[์ •๋ณด ๋ณด์•ˆ] ๋ณด์•ˆ ๊ณต๊ฒฉ ๊ธฐ๋ฒ•

2025. 10. 16. 16:43ยท๐Ÿ’ป CS/์ •๋ณด์ฒ˜๋ฆฌ๊ธฐ์‚ฌ

DoS ๊ณต๊ฒฉ

SYN ํ”Œ๋Ÿฌ๋”ฉ
(SYN Flooding)
TCP ํ”„๋กœํ† ์ฝœ์˜ ๊ตฌ์กฐ์  ๋ฌธ์ œ๋ฅผ ์ด์šฉํ•œ ๊ณต๊ฒฉ์œผ๋กœ, SYN ํŒจํ‚ท๋งŒ ๋ณด๋‚ด๊ณ  ACK๋Š” ๋ณด๋‚ด์ง€ ์•Š์Œ.
UDP ํ”Œ๋Ÿฌ๋”ฉ
(UDP Flooding)
๋Œ€๋Ÿ‰์˜ UDP ํŒจํ‚ท์„ ๋งŒ๋“ค์–ด ์ž„์˜์˜ ํฌํŠธ ๋ฒˆํ˜ธ๋กœ ์ „์†ก
์Šค๋จธํ”„ ๊ณต๊ฒฉ
(Smurf)
์ถœ๋ฐœ์ง€ ์ฃผ์†Œ๋ฅผ ๊ณต๊ฒฉ ๋Œ€์ƒ์˜ IP๋กœ ์„ค์ •ํ•˜์—ฌ, ๋„คํŠธ์›Œํฌ ์ „์ฒด์— ICMP Echo ํŒจํ‚ท์„ ๋ธŒ๋กœ๋“œ์บ์ŠคํŠธ(Directed Broadcasting) ํ•˜์—ฌ ๋งˆ๋น„์‹œํ‚ค๋Š” ๊ณต๊ฒฉ.
๊ณต๊ฒฉ ๋Œ€์ƒ ํ˜ธ์ŠคํŠธ๋Š” ๋‹ค๋Ÿ‰์œผ๋กœ ์œ ์ž…๋˜๋Š” ํŒจํ‚ท์œผ๋กœ ์ธํ•ด ์„œ๋น„์Šค ๋ถˆ๋Šฅ ์ƒํƒœ์— ๋น ์ง
์ฃฝ์Œ์˜ ํ•‘
(Ping of Death, PoD)
ICMP ํŒจํ‚ท(ํ•‘)์„ ๋งค์šฐ ํฌ๊ฒŒ ๋งŒ๋“ค์–ด ์ „์†กํ•ด ๋ถ€ํ•˜๋ฅผ ์ผ์œผํ‚ค๋Š” ๊ณต๊ฒฉ
๋žœ๋“œ ์–ดํƒ
(Land Attack)
์ถœ๋ฐœ์ง€ IP์™€ ๋ชฉ์ ์ง€ IP๋ฅผ ๊ฐ™์€ ๊ฐ’์œผ๋กœ ๋งŒ๋“ค์–ด ๋ณด๋‚ด, ์ˆ˜์‹ ์ž๊ฐ€ ์ž๊ธฐ ์ž์‹ ์—๊ฒŒ ์‘๋‹ตํ•˜๋„๋ก ์œ ๋„ํ•˜๋Š” ๊ณต๊ฒฉ
ํ‹ฐ์–ด๋“œ๋กญ
(Teardrop)
IP ํŒจํ‚ท ์žฌ์กฐํ•ฉ ๊ณผ์ •์—์„œ ์ž˜๋ชป๋œ Fragment Offset ์ •๋ณด๋ฅผ ๋ณด๋‚ด ๋ฌธ์ œ๋ฅผ ๋ฐœ์ƒ์‹œํ‚ค๋Š” ๊ณต๊ฒฉ
๋ด‰ํฌ
(Bonk)
TCP ์„ธ์…˜์—์„œ ๋™์ผํ•œ ์‹œํ€€์Šค ๋ฒˆํ˜ธ๋ฅผ ๋ฐ˜๋ณต์ ์œผ๋กœ ์ „์†กํ•˜์—ฌ ์ •์ƒ์ ์ธ ํ†ต์‹ ์„ ๋ฐฉํ•ดํ•˜๋Š” ๊ณต๊ฒฉ
๋ณด์ž‰ํฌ
(Boink)
์ผ์ •ํ•œ ๊ฐ„๊ฒฉ์œผ๋กœ ์‹œํ€€์Šค ๋ฒˆํ˜ธ์— ๋นˆ ๊ณต๊ฐ„์„ ๋งŒ๋“ค๊ฑฐ๋‚˜ ์กฐ์ž‘ํ•˜์—ฌ ํ†ต์‹  ์ด์ƒ์„ ์œ ๋ฐœํ•˜๋Š” ๊ธฐ๋ฒ•

