| °Á Á¦¸ñ |
ÇнÀ¸ñÇ¥ ¹× ³»¿ë |
°Á ±³Àç |
°ÁÂ
º¸±â |
[°úÁ¤¾È³»]
(ÃÑ 54°³ÀÇ °Á ÆÄÀÏ) |
|
[Á¦1°ÁÂ]
³×Æ®¿öÅ©ÀÇ
Å« ±×¸²À»
±×·Áº¸ÀÚ
(¼±ÇàÀÌÇØ»çÇ×) |
1-1 °Á : °Á¸¦½ÃÀÛÇϸç(08:08) |
|
 |
| |
2-1 °Á : ÀÎÅͳÝÀÇ ÀÛµ¿¹æ½Ä/ARP ÀÛµ¿¹æ½Ä(38:40) |
|
 |
| 3-1 °ÁÂ : ARP(Adress Resolution Protocol)(27:45) |
 |
| 4-1 °Á : iproute2 ¸í·É¾î Ȱ¿ë(08:11) |
 |
| |
5-1 °Á : ½ºÀ§Ä¡ ¹× ÇãºêÀÇ Â÷ÀÌ(44:28) |
|
 |
...............- Sniffing
...............- dsniff:½ºÀ§Ä¡ ȯ°æ¿¡¼µµ ½º´ÏÇÎÀÌ °¡´ÉÇÑ tool
...............- ARP¸¦ ÀÌ¿ëÇÑ sniffing(1)
...............- ±â¾ï °¡´ÉÇÑ mac-addr °³¼ö
...............- ARP¸¦ ÀÌ¿ëÇÑ sniffing(2)
...............- Network ±â¹Ý º¸¾È ¼³Á¤ ¹× Á¡°Ë ÇÁ·Î±×·¥ |
|
|
[Á¦2°ÁÂ]
¸®´ª½º½Ã½ºÅÛ
º¸¾ÈÀÏ¹Ý |
6-1 °Á : 1. »ç¿ëÇÏÁö ¾Ê´Â ¼ºñ½º ÁßÁö(19:16) |
|
 |
| ..................- ½Ã½ºÅÛ º¸¾È ÀÏ¹Ý |
|
| ..................- »ç¿ëÇÏÁö ¾Ê´Â ¼ºñ½º ÁßÁö |
|
| ...............2. ÆÛ¹Ì¼Ç ¹× ÆÄÀÏ ¹× ÆÄÀÏ ½Ã½ºÅÛ ¼Ó¼º(attribute) º¯°æ |
|
| ..................- ÆÛ¹Ì¼Ç |
|
| ..................- ÆÛ¹Ì¼Ç Ȱ¿ë quiz |
|
| |
7-1 °Á : ¿Ö °ø°ÝÀÚ´Â /tmpµð·ºÅ丮¸¦ ÀÌ¿ëÇϴ°¡?(24:18) |
|
 |
| ..................- chattr Ȱ¿ë |
|
| ..................- chattr test |
|
| ..................- fstab ÆÄÀÏ ¼Ó¼º ¼³Á¤ |
|
| ................3. Ä¿³Î ÆÄ¶ó¹ÌÅÍ Á¶Á¤À¸·Î ½Ã½ºÅÛ ÃÖÀûÈ ¹æ¾È |
|
| ..................- Ä¿³Î ÆÄ¶ó¹ÌÅÍ ¼³Á¤ |
|
| ..................- Ä¿³Î ÆÄ¶ó¹ÌÅÍ º¸¾È ¼³Á¤ |
|
| ................4. John the ripper¸¦ Ȱ¿ëÇÑ ¾ÏÈ£ °ü¸® ¹æ¾È |
|
| ..................- ¾ÏÈ£ °ü¸® ¹æ¾È |
|
| ..................- »ç¿ëÇÏÁö ¾Ê´Â °èÁ¤ ÁßÁö |
|
| ..................- ¾ÏÈ£ °ü¸® ¹æ¾È |
|
| |
8-1 °Á : 5. Æ÷Æ®(port)ÀÇ °³³ä°ú Æ÷Æ®¸¦ Ȱ¿ëÇÑ ¹®Á¦ ÇØ°á(17:31) |
|
 |
| ..................- »ç¿ëÇÏÁö ¾Ê´Â °èÁ¤ ÁßÁö |
|
| ..................- Client ¿Í Server ÀÇ Åë½Å ¹æ½Ä ? Port ÀÇ °³³ä |
|
| ..................- port ¸¦ ÀÌ¿ëÇÑ ¹®Á¦ ÇØ°á |
|
| ..................- port°¡ »ç¿ëÇÏ´Â ÇÁ·Î±×·¥ È®ÀÎ |
|
| ................. - Æ÷Æ® °ü·Ã »çÀÌÆ® |
|
| |
9-1 °Á : 6. ·Î±×ÀÇ ±âÃÊ»çÇ×(22:01) |
|
 |
| ..................- ·Î±×ÀÇ ±âÃÊ »çÇ× |
|
| ..................- ·Î±× ÆÄÀÏ Æ¯ÀÌ»çÇ× |
|
| ..................- ·Î±× º¸¾È ¼³Á¤(1) |
|
