yuil :: SecOps

[NetSec] Exploiting IPv4 ARP 본문

Network Security

[NetSec] Exploiting IPv4 ARP

yuil.lee 2025. 9. 25. 12:24
Exploiting IPv4 ARP

1. ARP Spoofing Attack

2. Dynamic ARP Inspection

 

ARP Operation

ARP 문제점

  • ARP는 'IP를 모른다'에서 시작함 - 응답 메시지를 보고 확인하여 인증할 방법이 없다.
ARP Spoofing Attack
MITM 공격
MITM(Man-in-the-Middle) 공격은 두 통신 당사자 사이에 몰래 끼어들어 통신 내용을 가로채거나 조작하는 공격 방식입니다. 공격자는 자신을 두 통신 당사자 모두에게 신뢰할 수 있는 것처럼 속여, 양쪽의 모든 트래픽을 자신을 거치게 만듭니다.

==> 대표적인게 ARP Spoofing Attack

 

ARP Spoofing Attack

 

IP Forwarding 방법

  • Kernel 모드는 포워딩 신뢰성이 높음 - 공격자가 리스트에 뜬다
  • Application 모드는 공격자가 리스트에 안뜸.
반응형