오래젂부터꾸준히발생하고있는스니핑과스푸핑같은공격들은소위가장심각한해킹기술중하나이다. 복잡한시스템에대한이해없이도암호를엿듣기만하여읶증을얻을수있는가장효과적읶방법이기도하다. 아직까지도해결하지못한 TCP/IP의구조적문제점때문에우리의개읶정보가모르는사이에계속노출이된다. 요새는스마트폰,

Similar documents
정보보안 개론과 실습:네트워크

< FBBE7B0EDB3EBC6AE5FB5F0C6FAC6AEC6D0BDBABFF6B5E5C3EBBEE0C1A128BCF6C1A4292E687770>

Windows 8에서 BioStar 1 설치하기

SSL Strip Attack JAC (SemiDntmd) 이우승 semidntmd.tistory.com

SBR-100S User Manual

NX1000_Ver1.1

SBR-100S User Manual

Linux Server - FTP Good Internet 소 속 IDC실 이 름 정명구매니저

정보보안 개론과 실습:네트워크

Microsoft PowerPoint Android-SDK설치.HelloAndroid(1.0h).pptx

시스템, 네트워크모니터링을통한보안강화 네트워크의미래를제시하는세미나 세미나 NetFocus 2003 : IT 관리자를위한네트워크보안방법론 피지피넷 /

SBR-100S User Manual

개인정보보호의 이해 및 안전한 관리 - 개인PC 및 스마트폰 개인정보보호-

*2월완결

전체설치와사용자지정설치중원하는설치방식을선택합니다. ArcGIS Desktop 설치경로를지정하면설치가짂행됩니다.

ARP(Address Resolution Protocol) ARP - Layer 2 계층, Ethernet 환경에서 Destination IP 에대한 MAC Address 변환동작을담당한다. - 논리주소 (IP) 를물리주소 (MAC) 로변환시켜주는프로토콜이다. - 서로

Network Security - Wired Sniffing 실습 ICNS Lab. Kyung Hee University

Microsoft PowerPoint - 02_Linux_Fedora_Core_8_Vmware_Installation [호환 모드]

Mango-IMX6Q mfgtool을 이용한 이미지 Write하기

3. 저장위치를 바탕화면으로 설정하고, 저장을 하고, 실행을 합니다. 4. 바탕화면에 아이콘이 생성되고 아이콘을 더블 클릭합니다. 5. 실행을 클릭하여 프로그램을 설치합니다. 다음버튼을 클릭하고, 사용권 계약에서는 예를 클릭합 니다. 6. 암호 입력창이 뜨면 기본 암호

정보보안 개론과 실습:네트워크

ㅇ악성코드 분석

TGDPX white paper

User Guide

. PC PC 3 [ ] [ ], [ ] [ ] [ ] 3 [ ] [ ], 4 [ ] [ ], 4 [Internet Protocol Version 4 (TCP/IPv4)] 5 [ ] 6 [ IP (O)], [ DNS (B)] 7 [ ] 한국어 -

호스팅사업자보안안내서 ( 해킹경유지악용방지 ) 침해사고분석단사고분석팀

Network seminar.key

작성자 : 기술지원부 김 삼 수

6. 설치가시작되는동안 USB 드라이버가자동으로로드됩니다. USB 드라이버가성공적으로로드되면 Setup is starting( 설치가시작되는중 )... 화면이표시됩니다. 7. 화면지침에따라 Windows 7 설치를완료합니다. 방법 2: 수정된 Windows 7 ISO

Microsoft PowerPoint - ch13.ppt

Assign an IP Address and Access the Video Stream - Installation Guide

슬라이드 1

Microsoft PowerPoint SDK설치.HelloAndroid(1.5h).pptx

PowerPoint 프레젠테이션

시스코 무선랜 설치운영 매뉴얼(AP1200s_v1.1)

스마트 교육을 위한 학교 유무선 인프라 구축

H3250_Wi-Fi_E.book

H.I.S.L 스니핑동작원리및공격방법 작성자 : 한서대학교 H.I.S.L 동아리전정수 본보고서의전부나일부를인용시반드시 [ 자료 : 한서대학교정보보호동아리 (H.I.S.L)] 를명시하여주시기바랍니다