| ..................- ·Î±× º¸¾È ¼³Á¤(2) |
|
| ..................- ¿ø°ÝÁö ·Î±×¼¹ö ÀÌ¿ë¹ý |
|
 |
[Á¦3°ÁÂ]
ÀÀ¿ëÇÁ·Î±×·¥
º¸¾È
|
10-1 °Á :xinetd º¸¾È(19:08) |
|
 |
| ..................- xinetd º¸¾È |
|
| ..................- tcp wrapper ÀÛµ¿ |
|
| ..................- hosts.allow/deny ÆÄÀÏ syntax |
|
| ..................- xinetd º¸¾È |
|
| |
11-1 °Á : À¥¼¹ö º¸¾È(21:55) |
|
 |
| .................- httpd.conf º¸¾È ¼³Á¤ |
|
| .................- method¿¡ ´ëÇÑ º¸¾È |
|
| .................- method¿¡ ´ëÇÑ ÀÌÇØ |
|
| .................- httpd.conf º¸¾È ¼³Á¤ |
|
| 12-1 °Á : httpd.conf ³ª .htaccess ¸¦ ÀÌ¿ëÇÑ À¥Á¢±Ù Á¦¾î(15:11) |
 |
| .................- .htaccess ÆÄÀÏÀ» ÀÌ¿ëÇÑ Á¢±ÙÁ¦¾î |
|
| .................- .htaccess ÀÌ¿ë½Ã ÁÖÀÇÁ¡(p 94) |
|
| .................- Webzip, Teleport µî ÀϺΠagent ÇÁ·Î±×·¥ Â÷´Ü |
|
| .................- ±âŸ ¼³Á¤ |
|
| 13-1 °Á : KeepAlive On/Off ÀÇ Â÷ÀÌÁ¡(20:55) |
 |
| .................- ÃÖ±ÙÀÇ °ø°Ý ÁøÇà ¹æ¹ý |
|
| 14-1 °ÁÂ : Why WebHacking??(27:51) |
 |
| .................- À¥ appÀÇ Ãë¾à¼ºÀ» ÀÌ¿ëÇÑ °ø°Ý¿¹ |
|
| .................- modsecurity Ȱ¿ë |
|
| .................- paros web proxy Ȱ¿ë |
|
| |
15-1 °Á : ±âÁ¸ ¹éµµ¾î ¹æ½Ä(08:17) |
|
 |
| ........... .....- reverse telnetÀÇ ¿ø¸® |
|
| .................- reverse telnet-rwwwshell¿¹ |
|
| 16-1 °Á : reverse telnetÀÇ ÀåÁ¡(03:32) |
 |
| 17-1 °Á : À¥ÇØÅ·ÈÄ DoS °ø°Ý ½ÇÇ࿹(01:20) |
 |
| 18-1 °Á : UDP flooding °ø°Ý½Ã PPS Áõ°¡(07:44) |
 |
| |
19-1 °Á : ¸ÞÀÏ ¼¹ö º¸¾È(23:56) |
|
 |
| ....... .........- ¸ÞÀÏ ¼¹ö(sendmail) º¸¾È |
|
| ......... .......- Á¤»óÀûÀÎ Mail Àü¼Û½Ã Header |
|
| ........ ........- Mail Header º¯Á¶ |
|
| ....... .........- Queue ÆÄÀÏ¿¹ |
|
| 20-1°Á : SMTP relay Çã¿ë ¹®Á¦(IP ±â¹Ý ÀÎÁõ )(15:07) |
 |
| ........ .......- SMTP relay Çã¿ë ¹®Á¦(id/pw ±â¹Ý ÀÎÁõ ) |
|
| ........ .......- Sendmail ¼³Á¤À» ÅëÇÑ ¼ºñ½º Á¦ÇÑ |
|
| 21-1 °Á : ½ºÆÔ, ¹ÙÀÌ·¯½º ´ëÀÀ¹æ¾È(30:41) |
 |
| ........ .......- anti-spam ¼Ö·ç¼Ç Ȱ¿ë |
|
| ........ .......- Á÷Á¢ ·ê ¼³Á¤ÇØ º¸±â |
|
| ........ .......- ´ë¿ë·® ¸ÞÀÏ ¼¹ö¿¡¼ÀÇ È°¿ë |
|
| |
22-1 °Á : Å¥À× ¼¹ö Ȱ¿ë(57:54) |
|
 |
| ...... .. ......- SURBL ±â´É Ȱ¿ë |
|
