PowerPoint 프레젠테이션

Similar documents
ARMBOOT 1

이도경, 최덕재 Dokyeong Lee, Deokjai Choi 1. 서론

1217 WebTrafMon II

무선통신디바이스관리의필요성

I What is Syrup Store? 1. Syrup Store 2. Syrup Store Component 3.

Eclipse 와 Firefox 를이용한 Javascript 개발 발표자 : 문경대 11 년 10 월 26 일수요일

ePapyrus PDF Document

Network Security - Wired Sniffing 실습 ICNS Lab. Kyung Hee University

컴퓨터과학과 교육목표 컴퓨터과학과의 컴퓨터과학 프로그램은 해당분야 에서 학문적 기술을 창의적으로 연구하고 산업적 기술을 주도적으로 개발하는 우수한 인력을 양성 함과 동시에 직업적 도덕적 책임의식을 갖는 IT인 육성을 교육목표로 한다. 1. 전공 기본 지식을 체계적으로


TTA Verified : HomeGateway :, : (NEtwork Testing Team)

PowerPoint 프레젠테이션

시스코 무선랜 설치운영 매뉴얼(AP1200s_v1.1)

第 1 節 組 織 11 第 1 章 檢 察 의 組 織 人 事 制 度 등 第 1 項 大 檢 察 廳 第 1 節 組 대검찰청은 대법원에 대응하여 수도인 서울에 위치 한다(검찰청법 제2조,제3조,대검찰청의 위치와 각급 검찰청의명칭및위치에관한규정 제2조). 대검찰청에 검찰총장,대

Çмú´ëȸ¿Ï¼º

2012³â8¿ùÈ£˙ȸš

untitled

LCD Monitor

1. 제품 개요 WeGuardia WIPS V2.0(이하 TOE)은 특정 조직에서 운영되는 무선랜에 대한 지속적인 모니터을 통해 내 외부로부터 발생할 수 있는 각종 침입을 탐지 및 차단하여 내부의 네트워크를 보호하는 무선침입방지시스템이다. TOE의 세부 식별자 및 배포

[Brochure] KOR_TunA

manual pdfÃÖÁ¾

Microsoft Word - Automap3

스마트 교육을 위한 학교 유무선 인프라 구축


_ƯÁý-½ºÆù

슬라이드 1

Microsoft PowerPoint - 휴대폰13년전망_ _IR협의회.ppt

iii. Design Tab 을 Click 하여 WindowBuilder 가자동으로생성한 GUI 프로그래밍환경을확인한다.

¿ÀǼҽº°¡À̵å1 -new

인켈(국문)pdf.pdf

1. WLAN - IEEE MAC - WLAN 카드 Mode - MAC Frame Type 과무선네트워크연결과정 2. WEP - WEP 란? 3. WEP Crack 4. WPA - IEEE 802.1x - WPA 5. WPA Crack 6. 대

10X56_NWG_KOR.indd

PowerPoint 프레젠테이션

スライド タイトルなし

Microsoft PowerPoint - thesis_della_1220_final

HTML5* Web Development to the next level HTML5 ~= HTML + CSS + JS API

소개 TeraStation 을 구입해 주셔서 감사합니다! 이 사용 설명서는 TeraStation 구성 정보를 제공합니다. 제품은 계속 업데이트되므로, 이 설명서의 이미지 및 텍스트는 사용자가 보유 중인 TeraStation 에 표시 된 이미지 및 텍스트와 약간 다를 수

Snort Install Manual Ad2m VMware libnet tar.gz DebianOS libpcap tar.gz Putty snort tar.gz WinSCP snort rules 1. 첫번째로네트워크설정 1) ifconf

SQL Developer Connect to TimesTen 유니원아이앤씨 DB 기술지원팀 2010 년 07 월 28 일 문서정보 프로젝트명 SQL Developer Connect to TimesTen 서브시스템명 버전 1.0 문서명 작성일 작성자

1,000 AP 20,000 ZoneDirector IT 5, WLAN. ZoneFlex AP ZoneDirector. WLAN. WLAN AP,,,,,,., Wi-Fi. AP. PSK PC. VLAN WLAN.. ZoneDirector 5000 WLAN L

untitled

< FC1A6BEC8BFE4C3BBBCAD2E687770>

Sena Device Server Serial/IP TM Version

Microsoft PowerPoint - Chapter_03-1_DevEnv.pptx

IPAK 윤리강령 나는 _ 한국IT전문가협회 회원으로서 긍지와 보람을 느끼며 정보시스템 활용하 자. 나는 _동료, 단체 및 국가 나아가 인류사회에 대하여 철저한 책임 의식을 가진 다. 나는 _ 활용자에 대하여 그 편익을 증진시키는데 최선을 다한다. 나는 _ 동료에 대해