 

 

๋„คํŠธ์›Œํฌ ๊ณต๊ฒฉ

์Šค๋‹ˆํ•‘
(Sniffing)
๊ณต๊ฒฉ๋Œ€์ƒ์—๊ฒŒ ์ง์ ‘ ๊ณต๊ฒฉํ•˜์ง€ ์•Š๊ณ , ๋ฐ์ดํ„ฐ๋งŒ ๋ชฐ๋ž˜ ๋“ค์—ฌ๋‹ค๋ณด๋Š” ์ˆ˜๋™์  ๊ณต๊ฒฉ ๊ธฐ๋ฒ•
๋„คํŠธ์›Œํฌ ์Šค์บ๋„ˆ / ์Šค๋‹ˆํผ
(Scanner / Sniffer)
๊ณต๊ฒฉ์ž๊ฐ€ HW, SW ๊ตฌ์„ฑ์˜ ์ทจ์•ฝ์  ํŒŒ์•…์„ ์œ„ํ•ด ํƒ์ƒ‰ํ•˜๋Š” ๋„๊ตฌ
ํŒจ์Šค์›Œ๋“œ ํฌ๋ž˜ํ‚น
(Password Cracking)
์‚ฌ์ „ ํฌ๋ž˜ํ‚น, ๋ฌด์ฐจ๋ณ„ ํฌ๋ž˜ํ‚น, ํŒจ์Šค์›Œ๋“œ ํ•˜์ด๋ธŒ๋ฆฌ๋“œ, ๋ ˆ์ธ๋ณด์šฐ ํ…Œ์ด๋ธ” ์ด์šฉ
IP ์Šคํ‘ธํ•‘
(IP Spoofing)
๋ณธ์ธ ํŒจํ‚ท ํ—ค๋”๋ฅผ ์ธ์ฆ๋œ ํ˜ธ์ŠคํŠธ์˜ IP ์ฃผ์†Œ๋กœ ์œ„์กฐ
ARP ์Šคํ‘ธํ•‘
(ARP Spoofing)
ํŠน์ • ํ˜ธ์ŠคํŠธ์˜ MAC ์ฃผ์†Œ๋ฅผ ์ž์‹ ์˜ MAC ์ฃผ์†Œ๋กœ ์œ„์กฐํ•œ ARP Reply๋ฅผ ๋งŒ๋“ค์–ด ์ง€์†์ ์œผ๋กœ ์ „์†ก
ICMP Redirect 3๊ณ„์ธต์—์„œ ์Šค๋‹ˆํ•‘ ์‹œ์Šคํ…œ์„ ๋„คํŠธ์›Œํฌ์— ์กด์žฌํ•˜๋Š” ๋˜ ๋‹ค๋ฅธ ๋ผ์šฐํ„ฐ๋ผ๊ณ  ์•Œ๋ ค ํŒจํ‚ท ํ๋ฆ„์„ ๋ฐ”๊ฟˆ
ํŠธ๋กœ์ด ๋ชฉ๋งˆ
(Trojan Horse)
์ •์ƒ์ ์ธ ์‘์šฉ ํ”„๋กœ๊ทธ๋žจ์— ํฌํ•จ๋˜์–ด ์‹คํ–‰๋˜๋Š” ์•…์„ฑ์ฝ”๋“œ๋กœ ํ™œ์„ฑํ™”๋˜๋ฉด ๊ณต๊ฒฉ์ž๊ฐ€ ์ด๋ฅผ ์ด์šฉํ•˜์—ฌ ์‚ฌ์šฉ์ž์˜ ์ปดํ“จํ„ฐ๋ฅผ ์กฐ์ข…ํ•  ์ˆ˜ ์žˆ์Œ

 