| ...... .. ......- SURBL ±â´É ¼³Á¤(at SpamAssassin 3) |
|
| ....... . ......- SURBL result |
|
| ... ..... ......- »õ·Î¿î °ø°Ý±â¹ý¿¡ ´ëÇÑ ´ëÀÀ |
|
| ...... .. ......- joe job attack |
|
| ... ..... ......- Return-Path attack¿¡ ´ëÇÑ ´ëÀÀ ¹æ¹ý |
|
| ... . .... .....- ±âŸ ¼Ö·ç¼Ç(greylisting) |
|
| .. ...... ......- À¥À» ÅëÇÑ ¸ÞÀÏ ¹ß¼Û ÃßÀû |
|
| |
23-1 °Á : DNS ¼¹ö º¸¾È(1:12:44) |
|
 |
.. ...... ......* Bind DNS ¸¦ Áß½ÉÀ¸·Î
.. ...... .. ....- DNS º¸¾ÈÀÌ ¿Ö Áß¿äÇѰ¡?
.. ...... . .....- DNS protocolÀÇ º¸¾È Ãë¾à¼º
.. .... .. ......- Bind DNSÀÇ ¹öÀü |
|
.. ...... .....* DNS ¼¹öÀÇ º¸¾È
.. ...... .....1. DNS ¼¹öÀÇ ¹°¸®Àû/ ¿ëµµ¿¡ µû¸¥ ºÐ¸®
.. ...... . ....- master/slave DNS ÀÌÇØ
.. ....... .....- DNS ¼¹öÀÇ ¿ëµµ¿¡ µû¸¥ ºÐ¸®
.. ...... .....2. DNS ¼¹öÀÇ ¼ºñ½º Á¦ÇÑ(ACL)
.. ....... .....- DNS ¼ºñ½º Á¦ÇÑ-recursion
.. ....... .....- DNS ÁúÀÇ °úÁ¤ Á¶°¨
.. ....... .....- DNS ¼ºñ½º Á¦ÇÑ-zone transfer
.. ...... .....3. TSIG ¸¦ Ȱ¿ëÇÑ º¸¾È°È
.. ....... .....- TSIG ¸¦ Ȱ¿ëÇÑ º¸¾È°È
.. ....... .....- TSIG ¸¦ Ȱ¿ëÇÑ zone-transfer ¿¹
.. ...... .....4. Bind ¹öÀüÁ¤º¸ À̽´
.. ....... .....- Bind ¹öÀü Á¤º¸ Á¦ÇÑ
.. ....... .....- view¸¦ ÀÌ¿ëÇÑ DNS ºÐÇØ
.. ....... .....- Reverse DNS¸¦ ÇÏÁö ¾Êµµ·Ï
.. ...... .....5. DNS ¹æÈº® Á¤Ã¥
.. ....... .....- DNS ¼¹öÀÇ ¼ºñ½º Á¦ÇÑ(ACL)
.. ...... ....* ±âŸ DNS À̽´
.. ...... ... ..- ±âŸ DNS À̽´-root Server
.. ....... .....- Root DNS¿¡ ´ëÇØ
|
|
|
| |
24-1 °Á : ftp ¼¹ö º¸¾È(25:50)
|
|
 |
...............- FTP ¼¹ö º¸¾È
...............- Ftp Àü¼Û¸ðµå¿¡ ´ëÇÑ ÀÌÇØ |
|
25-1 °Á : FTP °ø°Ý À¯Çü(1)(17:24)
|
 |
...............- Proftpd º¸¾È
...............- ¼³Á¤ ÆÄÀÏ(proftpd.conf) º¸¾È
...............- limit command
...............- Á¢±Ù ÅëÁ¦
...............- ±âŸ FTP ¸Þ½ÃÁö |
|
| 26-1 °Á : ±âŸ ¼¹ö º¸¾È(sshµî)(31:25) |
 |
...............- SSH º¸¾È
...............- OpenSSH ¼³Á¤
...............- SSH2 ¼³Á¤
...............- ssh°ü·Ã ·Î±× ¸Þ½ÃÁö
...............- ssh brute force ÄÚµå
...............- webssh
...............- mysql º¸¾È |
|
|
[Á¦4°ÁÂ]
¹æÈº®(Firewall)
±¸Ãà¹× ¿î¿µ |
27-1 °Á : ¸®´ª½º ¹æÈº® IPTABLES / ¹æÈº® °í·Á»çÇ×(23:54) |
|
 |
