SlideShare a Scribd company logo
1 of 17
Download to read offline
조성준(한국디지털미디어고등학교)
세상의 중심에서
해킹을 논하다
공 격
소 개
공 격
툴
3 4
1 2
시 연
해 결
방 안
목차
2
4
Man in the middle
MITM ?!
공 격
소 개
1
중간자공격
도청
조작
5
툴을 이용한
MITM
공 격
툴
2
Dsniff
SSL
SSH
6
툴을 이용한
MITM
공 격
툴
2
ARP
POISONING
SNIFFING
Cain and Abel
http://www.oxid.it/
7
툴을 이용한
MITM
공 격
툴
2
ERROR
HTTPS
https 파괴
SSL Strip
8
툴을 이용한
MITM
공 격
툴
2
HTTPS
https 파괴
SSL Strip
ARP SPOOF
9
툴을 이용한
MITM
공 격
툴
2
HTTP
https 파괴
SSL Strip
ARP SPOOF
10
툴을 이용한
MITM
공 격
툴
2
패킷 탈취
Wire Shark
분석
11
툴을 이용한
MITM
공 격
툴
2
Data sniff
Url Snarf
12
툴을 이용한
MITM
공 격
툴
2
LAN
SNIFF
Ettercap
13
툴을 이용한
MITM
공 격
툴
2
이미지 스니핑
Driftnet
시연
14
시 연
2
15
해 결
방 안
4
• 공개키 기반구조 : PKI의 주된 방어는 상호인증을 통한 방어, 애플리케이션이 이용자를 평가, 판단하는 동안,
사용자의 기기 역시 애플리케이션을 평가하는 방법
!
!
• 강력한 상호 인증: 비밀번호, 암호키.
!
!
• 대기 시간 점검: 보통의 경우 20초가 걸리는데, 60초 이상 걸리는 경우 제 3자가 있다고 볼 수 있다.
!
!
• 다른 보안 채널 검증
16
해 결
방 안
4
조성준
inject_@naver.com
감사합니다.

More Related Content

Viewers also liked

ΚΡΙΤΗΡΙΟ-ΑΞΙΟΛΟΓΗΣΗΣ-ΔΗΜΟΚΡΑΤΙΑ
ΚΡΙΤΗΡΙΟ-ΑΞΙΟΛΟΓΗΣΗΣ-ΔΗΜΟΚΡΑΤΙΑΚΡΙΤΗΡΙΟ-ΑΞΙΟΛΟΓΗΣΗΣ-ΔΗΜΟΚΡΑΤΙΑ
ΚΡΙΤΗΡΙΟ-ΑΞΙΟΛΟΓΗΣΗΣ-ΔΗΜΟΚΡΑΤΙΑPenelope Zardouka
 
FOREX LICENSE IN DUBAI
FOREX LICENSE IN DUBAIFOREX LICENSE IN DUBAI
FOREX LICENSE IN DUBAIRahil Hasan
 
Akansha sharma fom ppt.
Akansha sharma fom ppt.Akansha sharma fom ppt.
Akansha sharma fom ppt.teddy24
 
Pavlo Quintana Résumé 2014
Pavlo Quintana Résumé 2014Pavlo Quintana Résumé 2014
Pavlo Quintana Résumé 2014Pavlo Quintana
 
Jute Bags by Deep enterprises
Jute Bags by Deep enterprisesJute Bags by Deep enterprises
Jute Bags by Deep enterprisesDeep Enterprises
 
Historia de la informática
Historia de la informáticaHistoria de la informática
Historia de la informáticaseliamc
 
NEFA Fundraising Presentation
NEFA Fundraising PresentationNEFA Fundraising Presentation
NEFA Fundraising Presentationlmfa226
 
Akansha sharma buss. envt. ppt
Akansha sharma buss. envt. pptAkansha sharma buss. envt. ppt
Akansha sharma buss. envt. pptteddy24
 
강분도 - 우분투 소개 (2010Y06M24D)
강분도 - 우분투 소개 (2010Y06M24D)강분도 - 우분투 소개 (2010Y06M24D)
강분도 - 우분투 소개 (2010Y06M24D)Ubuntu Korea Community
 
Connecting undp ict news fall 2014
Connecting undp ict news fall 2014Connecting undp ict news fall 2014
Connecting undp ict news fall 2014wallen1957
 