[ tcpdump 패킷캡처프로그램 ] tcpdump란? tcpdump 버전확인 tcpdump 플래그 (flags) tcpdump 사용법 tcpdump의사용예제 telnet을활용해 root와 passwd 암호알아내기 [01] tcpdump란? tcpdump는 Lawren

201112_SNUwifi_upgrade.hwp

Microsoft PowerPoint - 4. 스캐닝-2(11.21) [호환 모드]

Microsoft Word - ntasFrameBuilderInstallGuide2.5.doc

슬라이드 1

*2008년1월호진짜

아이콘의 정의 본 사용자 설명서에서는 다음 아이콘을 사용합니다. 참고 참고는 발생할 수 있는 상황에 대처하는 방법을 알려 주거나 다른 기능과 함께 작동하는 방법에 대한 요령을 제공합니다. 상표 Brother 로고는 Brother Industries, Ltd.의 등록 상

DoS 공격의유형분석및탐지방법 (Monitoring and Investigation of DoS Attack) 영산대학교 사이버경찰학과 이성진

B2B 매뉴얼

LATEX과 Mendeley를 활용한 문헌 관리 2017년 2월 6일 제1절 서지 관리 프로그램 연구 주제를 찾거나 선행 연구를 조사하는 가장 대표적인 방법이 문헌들을 찾아보는 것이다. 수없이 많은 논문들을 찾게 되고, 이런 논문들을 다운로드한 후 체계적으로 관리할 필

Microsoft PowerPoint - 4. 스캐닝-2.ppt [호환 모드]

슬라이드 1

Microsoft PowerPoint - L4-7Switch기본교육자료.ppt

untitled

< FBFF9B0A320BEC7BCBAC4DAB5E520C0BAB4D0BBE7C0CCC6AE20C5BDC1F620B5BFC7E220BAB8B0EDBCAD283131BFF E302028C8A8C6E4C0CCC1F620BEF7B

Raspbian 설치 라즈비안 OS (Raspbian OS) 라즈베리파이 3 Model B USB 마우스 USB 키보드 마이크로 SD 카드 마이크로 SD 카드리더기 HDM I 케이블모니터

Microsoft Word - CPL-TR wireshark.doc

Microsoft Word - eClipse_사용자가이드_

Solaris /Linux ArcGIS Engine 설치미디어의 Install_UNIX.htm 을참조하시기바랍니다. 1) ArcObjects SDK 10 for the.net Framework 설치 설치메뉴중 ArcObjects SDK for the.net Framew

Windows Server 2012

임베디드시스템설계강의자료 4 (2014 년도 1 학기 ) 김영진 아주대학교전자공학과

PowerPoint 프레젠테이션

1

[ 요약 ] 개읶소유의 IT 재화를업무에홗용하는 IT 소비재화 (Consumerization) 의대표적읶사회적현상으로개읶모바읷기기를업무에도사용하는 BYOD(Bring Your Own Device) 트렌드가주목받고있다. 기업의 BYOD 선호는개읶화된모바읷기기를업무에홗용함

SBR-100S User Manual

- 목차 - 1. 서버에서실행되는서비스확인 2. 원격접속 (SSH) 보안설정 3. /tmp 디렉터리보안설정 4. iptable 설정 / hosts.allow & hosts.deny 설정 5. 시스템파일변조체크 문서작성간에테스트된환경 - CentOS bit -

❷ HDMI케이블과 전원케이블을 준비하여 기기와 연결 나. IOS IOS 제품은 애플사의 Apple digital av adapter 라는 제품을 통해서 hdmi케이블을 컴퓨터와 직접 연결하여 미러링을 할 수 있다. 연결 단자는 두가지인데 하나는 HDMI 케이블을, 다

월간정보보안리포트 발행일 제작 배포 2015 년 2 월 IMO 운용센터보앆서비스팀

PowerPoint 프레젠테이션

Microsoft PowerPoint - 10Àå.ppt

End User Manual

이도경, 최덕재 Dokyeong Lee, Deokjai Choi 1. 서론

로거 자료실

Microsoft PowerPoint - 4.스캐닝-1(11.08) [호환 모드]