PowerPoint 프레젠테이션

Orcad Capture 9.x

airDACManualOnline_Kor.key

2016년 제31차 통신심의소위원회 회의록(심의의결서,공개, 비공개).hwp

PCServerMgmt7

Slide 1

Microsoft Word - CPL-TR wireshark.doc

품질검증분야 Stack 통합 Test 결과보고서 [ The Bug Genie ]

메일서버등록제(SPF) 인증기능적용안내서 (Exchange Windows 2000) OS Mail Server SPF 적용모듈 작성기준 Windows Server 2000 Exchange Server 2003 GFI MailEssentials 14 for

<4D F736F F F696E74202D20BBB7BBB7C7D15F FBEDFB0A3B1B3C0B05FC1A638C0CFC2F72E BC8A3C8AF20B8F0B5E55D>

Raspbian 설치 라즈비안 OS (Raspbian OS) 라즈베리파이 3 Model B USB 마우스 USB 키보드 마이크로 SD 카드 마이크로 SD 카드리더기 HDM I 케이블모니터

목차 1. 제품 소개 특징 개요 Function table 기능 소개 Copy Compare Copy & Compare Erase


차 례 설치순서 1 인터넷 유무선공유 설치하기 2 스마트에어컨 회원등록 6 캐리어에어컨 스마트앱 사용하기 8

PRO1_09E [읽기 전용]

1. What is AX1 AX1 Program은 WIZnet 사의 Hardwired TCP/IP Chip인 iinchip 들의성능평가및 Test를위해제작된 Windows 기반의 PC Program이다. AX1은 Internet을통해 iinchip Evaluation

메일서버등록제(SPF) 인증기능적용안내서 (Exchange Windows 2003) OS Mail Server SPF 적용모듈 작성기준 Windows Server 2003 Exchange Server 2003 GFI MailEssentials 2010 fo

<4D F736F F D205B4354BDC9C3FEB8AEC6F7C6AE5D3131C8A35FC5ACB6F3BFECB5E520C4C4C7BBC6C320B1E2BCFA20B5BFC7E2>

bn2019_2

untitled

<목 차 > 제 1장 일반사항 4 I.사업의 개요 4 1.사업명 4 2.사업의 목적 4 3.입찰 방식 4 4.입찰 참가 자격 4 5.사업 및 계약 기간 5 6.추진 일정 6 7.사업 범위 및 내용 6 II.사업시행 주요 요건 8 1.사업시행 조건 8 2.계약보증 9 3

ecorp-프로젝트제안서작성실무(양식4)

데이터베이스_오라클_부록(최종).indd

Oracle hacking 작성자 : 임동현 작성일 2008 년 10 월 11 일 ~ 2008 년 10 월 19 일 신규작성 작성내용

IP IP ICT


J2EE & Web Services iSeminar

vm-웨어-앞부속

untitled

istay

DE1-SoC Board

untitled

I I-1 I-2 I-3 I-4 I-5 I-6 GIS II II-1 II-2 II-3 III III-1 III-2 III-3 III-4 III-5 III-6 IV GIS IV-1 IV-2 (Complement) IV-3 IV-4 V References * 2012.

Intro to Servlet, EJB, JSP, WS


차세대 시스템 개발과 스마트 캠퍼스 구축의 시대! 2014년 현재 대학 정보화 화두는 차세대, 스마트 캠퍼스, 개인정보보호 입니다. 대학 정보화 동향 1990년대 후반부터 2000년대 초반 붐처럼 일었던 학사행정 시스템 구축의 시기를 지나 2000년대 중 후반 부터는

untitled

ORANGE FOR ORACLE V4.0 INSTALLATION GUIDE (Online Upgrade) ORANGE CONFIGURATION ADMIN O

playnode.key

Special Theme _ 스마트폰 정보보호 스마트폰은 기존 PC에서 가지고 있던 위협과 모바일 기기의 위협을 모두 포함하고 있다. 다시 말하면, 다양 한 기능이 추가된 만큼 기존 PC에서 나타났던 많은 위 협들이 그대로 상속되며, 신규 서비스 부가로 인해 신 규 위


Microsoft PowerPoint - Smart CRM v4.0_TM 소개_ pptx


슬라이드 1

PowerPoint 프레젠테이션

1아이리포 기술사회 모의고사 참조답안

PowerPoint Presentation

Security.hwp

±èÇö¿í Ãâ·Â

생산부 2년이상 ~ 10년 미만 학력 무관 경기도 안성/천안 인센티브제, 장기근속 포 상(해외여행), 기숙사제 공, 사내식당(조,중,석식) 휴가비, 경조사비 <우대사항> - 압출기계 관련 경력자 우대 <직무내용> - 플라스틱 Compound 압출생산 <우대사항> - 압