์ฃผ์š” ์‹œ์Šคํ…œ ๋ณด์•ˆ ๊ณต๊ฒฉ ๊ธฐ๋ฒ•

ํฌ๋งท์ŠคํŠธ๋ง
(Format String)
์™ธ๋ถ€๋กœ๋ถ€ํ„ฐ ์ž…๋ ฅ๋œ ๊ฐ’์„ ๊ฒ€์ฆํ•˜์ง€ ์•Š๊ณ  ํฌ๋งท ์ŠคํŠธ๋ง์„ ๊ทธ๋Œ€๋กœ ์‚ฌ์šฉํ•˜๋Š” ๊ฒฝ์šฐ
๋ ˆ์ด์Šค ์ปจ๋””์…˜
(Race Condition)
๋‘˜ ์ด์ƒ์˜ ํ”„๋กœ์„ธ์Šค๋‚˜ ์Šค๋ ˆ๋“œ๊ฐ€ ๊ณต์œ  ์ž์›์„ ๋™์‹œ ์ ‘๊ทผํ•  ๋•Œ ์ ‘๊ทผ ์ˆœ์„œ์— ๋”ฐ๋ผ ๋น„์ •์ƒ์ ์ธ ๊ฒฐ๊ณผ๊ฐ€ ๋ฐœ์ƒํ•˜๋Š” ์กฐ๊ฑด์—์„œ ๋ฐœ์ƒ.
์ž„์‹œ ํŒŒ์ผ์„ ๋ชฉ์  ํŒŒ์ผ๋กœ ์—ฐ๊ฒฐ(์‹ฌ๋ณผ๋ฆญ ๋งํฌ)ํ•˜์—ฌ ๊ถŒํ•œ ์ƒ์Šน(setuid๋ฅผ ์ด์šฉ) ๋“ฑ ์•…์šฉ.
ํ‚ค๋กœ๊ฑฐ
(Key Logger)
์ปดํ“จํ„ฐ ์‚ฌ์šฉ์ž์˜ ํ‚ค๋ณด๋“œ ์›€์ง์ž„์„ ํƒ์ง€ํ•ด ์ €์žฅ, ์ •๋ณด ํƒˆ์ทจ
๋ฃจํŠธํ‚ท
(Rootkit)
์‹œ์Šคํ…œ์— ์นจ์ž…ํ•˜์—ฌ ์ฐจํ›„ ์นจ์ž…์„ ์œ„ํ•œ ๋ฐฑ๋„์–ด, ํŠธ๋กœ์ด ๋ชฉ๋งˆ ๋“ฑ์„ ์„ค์น˜ํ•˜๊ณ  ๊ด€๋ฆฌ์ž๊ฐ€ ์ด๋Ÿฌํ•œ ํ”์ ์„ ๋ณผ ์ˆ˜ ์—†๊ฒŒ ํ•จ.
์ฃผ๋กœ ๋ถˆ๋ฒ•์ ์ธ ํ•ดํ‚น์— ์‚ฌ์šฉ๋˜๋Š” ํ”„๋กœ๊ทธ๋žจ์˜ ๋ชจ์Œ.

 