| 28-1 °Á : Rule Syntax / iptables ¸í·É¾î(1)(57:51) |
 |
| 29-1 °Á : iptables ¸í·É¾î(2) / icmp-type & REJECT or DROP(28:24) |
 |
| 30-1 °ÁÂ : Stateful Inspection (Connection tracking)(20:45) |
 |
| 31-1 °Á : ¸ÞÀÏ ¼¹ö¿¡¼ÀÇ ÆÐŶ ÇÊÅ͸µ ¿¹(14:43) |
 |
| 32-1 °Á : Ftp Àü¼Û¸ðµå¿¡ ´ëÇÑ ÀÌÇØ(19:43) |
 |
...............- FTP·Î 21ÀÌ ¾Æ´Ñ ´Ù¸¥ port¸¦ »ç¿ë½Ã
...............- ·ê ¼³Á¤½Ã ÁÖÀÇÁ¡
|
|
| 33-1 °ÁÂ : NAT(network address translation)(30:39) |
 |
...............- SNAT/DNAT ¿¹
...............- NAT Ÿ°Ù |
|
| 34-1 °Á : ·ê ¼³Á¤½Ã ÁÖÀÇÁ¡(20:45) |
 |
...............- ºê¸®Áö(bridge) ¹æÈº®
...............- ºê¸®Áö ¹æÈº® ¼³Ä¡
...............- brctl ½ºÅ©¸³Æ®
...............- ifconfig °á°ú |
|
| 35-1 °Á : p2p ÇÁ·Î±×·¥ Â÷´Ü ¹æ¹ý(26:20) |
 |
...............- ¹æÈº® È®Àå ±â´É-±¹°¡º°Á¢¼ÓÁ¦ÇÑ
...............- ¹æÈº® È®Àå ±â´É-µ¿½ÃÁ¢¼ÓÁ¦ÇÑ
...............- ¹æÈº® È®Àå ±â´É-string ÇÊÅÍ
...............- À¯µ¿ IP »ç¿ë½Ã Ȱ¿ë ¹æ¹ý(1)
...............- À¯µ¿ IP »ç¿ë½Ã Ȱ¿ë ¹æ¹ý-VPN |
|
| 36-1 °Á : IDS ±¸Ãà ¹× ¿î¿µ(49:58) |
 |
...............- snort
...............- snort rule
...............- IDS ¼³Ä¡ À§Ä¡
...............- °¢Á¾ °ø°Ý ±â¹ý ºÐ¼®(1)
...............- °¢Á¾ °ø°Ý ±â¹ý ºÐ¼®(2)
...............- °¢Á¾ °ø°Ý ±â¹ý ºÐ¼®(3) |
|
 |
[Á¦5°ÁÂ]
º¸¾ÈÇÁ·Î±×·¥
Ȱ¿ë |
37-1 °Á : chkrootkit / chkproc ½ÇÇà°á°ú(16:12) |
|
 |
| 38-1 °ÁÂ : rootkit hunter (14:32) |
 |
...............- nessusÀÇ Æ¯Â¡
...............- nessusd(¸®´ª½º) ¼³Ä¡
...............- nessusd rule ¾÷µ¥ÀÌÆ®
...............- nessuwx »ç¿ë
...............- nessus È®Àå ±â´É |
|
| 39-1 °Á : NMAPÀ» ÀÌ¿ëÇÑ Æ÷Æ®½ºÄµ (14:14) |
 |
...............- nmap ¿É¼Ç
...............- Æ÷Æ®½ºÄµ ½ÇÇà ¿¹
...............- Æ÷Æ®¸¦ »ç¿ëÁßÀÎ ÇÁ·Î±×·¥ ½Äº° |
|
| 40-1 °Á : OpenVPN Ȱ¿ë(20:19) |
 |
| 41-1 °Á : VPN ¼³Á¤ (25:23) |
 |
...............- VPN ¼¹ö ¼³Á¤
...............- VPN Client ¼³Á¤
...............- VPN Ȱ¿ë
...............- VPN Ŭ¶óÀÌ¾ðÆ® |
|
| 42-1 °Á : ÆÐŶéó ÇÁ·Î±×·¥ Ȱ¿ë (19:32) |
 |
| 43-1 °Á : ±âŸ º¸¾È ÇÁ·Î±×·¥ (19:50) |
 |
...............- ÇØÅ·ÀÌ Àǽɽà ÃëÇÒ ¼ø¼(¶Ç´Â º¸¾ÈÁ¡°Ë)
...............- ÇØÅ·´çÇÑ °ÍÀ» È®Àνà Á¶Ä¡ »çÇ× |
|
|
[Á¦6°ÁÂ]
³×Æ®¿öÅ©ÀÇ
Ãë¾à¼º°ú ´ëÃ¥ |