남동현 - 어도비 플래시로 게임만들기 (2014Y08M30D)
남동현 - 어도비 플래시로 게임만들기 (2014Y08M30D)남동현 - 어도비 플래시로 게임만들기 (2014Y08M30D)
남동현 - 어도비 플래시로 게임만들기 (2014Y08M30D)Ubuntu Korea Community
 
Bluetux - 리눅스 데스크탑 이야기 (2009Y05M30D)
Bluetux - 리눅스 데스크탑 이야기 (2009Y05M30D)Bluetux - 리눅스 데스크탑 이야기 (2009Y05M30D)
Bluetux - 리눅스 데스크탑 이야기 (2009Y05M30D)Ubuntu Korea Community
 
Modul 2 keperawatan agama kb1
Modul 2 keperawatan agama kb1Modul 2 keperawatan agama kb1
Modul 2 keperawatan agama kb1Anton Saja
 
Pengharaman gharar dalam muamalat
Pengharaman gharar dalam muamalatPengharaman gharar dalam muamalat
Pengharaman gharar dalam muamalatShahidan Aziz
 
강분도 - 공개SW개발과 우분투 (2010Y10M05D)
강분도 - 공개SW개발과 우분투 (2010Y10M05D)강분도 - 공개SW개발과 우분투 (2010Y10M05D)
강분도 - 공개SW개발과 우분투 (2010Y10M05D)Ubuntu Korea Community
 

Viewers also liked (20)

The dali museum
The dali museumThe dali museum
The dali museum
 
ΚΡΙΤΗΡΙΟ-ΑΞΙΟΛΟΓΗΣΗΣ-ΔΗΜΟΚΡΑΤΙΑ
ΚΡΙΤΗΡΙΟ-ΑΞΙΟΛΟΓΗΣΗΣ-ΔΗΜΟΚΡΑΤΙΑΚΡΙΤΗΡΙΟ-ΑΞΙΟΛΟΓΗΣΗΣ-ΔΗΜΟΚΡΑΤΙΑ
ΚΡΙΤΗΡΙΟ-ΑΞΙΟΛΟΓΗΣΗΣ-ΔΗΜΟΚΡΑΤΙΑ
 
FOREX LICENSE IN DUBAI
FOREX LICENSE IN DUBAIFOREX LICENSE IN DUBAI
FOREX LICENSE IN DUBAI
 
Programación Lengua 2016/2017
Programación Lengua 2016/2017Programación Lengua 2016/2017
Programación Lengua 2016/2017
 
NeelahRes
NeelahResNeelahRes
NeelahRes
 
Akansha sharma fom ppt.
Akansha sharma fom ppt.Akansha sharma fom ppt.
Akansha sharma fom ppt.
 
Pavlo Quintana Résumé 2014
Pavlo Quintana Résumé 2014Pavlo Quintana Résumé 2014
Pavlo Quintana Résumé 2014
 
Jute Bags by Deep enterprises
Jute Bags by Deep enterprisesJute Bags by Deep enterprises
Jute Bags by Deep enterprises
 
Historia de la informática
Historia de la informáticaHistoria de la informática
Historia de la informática
 
NEFA Fundraising Presentation
NEFA Fundraising PresentationNEFA Fundraising Presentation
NEFA Fundraising Presentation
 
Akansha sharma buss. envt. ppt
Akansha sharma buss. envt. pptAkansha sharma buss. envt. ppt
Akansha sharma buss. envt. ppt
 
강분도 - 우분투 소개 (2010Y06M24D)
강분도 - 우분투 소개 (2010Y06M24D)강분도 - 우분투 소개 (2010Y06M24D)
강분도 - 우분투 소개 (2010Y06M24D)
 
Connecting undp ict news fall 2014
Connecting undp ict news fall 2014Connecting undp ict news fall 2014
Connecting undp ict news fall 2014
 
남동현 - 어도비 플래시로 게임만들기 (2014Y08M30D)
남동현 - 어도비 플래시로 게임만들기 (2014Y08M30D)남동현 - 어도비 플래시로 게임만들기 (2014Y08M30D)
남동현 - 어도비 플래시로 게임만들기 (2014Y08M30D)
 
Bluetux - 리눅스 데스크탑 이야기 (2009Y05M30D)
Bluetux - 리눅스 데스크탑 이야기 (2009Y05M30D)Bluetux - 리눅스 데스크탑 이야기 (2009Y05M30D)
Bluetux - 리눅스 데스크탑 이야기 (2009Y05M30D)
 
surat keputusan
surat keputusansurat keputusan
surat keputusan
 
Modul 2 keperawatan agama kb1
Modul 2 keperawatan agama kb1Modul 2 keperawatan agama kb1
Modul 2 keperawatan agama kb1
 
