*ARP Spoofing Attack(=ARP Cache Poisoning)
MAC주소를 공격자의 MAC주소로 속여서 패킷을 중간에 가로채는 공격
*ARP Spoofing 실습 사전확인
//사용시스템
linux (192.168.92.200)
win2008 (192.168.92.201)
KaliLinux(192.168.92.50 )
//사용하는툴
nmap : 포트 스캐닝
arpspoof : ARP Spoof 사용하는 툴
dsniff : 아이디/패스워드 잡아주는 전문 툴
//각 서버의 IP와 MAC주소 사전확인(#ifconfig, c:\>ipconfig)
(linux)
-IP : 192.168.92.200/24
-MAC : 00:0C:29:96:9D:3E
(KaliLinux)
-IP : 192.168.92.50/24
-MAC : 00:0c:29:e5:ff:70
(window2008)
-IP : 192.168.92.201/24
-MAC : 00-0C-29-6E-64-FE
*ARP Spoofing 실습