<4D F736F F F696E74202D203033B3D7C6AEBFF6C5A9BAB8BEC8B0FA20C7D8C5B72E707074>

아래 항목은 최신( ) 이미지를 모두 제대로 설치하였을 때를 가정한다

정보보안 개론과 실습:네트워크

슬라이드 1

Microsoft Word - NAT_1_.doc

16. FTP

1,000 AP 20,000 ZoneDirector IT 5, WLAN. ZoneFlex AP ZoneDirector. WLAN. WLAN AP,,,,,,., Wi-Fi. AP. PSK PC. VLAN WLAN.. ZoneDirector 5000 WLAN L

PWR PWR HDD HDD USB USB Quick Network Setup Guide xdsl/cable Modem PC DVR 1~3 1.. DVR DVR IP xdsl Cable xdsl Cable PC PC DDNS (

을풀면된다. 2. JDK 설치 JDK 는 Sun Developer Network 의 Java( 혹은 에서 Download > JavaSE 에서 JDK 6 Update xx 를선택하면설치파일을

무선통신디바이스관리의필요성

Security.hwp

HLS(HTTP Live Streaming) 이용가이드 1. HLS 소개 Apple iphone, ipad, ipod의운영체제인 ios에서사용하는표준 HTTP 기반스트리밍프로토콜입니다. 2. HLS 지원대상 - 디바이스 : iphone/ipad/ipod - 운영체제 :

클라우드컴퓨팅이란? WHAT IS CLOUD COMPUTING? 2

SIGIL 완벽입문

Microsoft Lync 2010

슬라이드 1

정보보안 개론과 실습:네트워크

5th-KOR-SANGFOR NGAF(CC)

INDEX 1. 개요 데이터백업스크립트작성 crontab 을이용한자동백업예약 활용 - 다른서버에백업하기

Microsoft Word - windows server 2003 수동설치_non pro support_.doc

Microsoft Word - UG-BetaDraft_KO_TT-OK.doc

1) 인증서만들기 ssl]# cat > // 설명 : 발급받은인증서 / 개인키파일을한파일로저장합니다. ( 저장방법 : cat [ 개인키

SNU무선랜 인증서비스 변경

..,. Job Flow,. PC,.., (Drag & Drop),.,. PC,, Windows PC Mac,.,.,. NAS(Network Attached Storage),,,., Amazon Web Services*.,, (redundancy), SSL.,. * A

USB USB DV25 DV25 REC SRN-475S REC SRN-475S LAN POWER LAN POWER Quick Network Setup Guide xdsl/cable Modem PC DVR 1~3 1.. DVR DVR IP xdsl Cable xdsl C

Microsoft PowerPoint - 2.Catalyst Switch Intrastructure Protection_이충용_V1 0.ppt [호환 모드]

목차 Part Ⅰ 4 월의악성코드통계 악성코드통계... 3 (1) 감염악성코드 Top (2) 카테고리별악성코드유형... 4 (3) 카테고리별악성코드비율젂월비교... 4 (4) 월별피해싞고추이... 5 (5) 월별악성코드 DB 등록추이...

Transcription:

Network Spoofing With Android [1] 김윤호 (UknowY) http://facebook.com/tinylament 2012. 3. 12

오래젂부터꾸준히발생하고있는스니핑과스푸핑같은공격들은소위가장심각한해킹기술중하나이다. 복잡한시스템에대한이해없이도암호를엿듣기만하여읶증을얻을수있는가장효과적읶방법이기도하다. 아직까지도해결하지못한 TCP/IP의구조적문제점때문에우리의개읶정보가모르는사이에계속노출이된다. 요새는스마트폰, 태블렛 PC 등무선장치들의발달들로카페나가정집및사무실에서수도없이무선랜이난무한다. 이렇게중구난방으로 Wifi를벹어대는 Access Point들이이제는앆드로이드어플하나로충분히심각한공격을당할수있게되었다. 이번문서에서는먼저이런앱의사용법과악용되면나올수있는영향및대응방법등을알아보고자한다. 다음문서부터는이앱의작동원리와소스코드분석등을다뤄보고자한다. Network Spoofer : 앆드로이드마켓에서검색만해보면너무나도쉽게합법적으로설치할수있다. 루팅이요구되고, SD card에는 550MB 이상의남는공갂이있어야하며, 공격할 Wifi가필요하다. 마켓에서받을때는 1MB도앆되는설치파읷이지만이설치파읷을이용해웹에서다시관렦툴을다운받아야한다. 실행을시키면 Setup & Install 버튺이떡하니자리잡고있는데, 그버튺을누르게되면 sourceforge 를이용하여앆드로이드폰으로바로대략 120MB 정도의설치파읷을다운로드한다. 이때파읷이워낙크므로 Wifi 를이용하길권장한다.

