¡°½ºÄ³³Ê´Â ¿ø°ÝÈ£½ºÆ®³ª ·ÎÄÃÈ£½ºÆ®¿¡¼ º¸¾È
¾àÁ¡À» ÀÚµ¿À¸·Î °Ë»çÇÏ´Â ÇÁ·Î±×·¥ÀÌ´Ù¡±.
½ºÄ³³Ê ÇÁ·Î±×·¥µéÀº ³×Æ®¿öÅ©¿¡¼ Ãë¾àÇÑ °÷À»
ã¾Æ³»¹Ç·Î ÀÎÅÍ³Ý º¸¾È¿¡ ¸Å¿ì Áß¿äÇÏ´Ù. ƯÈ÷ ½Ã½ºÅÛ °ü¸®ÀÚ´Â
ÀÚ½ÅÀÌ °ü¸®ÇÏ´Â ³×Æ®¿öÅ©¸¶´Ù ÀÌ·± µµ±¸µé·Î º¸¾È ±¸¸ÛÀ» ½ºÄ³´×Çؼ
º¸¾ÈÀ» °È½Ãų ¼ö ÀÖ´Ù. ½ºÄ³³ÊÀÇ ÁÖ¿ä Ư¡Àº ¾Æ·¡¿Í °°´Ù:
¡¤Àåºñ³ª ³×Æ®¿öÅ©¸¦ ã´Â ±â´É. ¡¤È£½ºÆ®¿¡¼
½ÇÇà ÁßÀÎ ¼ºñ½º¸¦ ã¾Æ³»´Â ±â´É(ÀÌÀü¿¡ ã¾Æ µÐ ¸Ó½Å¿¡ ´ëÇØ)
¡¤±× ¼ºñ½ºµéÀÌ ¾Ë·ÁÁø º¸¾È ±¸¸ÛÀ» °¡Áö°í ÀÖ´ÂÁö Å×½ºÆ®ÇÏ´Â
±â´É.
¸®´ª½º ½Ã½ºÅÛ ½ºÄ³´×°ú ħÀÔÀÚ Å½Áö¸¦ À§Çؼ
°³¹ßµÈ µµ±¸µéÀº ¸Å¿ì ¸¹´Ù. ÀÌ ±Û¿¡¼ ³ª´Â ¸Å¿ì À¯¸íÇÑ µµ±¸ ¸î
°¡Áö¸¦ ¼³¸íÇÒ °ÍÀÌ´Ù. ¸ÕÀú, ³ª´Â ½ºÄ³³Ê¸¦ ¾Æ·¡¿Í °°ÀÌ ºÐ·ùÇÑ´Ù:
1. È£½ºÆ® ½ºÄ³³Ê Host Scanners 2. ³×Æ®¿öÅ©
½ºÄ³³Ê Network Scanners 3. ħÀÔ Å½Áö ½ºÄ³³Ê Intrusion Scanners
Host scanners
È£½ºÆ® ½ºÄ³³Ê´Â ¿©·¯ºÐ ÀÚ½ÅÀÇ ³×Æ®¿öÅ©°¡ °¡Áö°í
ÀÖ´Â ¹®Á¦Á¡À» ã¾Æ³»´Â ¼ÒÇÁÆ®¿þ¾îÀÌ´Ù.
Cops COPS´Â
ÀϹÝÀûÀ¸·Î UNIX ½Ã½ºÅÛ °ü¸®ÀÚ, ÇÁ·Î±×·¡¸Ó, ¿î¿µÀÚ, ¶Ç´Â ÄÁ¼³ÅÏÆ®
µî Ã¥ÀÓÀÚ°¡ °ÔÀ»¸® ÇÏ´Â ÄÄÇ»ÅÍ º¸¾È¿µ¿ª °ü¸®¸¦ µ½±â À§ÇØ ¼³°èµÈ
º¸¾Èµµ±¸µéÀ» ¸ð¾Æ ³õÀº °ÍÀÌ´Ù. COPS´Â http://www.fish.com/cops¿¡¼
°¡Á®¿Ã ¼ö ÀÖ´Ù.