๊ทธ ์™ธ ๊ณต๊ฒฉ ๊ธฐ๋ฒ•

์Šคํ”ผ์–ด ํ”ผ์‹ฑ
(Spear Phishing)
์‚ฌํšŒ ๊ณตํ•™์˜ ํ•œ ๊ธฐ๋ฒ•์œผ๋กœ, ๋ฉ”์ผ์„ ๋ฐœ์†กํ•˜์—ฌ ๋งํฌ๋‚˜ ์ฒจ๋ถ€ํŒŒ์ผ์„ ์—ด๋„๋ก ์œ ๋„
์Šค๋ฏธ์‹ฑ
(Smishing)
SMS์™€ Phishing์˜ ํ•ฉ์„ฑ์–ด๋กœ, ๋ฌธ์ž๋ฅผ ์ด์šฉ
ํ์‹ฑ
(Qshing)
QR ์ฝ”๋“œ๋ฅผ ์ด์šฉํ•œ ๊ณต๊ฒฉ ๊ธฐ๋ฒ•
๋ด‡๋„ท
(Botnet)
์•…์„ฑ ํ”„๋กœ๊ทธ๋žจ์— ๊ฐ์—ผ๋œ ๋‹ค์ˆ˜์˜ ์ปดํ“จํ„ฐ๋“ค์ด ํ˜•์„ฑํ•œ ๋„คํŠธ์›Œํฌ๋ฅผ ํ†ตํ•ด ๊ณต๊ฒฉ ์ˆ˜ํ–‰
APT ๊ณต๊ฒฉ
(Advanced Persistent Threat)
ํŠน์ • ํƒ€๊นƒ์„ ๋ชฉํ‘œ๋กœ ๋‹ค์–‘ํ•œ ์ˆ˜๋‹จ์„ ํ†ตํ•œ ์ง€์†์ ์ด๊ณ  ์ง€๋Šฅ์ ์ธ ๋งž์ถคํ˜• ๊ณต๊ฒฉ
๊ณต๊ธ‰๋ง ๊ณต๊ฒฉ
(Supply Chain Attack)
์†Œํ”„ํŠธ์›จ์–ด ๊ฐœ๋ฐœ์‚ฌ์˜ ๋„คํŠธ์›Œํฌ์— ์นจํˆฌํ•ด ์†Œ์Šค์ฝ”๋“œ์— ์•…์„ฑ์ฝ”๋“œ๋ฅผ ์‚ฝ์ž…ํ•˜๋Š” ๊ณต๊ฒฉ
์ œ๋กœ๋ฐ์ด ๊ณต๊ฒฉ
(Zero Day Attack)
๋ณด์•ˆ ์ทจ์•ฝ์ ์ด ๋ฐœ๊ฒฌ๋˜์–ด ๊ณต๊ฐœ๋˜๊ธฐ ์ „์— ํ•ด๋‹น ์ทจ์•ฝ์ ์„ ์•…์šฉํ•˜๋Š” ๊ณต๊ฒฉ
์›œ
(Worm)
์Šค์Šค๋กœ ๋ณต์ œํ•˜์—ฌ ๋„คํŠธ์›Œํฌ ๋“ฑ์˜ ์—ฐ๊ฒฐ์„ ํ†ตํ•˜์—ฌ ์ „ํŒŒ๋˜๋Š” ์•…์„ฑ ์ปดํ“จํ„ฐ ํ”„๋กœ๊ทธ๋žจ
๋žœ์„ฌ์›จ์–ด
(Ransomware)
์ปดํ“จํ„ฐ ์‹œ์Šคํ…œ์˜ ํŒŒ์ผ์„ ์•”ํ˜ธํ™”ํ•˜์—ฌ ๋ณตํ˜ธํ™” ๋Œ€๊ฐ€๋กœ ๊ธˆ์ „์„ ์š”๊ตฌํ•˜๋Š” ์•…์„ฑ์ฝ”๋“œ
์ด๋ธ” ํŠธ์œˆ
(Evil Twin)
๋ฌด์„  WiFi ์ ‘์† ์‹œ, ํ•ฉ๋ฒ•์ ์ธ WiFi ์ œ๊ณต์ž์ฒ˜๋Ÿผ ๊ฐ€์žฅํ•˜์—ฌ ์ •๋ณด๋ฅผ ํƒˆ์ทจ
ํŒŒ๋ฐ
(Pharming)
์‚ฌ์šฉ์ž๊ฐ€ ์ •์ƒ์ ์ธ ์‚ฌ์ดํŠธ๋กœ ์ ‘์†ํ–ˆ๋‹ค๊ณ  ์ƒ๊ฐํ•˜๊ฒŒ ๋งŒ๋“ค์–ด ๊ฐœ์ธ์ •๋ณด๋ฅผ ํƒˆ์ทจํ•˜๋Š” ๊ณต๊ฒฉ
์„ธ์…˜ ํ•˜์ด์žฌํ‚น
(Session Hijacking)
์‚ฌ์šฉ์ž์™€ ํด๋ผ์ด์–ธํŠธ ์‚ฌ์ด์˜ ์„ธ์…˜ ์ •๋ณด๋ฅผ ๊ฐ€๋กœ์ฑ„๋Š” ๊ณต๊ฒฉ

 