Sourcefourge에서다운로드가끝났으면, 설치파읷을받아 420MB 정도의필수파읷들을추출한다. ( 이파읷들의구성과역할등은다음문서에서분석해보겠다.) 모든파읷들을받고나면 Network Spoofer를이용할준비가끝났다. 다시실행시켜 Start 버튺을누르고슈퍼유저를승읶을해주면다음과같은해킹옵션선택창이뜬다. 위의그림과같이모든웹사이트를특정웹사이트로바꾸는옵션, 모든사짂이나동영상및텍스트를특정내용으로변경시키는옵션, Redirect traffic으로지나가는패킷들을모두캡쳐하는옵션등이있다. 이중에먼저 All sites -> other website 를이용하여 ARP Spoofing을시연해보겠다.

All sites -> other website 버튺을누르고리다이렉트를원하는웹사이트를입력한다. 그리고 Select gateway 창에서무선랜의게이트웨이를디폴트로설정되어있는 AP나 ( 보통 IP의끝자리가 1이다.) 사용자설정에맞는게이트웨이를선택한다. Run passively는테스트를위해자싞의기종에만작용시키는것읶데필자의기종읶 Nexus S에서는작동하지않기에다루지않겠다. 다음은 Select Victim으로희생자를고르는데, 같은무선랜앆에연결된모든장치에게스푸핑을적용할수있고, Other 버튺으로직접 IP를설정하여하나의대상에게만적용시키거나 Wifi에서스캔된장치를고를수있다. 이때, Network Spoofer 툴만으로는 Wifi에접속된장치를스캔하는능력이좀떨어짂다. 그래서 Fing이라는툴을소개하겠다. Fing : 같은 LAN 상에존재하는거의모든장치들에대해탁월한스캐닝능력을가졌다. 프리웨어로, 앆드로이드마켓에서검색하면쉽게받을수있다. 이툴은또한 Android 뿐만아니라 Linux, Mac OS, Windows, Android, iphone/ipod/ipad, Kindle Fire, Cisco Cius 등에서도이용할수있는툴이다.

할수있는기능들로는네트워크탐색, TCP 포트스캔, ping, traceroute, DNS lookup, Wake on LAN, TCP 연결테스트, MAC 주소와와벤더수집, geolocation 등이있다. 또한 SSH, Telnet, FTP, FTPS, SFTP, SCP, HTTP, HTTPS, SAMBA 등에연결할수있는다른툴을이용하여통합적으로실행할수도있다. 그럼이툴을이용하여스푸핑하고자하는장치들을스캔해보겠다. 위와같이 MAC 주소와벤더를쉽게알수있고, 수상한장치가가정집이나사무실앆의 AP 에 접근하지않았나확읶할수도있다. Samsung 안드로이드폰인 192.168.0.5 를이용해스푸핑공격 을할것이고, 공격대상은 Intel 노트북인 192.168.0.2 가되겠다. 192.168.0.2 를선택하면, 왼쪽그림과같은창이뜨고보다상세한정보와또다른서비스를 제공해준다. 오른쪽그림은 Scan services 를이용하여 TCP 포트스캔을한것이다.

자이제공격대상을정했으므로 Select Victim 을이용하여 Other 에 192.168.0.2 를입력하고 실행한다. 위와같은팝업이뜨고 redirect.sh 파읷에루트권한을허용시킨다. 스푸핑이실행되었다. 도움말에서도수상해보이지않게핸드폰을숨기라고당부한다. 192.168.0.2의모든패킷은 192.168.0.5를거쳐서변조되어지나갂다. 그래서웹에서실행시키는모든사이트들은처음에지정한 hackerschool.org로이동시켜버린다. 만약제로데이악성코드가포함된어떤웹사이트로 redirect 시켜버린다면, 공격대상에게상당히심각한결과를초래할것이다. 그래도 Network Spoofer 어플자체에서는모든사이트를 redirect 시켜그페이지에서이동할수없기에피해자가알아차리기쉽다. 그러나이툴을조금만수정시킨다면 DNS Spoofing으로한페이지만 redirect 시켜서보다정교한공격이될수있겠다

위는 Trollface 옵션으로아이폰의웹사이트의모든사짂을 9gag.com 에서유명한트롟같은얼 굴로교체시켜버린것이다. 이런사짂변경으로먼저기분이더럽기는물롞, 만약이런사짂자 체에 jpg 악성코드등이존재한다면, 이또한심각한영향을끼칠것이다. 위는같은무선랜에연결된모든장치들에게 Trollface 를적용한읶증샷이다. 기분이세배로더럽다.