Tiger Tiger´Â
UNIX º¸¾È Á¡°Ë µµ±¸ÀÌ´Ù. Tiger´Â Bourne ¼Ð ½ºÅ©¸³Æ®, C ÄÚµå¿Í
UNIX ½Ã½ºÅÛ¿¡¼ º¸¾È ¹®Á¦¸¦ Á¡°ËÇϴµ¥ »ç¿ëÇÏ´Â µ¥ÀÌÅÍ ÆÄÀÏ·Î
±¸¼ºµÈ ÆÐÅ°ÁöÀÌ´Ù. ÀÌ ÇÁ·Î±×·¥Àº ½Ã½ºÅÛ ¼³Á¤ÆÄÀÏ, ÆÄÀÏ ½Ã½ºÅÛ,
»ç¿ëÀÚ ¼³Á¤ÆÄÀϵéÀ» »ìÆì¼ ¾Ç¿ëÇÒ ¼ö ÀÖ´Â º¸¾È ¹®Á¦Á¡À» ã¾Æ³»°í
º¸°í ÇÑ´Ù. http://www.giga.or.at/pub/ hacker/unix¿¡¼ ±¸ÇÒ ¼ö
ÀÖ´Ù.
check.pl
Check.plÀº Àüü ÆÄÀϽýºÅÛ¿¡¼ (¶Ç´Â ¿©·¯ºÐÀÌ ÁöÁ¤ÇÑ µð·ºÅ丮¸¸)
suid, sgid. ½ºÆ¼Å°, ¾²±â°¡ Çã¿ëµÈ ÆÄÀÏ µîÀ» ã´Â ÆÞ ½ºÅ©¸³Æ®ÀÌ´Ù.
ÆÛ¹Ì¼Ç ¹®Á¦¸¦ Á¡°ËÇϱâ À§ÇØ ÇÑ ÁÖ¿¡ ÇÑ ¹ø Á¤µµ ÀϹÝÀûÀÎ »ç¿ëÀÚ
±ÇÇÑÀ¸·Î ÀÌ ÇÁ·Î±×·¥À» ½ÇÇàÇÏ´Â °ÍÀÌ ÁÁ´Ù. check.plÀº ¼ö»ó½¾î
º¸ÀÌ´Â ÆÄÀÏ ¸ñ·ÏÀ» ¿©·¯ºÐÀÌ ÁöÁ¤ÇÑ °÷À¸·Î Ç¥ÁØÃâ·Â(stdout)À¸·Î
³»º¸³½´Ù. http://opop.nols.com/ proggie.html¿¡¼ ãÀ» ¼ö ÀÖ´Ù.
Network scanners
³×Æ®¿öÅ© ½ºÄ³³Ê´Â ÇÑ È£½ºÆ®¿¡¼ ½ÇÇàÇؼ ¹Ý´ëÂÊÀÇ
´Ù¸¥ ¸Ó½ÅµéÀ» ¸Ö¸®¼ ¹«Â÷º° Æ÷°ÝÇÑ´Ù. ¸ðµç Æ÷Æ®¸¦ ½ºÄµÇؼ ¿¸°
¼ºñ½ºµéÀ» ã¾Æ³½´Ù. ÀÌ Æ´»õ¸¦ ÀÌ¿ëÇؼ °ø°ÝÇÒ ±âȸ¸¦ Àâ´Â´Ù.
ÀÌ·± µµ±¸µéÀº ¿©·¯ºÐÀÇ ¹æȺ®ÀÌ Á¦´ë·Î µ¿ÀÛÇÏ´ÂÁö È®ÀÎÇÒ ¶§
¸Å¿ì À¯¿ëÇÏ´Ù. NSS (Network Security Scanner): NSS´Â
°¢°¢ÀÇ ¿ø°Ý È£½ºÆ®³ª È£½ºÆ®µéÀÌ ¼ÓÇÑ ¼ºê³Ý Àüü¸¦ ´ë»óÀ¸·Î
³×Æ®¿öÅ© º¸¾È ¹®Á¦¸¦ ´Ù¾çÇÏ°Ô ½ºÄµ ÇÑ´Ù. ÀÌ ÇÁ·Î±×·¥Àº Á¤¸»
ºü¸£´Ù.
