본문 바로가기

보안공부/네트워크해킹

도청하는 방법(스니핑)[comfun]

반응형
스니핑(sniffer)
원리 : 각 컴퓨터는 lan카드에 mac(media access control)을 가지고 있다
이더넷 환경에서 lan카드는 2가지로 동작을 설정 할 수 있다
1. 자신의 mac address를 갖지 않는 트래픽은 무시(필터링)
2. 자신이 속한 lan환경의 모든 트래픽을 받아 들임(promiscuous mode)

해커는 한 lan환경의 한 컴퓨터를 해킹하고 lan카드를 2번째 동작을 하도록 설정하여
주기적으로 트래픽을 확인하여 lan환경 내의 모든 컴퓨터를 감시한다
반응형