System/Network
스니핑1
Kaget
2020. 7. 7. 09:30
tcpdump를 이용해 telnet 패킷을 분석하여 아이디와 패스워드를 추출하겠습니다.
접속 호스트 : WinXP / 192.168.10.103
텔넷 서버 : CentOs7 / 192.168.10.102
공격 서버 : CentOs6 / 192.168.10.104
xp호스트에서 telnet 192.168.10.102 명령을 입력하여 접속합니다.
tcpdump 내용입니다. 노란색은 접속 호스트 초록색은 텔넷 서버입니다.
평문 전송이기 때문에 모든 글자가 보이는것을 확인할 수 있습니다.
tcpdump로 캡쳐한 원문을 첨부하겠습니다.