NSS ·çƾÀº ¾Æ·¡¿Í °°Àº ¼ºñ½ºµéÀÇ ±â´ÉÀ» üũÇÑ´Ù:
NSS´Â http://www.giga.or.at/pub/hacker/UNIX ¿¡¼ ±¸ÇÒ ¼ö ÀÖ´Ù.
SATAN (Security Administrator¡¯s Tool for
Analyzing Networks): SATANÀº ÀÚµ¿À¸·Î ³×Æ®¿öÅ© Ãë¾àÁ¡À»
°Ë»öÇÏ°í º¸°í Çϸç, ±× ±¸Á¶¸¦ º¸¿ÏÇϱâ À§ÇÑ Á¤º¸¸¦ Á¦°øÇÏ´Â
µµ±¸ÀÌ´Ù. »çźÀº ¿ø°Ý È£½ºÆ®¸¦ ½ºÄµÇؼ Àß ¾Ë·ÁÁø º¸¾È ±¸¸ÛÀ»
ã¾Æ³½´Ù:
1: FTPD Ãë¾àÁ¡, FTP µð·ºÅ丮 ¾²±â º¸È£
2: NFS Ãë¾àÁ¡ 3: NIS Ãë¾àÁ¡ 4: RSH Ãë¾àÁ¡
5: sendmail 6: X ¼¹ö Ãë¾àÁ¡µé.
»çźÀº ÀÌ·± ±¸¸ÛµéÀ» ÀÚµ¿À¸·Î °Ë»öÇؼ ±×
Á¤º¸¸¦ ¾Ë·ÁÁÖ´Â ¾ÆÁÖ ½¬¿î µµ±¸ÀÌ´Ù. http://www.fish.com/satan/
¿¡¼ SATANÀ» °¡Á®¿Ã ¼ö ÀÖ´Ù.
Strobe:
Strobe´Â Super optimis(z?)ed TCP port surveyorÀÌ´Ù. Strobe´Â
»ç¿ëÇϱ⠽±°í ¸Å¿ì ºü¸£Áö¸¸ »õ·Î¿î ½ºÄ³³ÊµéÀÌ °¡Áö°í ÀÖ´Â ºÎ°¡±â´ÉÀº
¾ø´Ù. Strobe´Â ftp://suburbia.net/pub/
¿¡ ÀÖ´Ù.
Nmap: Nmap˼
È£½ºÆ® ½ºÄ³´×À» À§ÇÑ ¸ðµç ±â´ÉÀ» °®Ãá ÃֽŠµµ±¸ÀÌ´Ù. ƯÈ÷ nmapÀº
´ÙÀ½ ±â´ÉµéÀ» Áö¿øÇÑ´Ù:
ÀϹÝÀûÀÎ TCP connect() ½ºÄµ TCP SYN (¹Ý¸¸
¿¸°) ½ºÄµ TCP FIN, Xmas, ¶Ç´Â NULL (stealth) ½ºÄµ TCP
ftp proxy (bounce attack) ½ºÄµ IP Á¶°¢µéÀ» ÀÌ¿ëÇÑ SYN/FIN
½ºÄµ (ÆÐŶ ÇÊÅ͸µ¿¡ °É¸®Áö ¾Êµµ·Ï ÀÛ°Ô ³ª´©¾î) TCP ACK,
À©µµ¿ì ½ºÄµ UDP raw ICMP Æ÷Æ® µµ´ÞºÒ´É ¸Þ½ÃÁö¸¦ ÀÌ¿ëÇÑ ½ºÄµ
ICMP ½ºÄµ (ping-sweep), TCP PingÀº Á÷Á¢ ½ºÄµÇÑ´Ù(portmapper¸¦
ÀÌ¿ëÇÏÁö ¾Ê°í). scanning Direct (non portmapper) RPC´Â TCP/IP
Áö¹®À» ÀÌ¿ëÇÏ¿© ¿ø°Ý OSÀÇ ½Å¿øÀ» ½ºÄµÇÑ´Ù. ±×¸®°í ¿ª-ident¸¦
ÀÌ¿ëÇÑ À¯Àú ½ºÄµ.
NmapÀº http://www.insecure.org/nmap/index.html ¿¡¼ ãÀ» ¼ö ÀÖ´Ù.