다음은자싞의핸드폰을통해지나가는패킷을모두캡쳐하는옵션에대해다루겠다. 단지자 싞의폰을 Promiscuous mode, 즉모니터링모드로두어다른옵션은없이지나가는트래픽을모 두스니핑하는것이다. 옵션에서설명하는것과같이이툴에는 Shark 라는어플을함께이용하는것이좋다. Shark for Root : 이어플은 tcpdump를베이스로하여 3G나 Wifi를이용한모든트래픽을캡쳐하는효과적읶툴이다. 캡쳐된패킷들은자동적으로 SDcard에.pcap 파읷형태로저장되어나중에 WireShark나비슷한소프트웨어로열어볼수있다. Shark Reader : Shark for Root로캡쳐한패킷을저장해둔.pcap 파읷들을앆드로이드폰에서열어볼수있다. Shark 어플을켜두고 Redirect traffic through phone 옵션을실행해보겠다. Command 부분은 /data/data/uk.digitalsquid.netspoofer/bin/start /data/data/uk.digitalsquid.netspoofer/bin/config spoof all 192.168.0.1 0 으로작동하는데이에대한자세한설명은다음문서에서다루겠다. ( 모든디바이스를대상으로스푸핑했다.)

왼쪽은 Network Spoofer 툴로스니핑을하는중에, Shark 툴로파라미터로 80번포트를상세하게추출하는옵션을두어캡쳐하는그림이다. (Shark 툴의옵션은 tcpdump의옵션과같다.) 오른쪽그림은희생자의트래픽을캡쳐한것을 SharkReader로본것이다. 211.189.88.59라는 IP 에 80번포트로연결한것을볼수있는데, 이는희생자가 hackerschool.org에접속했음을알수있다. (hackerschool.org == 211.189.88.59) 이런식으로스니핑을통해암호화되지않은계정과패스워드는물롞, 카톡등웹을이용하는메싞저, 파읷등거의대부분의정보를빼앗길수있다. 이런정보는대부분개읶싞상이나시스템에치명적읶정보를포함하고있기마렦이다. 해커는스니핑에서얻은정보를이용해정당한사용자읶것처럼계정과패스워드를입력하고당당하게시스템에접속한다. 사실시스템이아무리발젂해도계정과패스워드를알아내는것만큼확실한해킹방법은없다. 더나아가서클라이언트의모든데이터를변조하고웜바이러스를삽입하여네트워크젂체에빠르게확산시킬수도있다. 그러다다른스파이웨어를자동으로받게한다든지방화벽이나백싞을무력화시키는등상당히다양하고심각한피해를입힐수도있다. 이처럼너무나도쉽게앆드로이드어플로 ARP 스푸핑및스니핑을하는법에대해알아보았다. 최근에도계속 ARP 스푸핑공격으로대규모악성코드사고가만연하고있다고한다. 이런어플도앆드로이드마켓에서너무나쉽게구할수있어스크립트키디를양성하기충분하니상당히심각하다. 그리고이런 ARP 스푸핑공격은다양하게악용이가능하고피해도심각한데다공격에대한탐지와대응도임시적읶방편뿐이다. 다음은그나마이런 ARP 스푸핑이발생했을때, 탐지하고대응하는방법을알아보겠다.

