<link>http://mindori.egloos.com/1323256</link>
	<guid>http://mindori.egloos.com/1323256</guid>
	<description>
	<![CDATA[ 
[네트워크는 왜 발생하였는가?]  컴퓨터에서 다른 컴퓨터로 데이터를 옮기는데 옛날에는 자기 디스크같은것으로 일일이 복사해서 옮기고는 했었다. 즉, 이런 뻘짓을 계속 하고 살수는 없어서 컴퓨터 와 다른 컴퓨터를 서로 연결하여 서로간의 데이터를 손쉽게 공유하고자 네트워크라는 개념이 발생하였다.  [그렇다면, 네트워크는 지들 꼴리는대로 알아서 연결을 하면 되는가?]  물론, 정말 지들끼리만 쓸거면야 상관은 없겠다만-_- 전 세계의 모든 컴퓨터들끼리도 서로 정보를 공유해야 개념적인(?) 것이니; 당연히 꼴리는대로 연결을 해서는 아니된다.  [그러면 네트워크는 어떤 방식으로 연결이 되어 있는건가?]  오래전에 Xerox, IBM, 그리고 또 하나의 회사가 협심하여 TCP/IP라는 프로토콜(규약)을  만들었다. 이러한	]]>
	</description>
	<pubDate>Tue, 22 Jan 2008 18:14:38 +0900</pubDate>
	<dc:creator><![CDATA[Just do it.]]></dc:creator>
</item>
<item>
	<title><![CDATA[Anatomy of an ARP Poisoning Attack]]></title>
	<link>http://fullc0de.egloos.com/3572314</link>
	<guid>http://fullc0de.egloos.com/3572314</guid>
	<description>
	<![CDATA[ 
WatchGuard사의 Corey Nachreiner씨가 작성한 내용의 요약입니다.   1. ARP 프로토콜 ARP(Address Resolution Protocol)은 네트워크를 구성하는 노드들의 하드웨어 주소(6bytes)와 IP 주소(4bytes)를 확인하기 위해 고안된 프로토콜이다. 아래와 같은 네 가지 형태로 구성된다. - ARP Request: A컴퓨터가 네트워크에 브로드케스팅을 한다.               (Who has this IP address?)- ARP Reply: B컴퓨터가 A컴퓨터에게 유니케스트로 응답한다.             (I have that IP. My MAC address is [whatever it is].)- Reverse ARP Request: A컴퓨터가 네트워	]]>
	</description>
	<pubDate>Fri, 11 Jan 2008 13:31:22 +0900</pubDate>
	<dc:creator><![CDATA[Like The Learning Machine]]></dc:creator>
</item>
	</channel>
</rss>

