kkamagi's story

IT, 정보보안, 포렌식, 일상 공유

Cyber Security

Side Jacking

까마기 2014. 10. 21. 22:14
728x90
반응형

<Sidejacking-HTTP Session Hijacking>

Backtrack 1대 - XP 1대 준비
둘다 NAT 네트워크임, 인터넷 되는지 확인

Ferret & Hamster : Sidejacking의 대표적인 툴

실제 반드시 필요한것이 Arpspoofing -> 스니핑 하기 위해.(VMware에서는 안해도 된다.)
                     IP Forwarding -> 희생자가 원래 목적지인 인터넷을 할 수 있게 끔 하기위해.
실제 이 두가지 공격이 선행되어져야함!

# cd /pentest/sniffers/hamster





# ./ferret -i eth0  //0번으로 들어오는 패킷 수집 ->  그중에서 http로 들어오는 것을 빼내는 것.




다른 터미널을 띄워서
# cd /pentest/sniffers/hamster
# ./hamster



 다른 클라이언트에서 인터넷 서핑 및 로그인 시도




백트랙에서 FF브라우저 열어서 http://127.0.0.1:1234
접속해서 확인해본다!





* 백트랙에서 쿠키정보 확인 후 Cooxie Tool bar 이용해 로그인 시도




--> 이 쿠키 정보를 복사해서 네이버 로그인 창에 cooxie tool bar의 edit를 이용해 붙여넣기 한 후 로그인 시도.



반응형