WindowsTip

Windows ARP Spoofing

by 디케 posted Mar 29, 2013
?

단축키

Prev이전 문서

Next다음 문서

ESC닫기

크게 작게 위로 아래로 댓글로 가기 인쇄

Windows ARP Spoofing

 

 

WinArpSpoofer.exe

 

Cain & Abel 툴은 http://http://www.oxid.it/ 에서 다운로드 가능합니다.

참고 : http://havu.tistory.com/5

 

 

- Cain & Able http://www.oxid.it/cain.html

- ettercap http://ettercap.sourceforge.net/index.php

- arp-sk http://sid.rstack.org/arp-sk/

- tratt http://www.toolcrypt.org/tools/tratt/index.html
- snoopspy - http://snoopspy.springnote.com/


http://www.gilgil.net/downloads

 

 

 

국내 다수의 웹사이트가 해킹을 당해 웹사이트를 방문한 사용자PC로 하여금 악성코드를  다운로드 받는 스크립트들이 추가된 동향이 포착되었으며, 악성코드에 감염된 PC는 던전앤파이터,  아이온, 메이플 스토리 등의 온라인 게임 계정을 탈취하고, 추가 감염을 위해 ARP Spoofing 공격을  실행하기 때문에 외부와의 인터넷 연결이 원활하지 않을 수 있습니다.

 

[감염 현상]

 1) 인터넷이 원활하지 않게 됨. 특정 사이트의 경우 웹페이지가 정상적으로 보이지 않거나 작동되지 않게 됨.

    예) 네이트 사이트를 방문하면 화면이 왼쪽으로 치우쳐서 보임.

       글자(문자)가 깨어져서 나타남. 사이트 로그인이 안됨.

 

 2) 네트워크 내의 동일한 IP가 없는데도 IP 충돌현상이 나타남.

    특히, 라우터(ROUTER), 인터넷 공유기 등에서 IP 충돌현상 이 나타남.

    (실제 충돌현상이 있는 시스템을 제거한 상태에서

      다른 PC에서 충돌 IP를 적용해도 IP 충돌 현상 나타남.)

 

 3) 로컬의 물리적인 주소(Mac Address:맥 어드레스)를

    감염된 PC의  물리적인 주소(Mac Address:맥 어드레스)로 변경(변조)됨.