Pengharaman gharar dalam muamalat
Pengharaman gharar dalam muamalatPengharaman gharar dalam muamalat
Pengharaman gharar dalam muamalat
 
Mgt assignment
Mgt assignment Mgt assignment
Mgt assignment
 
강분도 - 공개SW개발과 우분투 (2010Y10M05D)
강분도 - 공개SW개발과 우분투 (2010Y10M05D)강분도 - 공개SW개발과 우분투 (2010Y10M05D)
강분도 - 공개SW개발과 우분투 (2010Y10M05D)
 

Similar to 조성준 - 세상의 중심에서 해킹을 논하다 (Man in the middle) (2014Y07M26D)

[KCC poster]정준영
[KCC poster]정준영[KCC poster]정준영
[KCC poster]정준영Junyoung Jung
 
온라인 게임 핵 악성코드 분석
온라인 게임 핵 악성코드 분석온라인 게임 핵 악성코드 분석
온라인 게임 핵 악성코드 분석Namjun Kim
 
(Fios#02) 3. 빠르게 끝내는 악성코드 분석과 대응
(Fios#02) 3. 빠르게 끝내는 악성코드 분석과 대응(Fios#02) 3. 빠르게 끝내는 악성코드 분석과 대응
(Fios#02) 3. 빠르게 끝내는 악성코드 분석과 대응INSIGHT FORENSIC
 
Partner Story(Ezfarm): 엘라스틱을 활용한 사이버 위협 인텔리전스
Partner Story(Ezfarm): 엘라스틱을 활용한 사이버 위협 인텔리전스Partner Story(Ezfarm): 엘라스틱을 활용한 사이버 위협 인텔리전스
Partner Story(Ezfarm): 엘라스틱을 활용한 사이버 위협 인텔리전스Elasticsearch
 
Mobile app security nov 2015
Mobile app security nov 2015 Mobile app security nov 2015
Mobile app security nov 2015 Chanjin Park
 
악성코드 자동화 분석을 통한 인텔리전스(쿡쿠 샌드박스)
악성코드 자동화 분석을 통한 인텔리전스(쿡쿠 샌드박스)악성코드 자동화 분석을 통한 인텔리전스(쿡쿠 샌드박스)
악성코드 자동화 분석을 통한 인텔리전스(쿡쿠 샌드박스)FNGS Labs
 
랜섬웨어 엔딩 #2016 1Q
랜섬웨어 엔딩 #2016 1Q랜섬웨어 엔딩 #2016 1Q
랜섬웨어 엔딩 #2016 1QNSHC-RedAlert
 
[NDC07] 게임 개발에서의 클라이언트 보안 - 송창규
[NDC07] 게임 개발에서의 클라이언트 보안 - 송창규[NDC07] 게임 개발에서의 클라이언트 보안 - 송창규
[NDC07] 게임 개발에서의 클라이언트 보안 - 송창규ChangKyu Song
 
악성코드와 개인 정보 보호
악성코드와 개인 정보 보호악성코드와 개인 정보 보호
악성코드와 개인 정보 보호Youngjun Chang
 

Similar to 조성준 - 세상의 중심에서 해킹을 논하다 (Man in the middle) (2014Y07M26D) (9)

[KCC poster]정준영
[KCC poster]정준영[KCC poster]정준영
[KCC poster]정준영
 
온라인 게임 핵 악성코드 분석
온라인 게임 핵 악성코드 분석온라인 게임 핵 악성코드 분석
온라인 게임 핵 악성코드 분석
 
(Fios#02) 3. 빠르게 끝내는 악성코드 분석과 대응
(Fios#02) 3. 빠르게 끝내는 악성코드 분석과 대응(Fios#02) 3. 빠르게 끝내는 악성코드 분석과 대응
(Fios#02) 3. 빠르게 끝내는 악성코드 분석과 대응
 
Partner Story(Ezfarm): 엘라스틱을 활용한 사이버 위협 인텔리전스
Partner Story(Ezfarm): 엘라스틱을 활용한 사이버 위협 인텔리전스Partner Story(Ezfarm): 엘라스틱을 활용한 사이버 위협 인텔리전스
Partner Story(Ezfarm): 엘라스틱을 활용한 사이버 위협 인텔리전스
 