Network Superscanner: http://members.tripod.de/linux_progz/
Portscanner:
Portscanner´Â TCP Æ÷Æ®ÀÇ ¹ÝÀÀÀ» ±â´Ù·Á ¡°½ºÄµ¡±ÇÏ´Â ³×Æ®¿öÅ©
À¯Æ¿¸®Æ¼ÀÌ´Ù. PortscannerÀÇ ¿ÀǼҽº¿Í °ø°³ ¹öÀüÀº http://www.ameth.org/~veilleux/portscan.html ¿¡¼ °¡Á®¿Ã ¼ö ÀÖ´Ù.
Queso: Queso(²²¼Ò?)´Â
¿ø°Ý È£½ºÆ®¿¡¼ »ç¿ëÇÏ´Â OS°¡ ¹«¾ùÀÎÁö °ËÃâÇÏ´Â ¸Å¿ì Á¤¹ÐÇÑ
µµ±¸ÀÌ´Ù. Queso´Â ¿ø°Ý È£½ºÆ®¸¦ Ž»öÇϱâ À§ÇØ ¿ø°Ý ¸Ó½ÅÀÇ ´Ù¾çÇÑ
ÀÀ´äÀ» ¾Ë·ÁÁø ÀÀ´ä¸®½ºÆ®¿¡ µû¶ó °Ë»çÇϸç, °ËÃâµÈ tcp ÆÐŶÀÇ
À¯¿ë/ºÒ¿ë¼ºÀÇ ´Ù¾çÇÔÀ» ÀÌ¿ëÇؼ ³×Æ®¿öÅ© Àú ³¡¿¡ ¾î¶² OS°¡ ÀÏÇÏ°í
ÀÖ´ÂÁö ¿©·¯ºÐ¿¡°Ô ¾Ë·ÁÁØ´Ù.(ÀÌ Á¤º¸¸¦ fingerprintingÀ̶ó°í ÇÑ´Ù)
http://www.apostols.org/projectz/queso/ ¿¡¼ ±¸ÇÒ ¼ö ÀÖ´Ù.
Intrusion Scanners
ħÀÔ Å½Áö ½ºÄ³³Ê´Â Ãë¾àÁ¡À» ½ÇÁ¦·Î È®ÀÎÇÏ°í
¾î¶² °æ¿ì¿¡´Â Àû±ØÀûÀ¸·Î ħÀÔÀÚ¸¦ °ø°ÝÇϵµ·Ï Áö¿øÇÏ´Â ¼ÒÇÁÆ®¿þ¾î
ÆÐÅ°ÁöÀÌ´Ù
Nessus:
Nessus´Â ¸Å¿ì ºü¸£°í, ¹Ì´õ¿ì¸ç needs.Nessus¿¡ µû¶ó ¿©·¯ºÐ¿¡°Ô
ÃÖÀûÈÇÒ ¼ö ÀÖµµ·Ï ¸ðµâ¹æ½ÄÀÇ ±¸Á¶¸¦ °¡Áö°í ÀÖ´Â ÃÖ»óÀÇ Ä§ÀÔ
½ºÄµ µµ±¸ÀÌ´Ù. Ŭ¶óÀ̾ðÆ®/¼¹ö ±¸Á¶·Î ¼¹ö´Â Linux, FreeBSD,
NetBSD, Solaris µî À¯´Ð½º °è¿ ¿î¿µÃ¼Á¦¿¡¼ µ¹¾Æ°¡¸ç, Java Ŭ¶óÀ̾ðÆ®°¡
ÀÖ´Â Linux, Windows ¸Ó½ÅÀÌ Å¬¶óÀ̾ðÆ®·Î µ¿ÀÛÇÑ´Ù. Nessus´Â IP
ÁÖ¼Ò³ª È£½ºÆ® À̸§À» ±â¹ÝÀ¸·Î Æ÷Æ®¸¦ ½ºÄµÇÏ°í °ø°ÝÇÏ´Â °ÍÀ»
Áö¿øÇÑ´Ù. ¶Ç DNS Á¤º¸¸¦ ÅëÇØ ³×Æ®¿öÅ©¸¦ °Ë»öÇÏ°í ¿©·¯ºÐÀÌ ÁöÁ¤ÇÑ
´ë·Î °ü·ÃµÈ È£½ºÆ®µéÀ» °ø°ÝÇÑ´Ù. Nessus´Â http://www.nessus.org/ ¿¡¼
±¸ÇÑ´Ù.