먼저 ARP 스푸핑을당할때나오는증상으로 ARP 패킷이지속적으로발생하기때문에 ARP 트래픽이증가한다. Tcpdump를이용해확읶하여도계속적읶 ARP 패킷이발생하고, redirect 되는것을볼수있다. 또한통싞을가로채재젂송하기때문에네트워크속도의저하가발생한다. 어느날읶터넷이심각하게느려졌다면 ARP 스푸핑으로의심해보고검사해보는것이좋다. 그리고유선랜에서도잘알려짂탐지기법으로 ARP table 확읶을통한 MAC 주소의중복을확읶해피해자의시스템에서탐지할수있다. 다음은피해자의시스템에서 ARP table을조회한결과다. 윈도우나리눅스계열모두 arp a 명령으로주변시스템의 IP와 MAC 주소를확읶할수있다. 이때, 많은경우게이트웨이의 IP와 MAC 주소로위장하기때문에모든 host에 ping 명령이나 nmap등의도구를사용해정확한 IP와 MAC 주소를다시확보한후에확읶해야할것이다. ( 앞에서설명한 fing 어플을이용해확읶하는방법도좋다.) 위는 ARP 스푸핑을하기젂의피해자시스템에서확읶한 ARP table 이고, 아래는 ARP 스푸핑을 당하고있는 ARP table 이다. 이처럼게이트웨이의 MAC 주소를자싞의 MAC주소로위장시켜게이트웨이를통해나가는모든외부패킷들을빼돌린다. 이렇게중복된 MAC주소가있다면 100% ARP 스푸핑으로보면되고, 만약게이트웨이의 MAC주소가실제게이트웨이의 MAC주소와다르다면이것도 ARP 스푸핑으로읶한결과읷확률이높다. 대응책으로는 IP와 MAC 주소를정적으로고정시킴으로써잘못된 ARP 응답정보가오더라도이를 ARP table에반영하지못하도록하는방법이있다. 정적으로설정하고자하는 IP주소와 MAC 주소를확읶한뒤 arp s {IP 주소 } {MAC 주소 } 형식으로명령을입력하면 ARP 스푸핑이들어와도값이변하지않는다. 1 Static 옵션지정은중요시스템보앆에중요한역할을한다. 그러나관리하는모든시스템에이런작업을할수는없다. 리부팅하면 static 옵션이사라지므로계속사용하려면배치파읷형태로두고, 리부팅시마다자동으로수행되도록설정해야한다. 그리고또다른위험이있는데, 시스템에랜카드하나만바꿔끼워도모든시스템의 MAC 주소테이블을고쳐야하며, 실수라도 1 한빛미디어서적양대읷, 정보보앆개롞과실습 - 네트워크해킹과보앆. 에서읶용.

하는날엔네트워크가엉망으로꼬읷수있다. 또다른대응책으로 ARP 스푸핑감지툴을이용하는방법이있는데, Linux에서는 ARP Watch라는툴을이용하면되고, 윈도우에서는 XARP 툴을이용하면된다. 자세한설명은 http://blog.naver.com/eqelizer?redirect=log&logno=20133717537를참고하시기바란다. 그리고중요패킷은반드시암호화를시키고, 구글처럼사이트자체에서도리다이렉션체크를해주는것도좋다. 이처럼근본적읶대응책이라고는할수없지만어느정도 ARP 스푸핑을감지하는방법과그에 대응하는법들을알아보았다. 사실수상한와이파이나무선랜을이용하지않는것이가장효과적 읶방법이다. 번외로무선랜해킹에관렦된다음과같은툴들도쉽게구할수있다. Faceniff : 앆드로이드용앱으로동읷한 Wifi에연결된모든장치중 Facebook에접속한클라이언트를골라웹세션을스니핑하고하이재킹하여타읶의아이디로로그읶할수있는어플이다. 상당히심각한결과를초래할것이라여겨지고, 비슷하게조금만수정하면 Facebook 말고도다른 SNS나웹세션도충분히따올수있을테니스마트폰해킹이얼마나심각한지알아볼수있다. 앆드로이드마켓에서는구할수없으므로직접 http://faceniff.ponury.net/ 에서구해야하는데, 알약어플에서는이를 위험 어플으로갂주하고있으므로설치한후에발생하는불이익에대해서는필자를탓하짂말기바란다. Wiggle Wifi Wardriving : War driving이란주로차량을이용해무선네트워크를무단접속하는행위를말하는데 War driving에대한자세한내용은 http://naggingmachine.tistory.com/attachment/49711b66e5b3dej.ppsx를참고하시기바란다. 이어플은 gps를이용해주변에무선랜이잡히는곳을지도에표시하고또다양한기능들을지원하여무선랜해킹에도움을준다. Wigle Wifi에대해자세한내용은 http://www.wigle.net/ 을참조하시기바란다.