Mobile app security nov 2015
Mobile app security nov 2015 Mobile app security nov 2015
Mobile app security nov 2015
 
악성코드 자동화 분석을 통한 인텔리전스(쿡쿠 샌드박스)
악성코드 자동화 분석을 통한 인텔리전스(쿡쿠 샌드박스)악성코드 자동화 분석을 통한 인텔리전스(쿡쿠 샌드박스)
악성코드 자동화 분석을 통한 인텔리전스(쿡쿠 샌드박스)
 
랜섬웨어 엔딩 #2016 1Q
랜섬웨어 엔딩 #2016 1Q랜섬웨어 엔딩 #2016 1Q
랜섬웨어 엔딩 #2016 1Q
 
[NDC07] 게임 개발에서의 클라이언트 보안 - 송창규
[NDC07] 게임 개발에서의 클라이언트 보안 - 송창규[NDC07] 게임 개발에서의 클라이언트 보안 - 송창규
[NDC07] 게임 개발에서의 클라이언트 보안 - 송창규
 
악성코드와 개인 정보 보호
악성코드와 개인 정보 보호악성코드와 개인 정보 보호
악성코드와 개인 정보 보호
 

More from Ubuntu Korea Community

권총 사격하러 우분투 써밋 참가한 썰.txt
 권총 사격하러 우분투 써밋 참가한 썰.txt  권총 사격하러 우분투 써밋 참가한 썰.txt
권총 사격하러 우분투 써밋 참가한 썰.txt Ubuntu Korea Community
 
머신러닝/딥러닝 개발자/연구자에게 필요한 개발/연구 환경
머신러닝/딥러닝 개발자/연구자에게 필요한 개발/연구 환경머신러닝/딥러닝 개발자/연구자에게 필요한 개발/연구 환경
머신러닝/딥러닝 개발자/연구자에게 필요한 개발/연구 환경Ubuntu Korea Community
 
우분투한국커뮤니티 2022년 활동 정리
우분투한국커뮤니티 2022년 활동 정리우분투한국커뮤니티 2022년 활동 정리
우분투한국커뮤니티 2022년 활동 정리Ubuntu Korea Community
 
우분투한국커뮤니티 2022년 신년회
우분투한국커뮤니티 2022년 신년회우분투한국커뮤니티 2022년 신년회
우분투한국커뮤니티 2022년 신년회Ubuntu Korea Community
 
Memory Attack - The Memory Attack Techniques
Memory Attack - The Memory Attack TechniquesMemory Attack - The Memory Attack Techniques
Memory Attack - The Memory Attack TechniquesUbuntu Korea Community
 
Python을 이용한 Linux Desktop Application
Python을 이용한 Linux Desktop ApplicationPython을 이용한 Linux Desktop Application
Python을 이용한 Linux Desktop ApplicationUbuntu Korea Community
 
케라스와 함께하는 재밌는 딥러닝 활용 사례들
케라스와 함께하는 재밌는 딥러닝 활용 사례들케라스와 함께하는 재밌는 딥러닝 활용 사례들
케라스와 함께하는 재밌는 딥러닝 활용 사례들Ubuntu Korea Community
 
딥러닝 세계에 입문하기 위반 분투
딥러닝 세계에 입문하기 위반 분투딥러닝 세계에 입문하기 위반 분투
딥러닝 세계에 입문하기 위반 분투Ubuntu Korea Community
 
9월 서울지역 세미나 GPG 키사이닝 파티
9월 서울지역 세미나 GPG 키사이닝 파티9월 서울지역 세미나 GPG 키사이닝 파티
9월 서울지역 세미나 GPG 키사이닝 파티Ubuntu Korea Community
 
우분투한국커뮤니티 2018년도 상반기 활동 보고
우분투한국커뮤니티 2018년도 상반기 활동 보고우분투한국커뮤니티 2018년도 상반기 활동 보고
우분투한국커뮤니티 2018년도 상반기 활동 보고Ubuntu Korea Community
 
새로운 Libhanjp 라이브러리 구조
새로운 Libhanjp 라이브러리 구조새로운 Libhanjp 라이브러리 구조
새로운 Libhanjp 라이브러리 구조Ubuntu Korea Community
 
