PMF Bypass
·
네트워크
PMF Bypass802.11w에서 제공하는 보호 기능을 무력화하여 연결된 기기를 강제로 네트워크에서 튕겨 나가게 하거나( Deauthentication ) 통신을 방해하는 공격 기법 -> 주객전도 하는 공격PMF???보안 기능 중 하나로 예전에는 관리 프레임들이 평문으로 전송이 되어서 공격자가 편안하게 관리 프레임인것 처럼 패킷을 구성하여 쉽게 공격을 하였는데 PMF는 이것을 방지 하기 위해서 암호화 및 무결성 검증을 해줌Deauthentication frame, Disassociation frame, Robust Action frames ( FT, SA, Query 등)을 보호해 줍니다. 대신 여기에 포함되지 않는 것들을 보호를 해주지는 않음 -> 연결 이후에 오가는 프레임들을 보호함PMF Bypa..
Bettercap
·
네트워크
Evil Twin 하다보니 Bettercap이라는 걸 사용하면 좋다고 하길래 검색을 해보았다Bettercap모듈식, 휴대용, 확장 가능한 MITM( Man in the Middle) 도구로 , 네트워크 공격, 모니터링 ,침투 테스트를 위한 도구이다. 이거 만능인데요유닉스 기반으로 동작하며 실시간 네트워크 조작이 가능함주요 특징1. MITMARP 스푸핑DNS 스푸핑DHCP 스푸핑ICMP 리디렉션2. 네트워크 검색호스트 및 서비스 탐지실시간 네트워크 매칭3.패킷 분석 및 조작HTTP/HTTPS 트래픽 스니핑실시간 패킷 분석4. 확장성Lua, Ruby, Python으로 모듈 개발 가능함다양한 플러그인을 지원함주요 명령어net.porbe on #네트워크 검색 시작net.show # 검색된 호스트 확인arp # ..
OWE( Opportunistic Wireless Encryption )
·
네트워크
OWEWPA3의 한 구성으로 오픈 Wi-Fi( 비밀번호 없는 AP )에서도 암호화를 제공합니다. Diffie-Hellman 기반 키 교환을 사용하여 작동을 합니다.보통 카페나 공항의 공개 화이파이는 비밀번호가 없음 --> 누구나 접속이 가능하기 때문에 취약함핵심 원리비밀번호 불필요 : 사용자는 여소처럼 리스트에서 와이파이 이름을 클릭하기만 하면 됨자동 암호화 : 접속 과정에서 기기와 AP가 자동으로 암호화 키를 주고받음개별 암호화 : 같은 와이파이에 접속해 있더라도 사용자마다 서로 다른 암호화 키를 사용하기 떄문에, 옆 사람이 통신을 볼 수 없음클라이언트 액세스 포인트 |-------- Probe --------->| || || (Diffie-Hellman) ||흐름ST..
SAE & SAE Commit Flood
·
네트워크
SAE( Secure Authentication of Enrollee )WPA3에서 사용하는 암호 기반 인증 프로토콜 → Dragonfly handshake 라고도 함. WPA2의 PSK( Pre-Shared Key )보다 안전한 인증을 제공프레임 구조Authentication Algorithm = SAE (값: 3) 로 설정됨[ IEEE 802.11 MAC Header ][ Authentication Frame Body ] ├─ Authentication Algorithm Number (2Bytes) ├─ Authentication Transaction Sequence Number (2Bytes) ├─ Status Code (2Bytes) └─ SAE Commit Payload (..
Auth Flood
·
네트워크
Auth Flood( 인증 넘침? )네트워크에서 인증(Authentication) 절차를 악용해 과도한 인증 요청을 대량으로 발생시키는 공격기법으로 Dos 마냥 작동을 하는 것으로 보인다공격 개념인증 요청을 대량을 지속적으로 보냄AP는 이것을 처리해주려고 자원을 소모를 하게 되며 대량으로 지속적인 요청을 하다보니 자원 소비가 큼 → 결국 정상 사용자가 인증을 못하는 일이 발생함어디서 발생을 하는가?네트워크일반 웹 로그인 페이지특정 인증이 필요한 곳802.11 인증 단계Authentication ← 이 부분과Association ← 이 부분을 집중적으로 공격을 하게 됨(WPA & WPA2 인 경우) 4-way handshakeDeauth Attack과 차이구분 Auth Flood Deautth Attack..
Libpcap
·
네트워크
Libpcap네트워크 트래픽을 캡처하고 분석하기 위해 사용되는 표준 C/C++ 라이브러리주요 기능패킷 캡쳐 : 네트워크 인터페이스 카드(NIC)를 통해 들어오거나 나가는 패킷을 실시간으로 수집패킷 필터링 : BPF 엔진을 사용하여 원하지 않는 패킷은 커널 레벨에서 미리 걸러내고, 관심 있는 패킷만 전달함패킷 저장 및 읽기 : 수집한 패킷을 파일 형태로 저장하거나, 저장된 파일을 다시 불러와 분석함통계 수집 : 네트워크 트래픽에 대한 기본적인 통계 정보를 제공함작동 원리무차별 모드 ( Promiscuous Mode ) : 기본적으로 네트워크 카드는 자신에게 온 패킷만 받아들임, 하지만 Libpcap를 무차별 모드로 설정하면 해당 네트워크 케이블을 지나가는 모든 패킷을 수집커널 버퍼 복사 : 네트워크 드라이..
WPA, WPA2, WPA3
·
네트워크
WPA( Wi-Fi Protected Access )WEP의 구조적 취약점을 보완하기 위해 도입된 보안 강화 규격Wi-Fi Alliance 인증 프로그램의 일부로, WPA를 지원한다는 것은 해당 장비가 암호화 인증 요구 사항을 만족한다는 것을 의미핵심 기술 요소암호화 : RC4 스트림 암호에 TKIP( Temporal Key Integrity Protocol)를 덧붙여 패킷마다 키를 변경하고 IV 길이를 확장함으로써 WEP의 고정 키 문제를 완화함무결성 및 인증 : 메세지 무결성 체크와 802.1X/EAP(Enterprise) 또는 PSK(personal)를 활용해 사용자 인증과 패킷 변조 탐지를 제공Personal / Enterprise 모드WPA-Personal(WPA-PSK) : 공유 비밀번호에 기..
IEEE802.11 프레임 구조
·
네트워크
Frame Control → Duration/ID → Address1 → Address2 → Adress3 → Sequence Control → Address4(옵션) → Frame Body → FCS 용어 정리:DA (Destination Address): 최종 목적지SA (Source Address): 최초 출발지RA (Receiver Address): 이 프레임을 무선으로 직접 받는 수신자TA (Transmitter Address): 이 프레임을 무선으로 직접 쏘는 송신자Frame Control ( 2바이트 )Protocol Version(2bit) : 802.11 의 버전Type (2bit) : 프레임 종류00 : 관리 프레임01 : 제어 프레임10 : 데이터 프레임Subtype(4bit) : 세..