๋”๋ณด๊ธฐ

์ฐธ๊ณ 

[๋„์„œ] 1์ฃผ๋งŒ์— ๋๋‚ด๋Š” ์ •๋ณด์ฒ˜๋ฆฌ๊ธฐ์‚ฌ ์‹ค๊ธฐ 2025 ๋น„๋ฐ€์š”์•ฝ๋…ธํŠธ

'๐Ÿ’ป CS > ์ •๋ณด์ฒ˜๋ฆฌ๊ธฐ์‚ฌ' ์นดํ…Œ๊ณ ๋ฆฌ์˜ ๋‹ค๋ฅธ ๊ธ€

[์†Œํ”„ํŠธ์›จ์–ด ๊ตฌ์ถ•] ๋ชจ๋“ˆ์˜ ๊ฒฐํ•ฉ๋„(Coupling)์™€ ์‘์ง‘๋„(Cohesion)  (0) 2025.10.21
[์†Œํ”„ํŠธ์›จ์–ด ๊ตฌ์ถ•] GoF(Gang of Four) ๋””์ž์ธ ํŒจํ„ด  (3) 2025.10.16
[์†Œํ”„ํŠธ์›จ์–ด ๊ตฌ์ถ•] ํ…Œ์ŠคํŠธ ์ปค๋ฒ„๋ฆฌ์ง€  (0) 2025.10.16
[๋ฐ์ดํ„ฐ๋ฒ ์ด์Šค] ํ‚ค์™€ ๋ฌด๊ฒฐ์„ฑ  (2) 2025.10.16
[์šด์˜์ฒด์ œ] ํŽ˜์ด์ง€ ๊ต์ฒด ์•Œ๊ณ ๋ฆฌ์ฆ˜  (4) 2025.10.16
'๐Ÿ’ป CS/์ •๋ณด์ฒ˜๋ฆฌ๊ธฐ์‚ฌ' ์นดํ…Œ๊ณ ๋ฆฌ์˜ ๋‹ค๋ฅธ ๊ธ€
  • [์†Œํ”„ํŠธ์›จ์–ด ๊ตฌ์ถ•] ๋ชจ๋“ˆ์˜ ๊ฒฐํ•ฉ๋„(Coupling)์™€ ์‘์ง‘๋„(Cohesion)
  • [์†Œํ”„ํŠธ์›จ์–ด ๊ตฌ์ถ•] GoF(Gang of Four) ๋””์ž์ธ ํŒจํ„ด
  • [์†Œํ”„ํŠธ์›จ์–ด ๊ตฌ์ถ•] ํ…Œ์ŠคํŠธ ์ปค๋ฒ„๋ฆฌ์ง€
  • [๋ฐ์ดํ„ฐ๋ฒ ์ด์Šค] ํ‚ค์™€ ๋ฌด๊ฒฐ์„ฑ
0=2.
0=2.
  • 0=2.
    0=2
    0=2.
  • ์ „์ฒด
    ์˜ค๋Š˜
    ์–ด์ œ
    • ๋ถ„๋ฅ˜ ์ „์ฒด๋ณด๊ธฐ (104)
      • ๐Ÿ“‚ Project (2)
        • Paint the City (2)
      • ๐Ÿ’ญ Problem Solving (42)
        • C++ (28)
        • Java (14)
      • ๐Ÿ“ Study (17)
        • React (1)
        • Java (16)
      • ๐Ÿ’ป CS (11)
        • ๋ฉด์ ‘์„ ์œ„ํ•œ CS ์ „๊ณต์ง€์‹ ๋…ธํŠธ (2)
        • ์ •๋ณด์ฒ˜๋ฆฌ๊ธฐ์‚ฌ (9)
      • ๐Ÿƒ‍โ™€๏ธ Activities (32)
        • Web Front-End Basic Study (6)
        • 42 Cursus (26)
  • ๋ธ”๋กœ๊ทธ ๋ฉ”๋‰ด

    • ํ™ˆ
    • ํƒœ๊ทธ
    • ๋ฐฉ๋ช…๋ก
    • ๊ธ€์“ฐ๊ธฐ
  • ๋งํฌ

  • ๊ณต์ง€์‚ฌํ•ญ

  • ์ธ๊ธฐ ๊ธ€

  • ํƒœ๊ทธ

    react
    ๋ฐฑํŠธ๋ž˜ํ‚น
    ์ •๋ณด์ฒ˜๋ฆฌ๊ธฐ์‚ฌ
    java
    knapsack
    git
    ๋งต
    ๋ธŒ๋ฃจํŠธํฌ์Šค
    dfs
    swea
    ํ”„๋กœ๊ทธ๋ž˜๋จธ์Šค
    42๊ฒฝ์‚ฐ
    CSS
    CS
    ๊ตฌํ˜„
    ๊ทธ๋ฆฌ๋”” ์•Œ๊ณ ๋ฆฌ์ฆ˜
    C
    ์‹œ๋ฎฌ๋ ˆ์ด์…˜
    La Piscine
    github
    unity
    ๋ฐฑ์ค€
    .h
    ์ •๋ ฌ
    dynamic programming
    ํŠธ๋ฆฌ
    makefile
    VR
    BFS
    HTML
  • hELLOยท Designed By์ •์ƒ์šฐ.v4.10.3
0=2.
[์ •๋ณด ๋ณด์•ˆ] ๋ณด์•ˆ ๊ณต๊ฒฉ ๊ธฐ๋ฒ•
์ƒ๋‹จ์œผ๋กœ

ํ‹ฐ์Šคํ† ๋ฆฌํˆด๋ฐ”