44-1 °ÁÂ : Sniffing attack(21:03) |
|
 |
...............- sniffing¿¡ ´ëÇÑ ´ëÀÀ¹æ¹ý
...............- PVLAN Ȱ¿ë
...............- port security Ȱ¿ë
...............- port security ¼³Á¤ ¹æ¹ý |
|
| 45-1 °Á : smurf °ø°ÝÀÇ ¿ø¸®¿Í ´ëÃ¥(13:28) |
 |
| 46-1 °Á : SYN flooding°ø°ÝÀÇ ¿ø¸®, ´ëÃ¥ / Connection flooding °ø°Ý(36:54) |
 |
| 47-1 °Á : ¶ó¿ìÅÍ¿¡ password ¼³Á¤Çϱâ / access-list Ȱ¿ë (20:54) |
 |
| 48-1 °Á : access-listÀÇ ÇÁ·Î¼¼½º (26:06) |
 |
...............- access-listÀÇ ÇÁ·Î¼¼½º
...............- standard access-list
...............- extended access-list
...............- access-list ÁÖÀÇ»çÇ×
...............- acl È®ÀÎ
...............- telnet Á¢±ÙÁ¦ÇÑ(1/2)
...............- telnet Á¢±ÙÁ¦ÇÑ(2/2)
...............- CatOS ±â¹Ý ½ºÀ§Ä¡ Á¢±ÙÁ¦ÇÑ |
|
| 49-1 °Á : Snmp ¼³Á¤ (23:15) |
 |
...............- SNMP Á¦¾î ¼³Á¤
...............- ºÒÇÊ¿äÇÑ ¼ºñ½º disable
...............- Ingress filtering
...............- egress filtering |
|
| 50-1 °ÁÂ : Black Hole Filtering (33:46) |
 |
...............- Switch Filtering
...............- ip accounting
...............- Rate-limit ¸¦ ÀÌ¿ëÇÑ Æ®·¡ÇÈ Á¦¾î(CAR)
...............- Rate-limit ¸¦ ÀÌ¿ëÇÑ Æ®·¡ÇÈ(CAR)Àû¿ë ¿¹
...............- È¿À²ÀûÀÎ Logging ¼³Á¤
...............- Àû¿ë½Ã ÁÖÀÇÇÏ¿©¾ß ÇÒ ±â´É
...............- ¶ó¿ìÅÍÀÇ º¸¾È»ç°í¸¦ Àǽɽᦠ|
|
|
[Á¦7°ÁÂ]
³×Æ®¿öÅ©
¸ð´ÏÅ͸µÀ»
ÅëÇÑ °ø°ÝŽÁö |
51-1 °Á : SNMP¸¦ Ȱ¿ëÇÑ ¸ð´ÏÅ͸µ / SNMP¸¸À» Ȱ¿ëÇÑ ¸ð´ÏÅ͸µÀÇÇѰè (23:37) |
|
 |
| 52-1 °Á : Mrtg Ȱ¿ë (24:19) |
 |
...............- pps, broadcastµî ½ºÀ§Ä¡ Æ÷Æ® ¸ð´ÏÅ͸µ
...............- mrtg¸¦ Ȱ¿ëÇÑ CPU ¸ð´ÏÅ͸µ
...............- Netflow ¸¦ Ȱ¿ëÇÑ ¸ð´ÏÅ͸µ
...............- Netflow°¡ Á¦°øÇÏ´Â Ç׸ñ
...............- º¸¾ÈÅø·Î¼ Netflow
...............- Netflow °á°ú |
|
| 53-1 °ÁÂ : Netflow Data Collection (11:57) |
 |
...............- Netflow¸¦ Ȱ¿ëÇÑ flowscan
...............- flowscan¿¡¼ÀÇ °ø°ÝŽÁö |
|
| 54-1 °Á : flowscanÀ» Ȱ¿ëÇÑ ¹®Á¦Çذá (15:17) |
 |
...............- flowscan ¹®Á¦ È®ÀÎ ÀýÂ÷
...............- pps ¿Í fps ÀÇ °³³ä
...............- flowscan ¹®Á¦ È®ÀÎ ÀýÂ÷
...............- NfSen-Netflow Sensor
...............- flowscan È®Àåmodule |
|
|
 |