Saint: SAINT´Â
º¸¾È °ü¸®ÀÚ¸¦ À§ÇÑ ÅëÇÕ ³×Æ®¿öÅ© µµ±¸(Security Administrator¡¯s
Integrated Network Tool)ÀÌ´Ù. Saint´Â Ŭ¶óÀ̾ðÆ®/¼¹ö ±¸Á¶¿¡¼
»ç¿ëÇÏÁö¸¸ Ŭ¶óÀ̾ðÆ® ÇÁ·Î±×·¥ ´ë½Å www ÀÎÅÍÆäÀ̽º¸¦ »ç¿ëÇÑ´Ù.
°¡Àå ´Ü¼øÇÑ ¸ðµå¿¡¼ finger, NFS, NIS, ftp, tftp, rexd, statd,
±×¸®°í ±× ¹ÛÀÇ ¼ºñ½º µî °¡´ÉÇÑ °æ·Î¸¦ ÀÌ¿ëÇØ ¿ø°Ý È£½ºÆ®¿Í
³×Æ®¿öÅ©¿¡ ´ëÇÑ Á¤º¸¸¦ ±Ü¾î¿Â´Ù. Saint´Â ´ë»ó ³×Æ®¿öÅ©/È£½ºÆ®ÀÇ
º¸¾È µî±Þ°ú ÇÔ²², ¸Å¿ì ¾Ë¾Æº¸±â ½¬¿î ÇüÅ·Π°á°ú¸¦ ¾Ë·ÁÁØ´Ù.
add-in ½ºÄ³´× ¸ðµâÀº ÇÁ·Î±×·¥À» ¸Å¿ì À¯¿¬ÇÏ°Ô ¸¸µé¾î ÁØ´Ù. Saint´Â
http://www.wwdsi.com/saint/ ¿¡¼ ±¸ÇÑ´Ù.
Cheops:
Cheops´Â È£½ºÆ® OS¿Í ¸¹Àº ¼öÀÇ È£½ºÆ®µé »çÀÌ¿¡¼ ±× °ü°è¸¦ ¸Å¿ì
ºü¸£°Ô °ËÃâÇÑ´Ù. Cheops´Â ½ºÅ×·ÎÀ̵å À§¿¡ ¡°³×Æ®¿öÅ© ÀÌ¿ô¡±ÀÌ´Ù.
ÀÌ ÇÁ·Î±×·¥Àº ¾î¶² È£½ºÆ®°¡ ³×Æ®¿öÅ©¿¡¼ µ¹¾Æ°¡´ÂÁö µµ¸ÞÀÎÀ̳ª
IP ºí·ÏÀÇ Áöµµ¸¦ ¸¸µç´Ù. ¿©·¯ºÐ¿¡°Ô Èï¹Ì ÀÖ´Â ¾ÆÀÌÅÛÀÇ(HP ÇÁ¸°ÅÍ,
Ascend ¶ó¿ìÅÍ µî) À§Ä¡¸¦ À绡¸® ¾Ë¾Æ³»¾î ½ºÄµÀ» ½ÃÀÛÇÏ´Â µ¥
¸Å¿ì À¯¿ëÇÑ Á¤º¸¸¦ Á¦°øÇÑ´Ù. Cheops´Â http://www.marko.net/cheops/
¿¡ ÀÖ´Ù.
Ftpcheck / Relaycheck: Ftpcheck¿Í Relaycheck´Â ftp ¼¹ö¿Í ¸ÞÀÏ ¼¹ö°¡ ¸±·¹À̸¦
Çã¿ëÇÏ´ÂÁö ½ºÄµÇÏ´Â °£´ÜÇÑ µµ±¸ÀÌ´Ù. ÀÌ ÇÁ·Î±×·¥µéÀº http://david.weekly.org/code/ ¿¡¼ °¡Á®¿Ã ¼ö ÀÖ´Ù.