스타트업에서 하드웨어 개발 프로세스 도입하기
스타트업에서 하드웨어 개발 프로세스 도입하기스타트업에서 하드웨어 개발 프로세스 도입하기
스타트업에서 하드웨어 개발 프로세스 도입하기Ubuntu Korea Community
 

More from Ubuntu Korea Community (20)

권총 사격하러 우분투 써밋 참가한 썰.txt
 권총 사격하러 우분투 써밋 참가한 썰.txt  권총 사격하러 우분투 써밋 참가한 썰.txt
권총 사격하러 우분투 써밋 참가한 썰.txt
 
머신러닝/딥러닝 개발자/연구자에게 필요한 개발/연구 환경
머신러닝/딥러닝 개발자/연구자에게 필요한 개발/연구 환경머신러닝/딥러닝 개발자/연구자에게 필요한 개발/연구 환경
머신러닝/딥러닝 개발자/연구자에게 필요한 개발/연구 환경
 
우분투한국커뮤니티 2022년 활동 정리
우분투한국커뮤니티 2022년 활동 정리우분투한국커뮤니티 2022년 활동 정리
우분투한국커뮤니티 2022년 활동 정리
 
우분투한국커뮤니티 2022년 신년회
우분투한국커뮤니티 2022년 신년회우분투한국커뮤니티 2022년 신년회
우분투한국커뮤니티 2022년 신년회
 
Ubuntu Korea at FOSSASIA Summit 2022
Ubuntu Korea at FOSSASIA Summit 2022Ubuntu Korea at FOSSASIA Summit 2022
Ubuntu Korea at FOSSASIA Summit 2022
 
Overview of the Flatpak
Overview of the FlatpakOverview of the Flatpak
Overview of the Flatpak
 
Usage of the MQTT
Usage of the MQTTUsage of the MQTT
Usage of the MQTT
 
Open Source and the License
Open Source and the LicenseOpen Source and the License
Open Source and the License
 
Memory Attack - The Memory Attack Techniques
Memory Attack - The Memory Attack TechniquesMemory Attack - The Memory Attack Techniques
Memory Attack - The Memory Attack Techniques
 
Python을 이용한 Linux Desktop Application
Python을 이용한 Linux Desktop ApplicationPython을 이용한 Linux Desktop Application
Python을 이용한 Linux Desktop Application
 
나의 우분투 이야기
나의 우분투 이야기나의 우분투 이야기
나의 우분투 이야기
 
Malware Dataset & Ubuntu
Malware Dataset & UbuntuMalware Dataset & Ubuntu
Malware Dataset & Ubuntu
 
케라스와 함께하는 재밌는 딥러닝 활용 사례들
케라스와 함께하는 재밌는 딥러닝 활용 사례들케라스와 함께하는 재밌는 딥러닝 활용 사례들
케라스와 함께하는 재밌는 딥러닝 활용 사례들
 
딥러닝 세계에 입문하기 위반 분투
딥러닝 세계에 입문하기 위반 분투딥러닝 세계에 입문하기 위반 분투
딥러닝 세계에 입문하기 위반 분투
 
9월 서울지역 세미나 GPG 키사이닝 파티
9월 서울지역 세미나 GPG 키사이닝 파티9월 서울지역 세미나 GPG 키사이닝 파티
9월 서울지역 세미나 GPG 키사이닝 파티
 
우분투한국커뮤니티 2018년도 상반기 활동 보고
우분투한국커뮤니티 2018년도 상반기 활동 보고우분투한국커뮤니티 2018년도 상반기 활동 보고
우분투한국커뮤니티 2018년도 상반기 활동 보고
 
새로운 Libhanjp 라이브러리 구조
새로운 Libhanjp 라이브러리 구조새로운 Libhanjp 라이브러리 구조
새로운 Libhanjp 라이브러리 구조
 
스타트업에서 하드웨어 개발 프로세스 도입하기
스타트업에서 하드웨어 개발 프로세스 도입하기스타트업에서 하드웨어 개발 프로세스 도입하기
스타트업에서 하드웨어 개발 프로세스 도입하기
 
기계들의 소셜 미디어, MQTT
기계들의 소셜 미디어, MQTT기계들의 소셜 미디어, MQTT
기계들의 소셜 미디어, MQTT
 
모바일에 딥러닝 심기
모바일에 딥러닝 심기모바일에 딥러닝 심기
모바일에 딥러닝 심기
 

조성준 - 세상의 중심에서 해킹을 논하다 (Man in the middle) (2014Y07M26D)