BASS: BASS(Bulk
Auditing Security Scanner)´Â ÀÎÅͳݿ¡¼ °®°¡Áö Àß ¾Ë·ÁÁø Ãë¾àÁ¡µéÀ»
½ºÄµÇÑ´Ù. http://www.securityfocus.com/data/tools/network/bass-1.0.7.tar.gz
Firewall scanners
¹æȺ®À» ½ºÄµÇÏ°í ¼³Á¤Á¤º¸¸¦ ¾Ë¾Æ³¾ ¸ñÀûÀ¸·Î
³×Æ®¿öÅ©¸¦ Å×½ºÆ®ÇÏ°í ħÅõÇÏ´Â ÇÁ·Î±×·¥µéÀÌ´Ù.
Firewalk: Firewalk´Â traceroute¸¦ ÀÌ¿ëÇÑ
³×Æ®¿öÅ© ½ºÄµ µµ±¸ÀÌ´Ù - IP ÆÐŶ ÀÀ´äÀ» ºÐ¼®Çؼ °ÔÀÌÆ®¿þÀÌ
ACL(Access Control List) ÇÊÅ͸¦ Á¡°ËÇÏ°í, ±× Á¤º¸·Î ³×Æ®¿öÅ©
¸ÉÀ» ±×·Á³»´Â ±â¼úÀÌ´Ù. Firewalk FirewalkingÀº ¹æȺ®À¸·Î µÑ·¯½ÎÀÎ
³×Æ®¿öÅ©¿¡ ´ëÇÑ Á¤º¸¸¦ ¼öÁýÇϸç traceroute¿Í °°Àº IP ÆÐŶ ºÐ¼®À»
ÀÌ¿ëÇÏ¿©, ƯÁ¤ ÆÐŶÀÌ ÆÐŶ ÇÊÅ͸µ ÀåÄ¡¸¦ Åë°úÇÏ¿© °ø°ÝÀÚÀÇ È£½ºÆ®¿¡¼
Ÿ°Ù È£½ºÆ®·Î Àü¼ÛµÉ ¼ö Àִ°¡¸¦ °Ë»çÇÑ´Ù. ÀÌ·¯ÇÑ ±â¼úÀ» ÀÌ¿ëÇÏ¿©
°ÔÀÌÆ®¿þÀÌÀÇ ¿¸° Æ÷Æ®¸¦ ¾Ë¾Æ³¾ ¼öµµ ÀÖÀ¸¸ç, ¶ÇÇÑ ÆÐŶ ÇÊÅ͸µ
ÀåÄ¡·Î º¸È£µÇ´Â ³»ºÎÀÇ ¶ó¿ìÅ͸¦ ¾Ë¾Æ³¾ ¼öµµ ÀÖ´Ù. ½Ã½ºÅÛ °ü¸®ÀÚ´Â
ÀÚ½ÅÀÇ ³×Æ®¿öÅ© º¸¾ÈÀ» °ÈÇϴµ¥ »ç¿ëÇÒ °ÍÀÌ´Ù. http://www.packetfactory.net/Projects/Firewalk/¿¡
ÀÖ´Ù.
¸¶Ä¡¸ç
¡°Security is not a solution, it¡¯s a way
of life¡±.
½Ã½ºÅÛ °ü¸®ÀÚ´Â ÀÚ½ÅÀÇ ½Ã½ºÅÛÀ» °è¼Ó ½ºÄµÇؼ
º¸¾È ±¸¸ÛÀ» ã¾Æ³»°í ÇÇÇظ¦ ÀÔ±â Àü¿¡ ¸·¾Æ¾ß ÇÑ´Ù. ÀÌ·¸°Ô ÇÑ´Ù¸é
º¸¾È Æ´»õ°¡ »ý±æ ±âȸ°¡ ÁÙ¾î °á±¹ ½Ã½ºÅÛ º¸¾ÈÀÌ ´õ¿í °ÈµÉ
°ÍÀÌ´Ù. ¿©·¯ºÐÀÌ ¾Æ¹«¸® ¾Ö½áµµ º¸¾È Ãë¾àÁ¡Àº °è¼ÓÇؼ ³ªÅ¸³ª°í
º¸¾È ±¸¸ÛÀ» °íÄ¡´Â ÀÏÀº ¿µ¿øÈ÷ ³¡³ªÁö ¾Ê°ÚÁö¸¸, Àû¾îµµ ¡°¿¹¹æÀÌ
Ä¡·áº¸´Ù ³´´Ù.¡±
¡ã top
|