PI ZH-CN


!K_InDesginCS_NFH

VMware vsphere

CLICK, FOCUS <표 1> 스마트TV와 기존TV의 구분 및 비교 구분 전통TV 케이블TV/IPTV 인터넷TV/웹TV 스마트TV 전달방식 방송전파 케이블/인터넷망 인터넷망 인터넷망 양방향 서비스 없음 부분적으로 있음 있음 있음 콘텐츠 지상파 방송사가 확보한 콘텐츠

Transcription:

802.11 frame auditing tools 제작 802.11 을이용한 WFP, WIPS, SMTM 프로그램개발 TE4M G0Host 박강민, 김건용

I N D E X 프로젝트소개 TE4M G0Host 소개 Monitor Mode 소개프로젝트결과물소개 프로젝트결과 Wireless Footprint G0host WIPS Show Me The MAC

1. 프로젝트소개 1.1. TE4M G0HOST 소개 TE4M G0HOST 소개 Monitor Mode 소개프로젝트결과물소개 멘토 멘토 PL PL 이경문 심기욱 김형철 이원용 PM 특기병 취약점 컨설팅 포렌식 컨설팅 박강민 오동현 유명성 정재완 김건용 2 / 14

1. 프로젝트소개 1.2. What is Monitor Mode? TE4M G0HOST 소개 Monitor Mode 소개프로젝트결과물소개 3 / 14

1. 프로젝트소개 1.2. What is Monitor Mode? TE4M G0HOST 소개 Monitor Mode 소개 프로젝트결과물소개 DESNIFFER 를이용한시연을통해 Monitor Mode 에대한부가설명 혹은 EBS 영상을통한부가설명 4 / 14

1. 프로젝트소개 1.3. 프로젝트결과물소개 TE4M G0HOST 소개 Monitor Mode 소개프로젝트결과물소개 Wireless Footprint WIPS Show Me The Mac 802.11 Packet Sniffing : Beacon, Probe Request Frame Mac Randomize 해결 Sniff QoS Data, Data, Association Frame 대규모인원추산범죄수사보조도구근태관리 Wireless Footprint 무선보안강화를통한보안취약점해결 서버에패킷전송 허가된 MAC 인지확인 Device GUI 제공 WIPS 패킷데이터 DB 에저장 시간별 MAC 통계분석 키생성혹은차단 AP 와디바이스연결 MAC 주소감지 MAC 주소식별, 시각화 모바일디바이스연구소의 WIPS 이용편의성증진 웹 GUI 를통한결과제공차단, 허용디바이스관리세부옵션조정 Show Me The Mac 5 / 14

2. 프로젝트결과 2.1. Wireless Footprint Wireless Footprint WIPS Show Me The Mac 프로그램개발환경 WFP Client WFP Server WFP Usecase OS : Ubuntu 16.04 LTS IDE : Qt Creator (Using C++11) Capture Beacon Frame & Probe Request Frame Mac, Timestamp Data DB 에저장 (MAC 비식별화 ) 집회등대규모인원추산통계 IDE[Web] : Eclipse LIB : libpcap, libtins Sniffing 한패킷에서 Src Mac, Timestamp 파싱 Timestamp 기준 MAC 분류및시각화 회사의근태관리 DB : Oracle XE 프로젝트 OUTPUT Json 형식에맞게 Serialization MAC Address 검색및사용자동의하에식별화 범죄수사보조도구 PoC Conference 2017 Event Booth 한국정보보호학회논문게재 직렬화된정보를특정주기마다서버에전송 Data 를실시간으로받아처리하여관제가능 알리바이증명보조도구 Wireless Footprint Main Routine 6 / 14

2. 프로젝트결과 2.1. Wireless Footprint Wireless Footprint WIPS Show Me The Mac WFP 시연영상삽입 7 / 14

2. 프로젝트결과 2.2. WIPS Wireless Footprint WIPS Show Me The Mac WIPS 프로그램개발환경 OS : Ubuntu 16.04 LTS Capture Beacon, Data, Probe, Association Frame 만약 WhiteList 에등록되지않았다면 BlackList 에등록 지정된시간동안지속적으로 Deauth Packet 송신 IDE : Qt Creator (Using C++11) Sniffing 한패킷에서 Src Mac 파싱 Key 가생성되어있다면 Using Table 에 Mac 삽입 Using Table 에있는 Mac 의 AP 연결허용 LIB : libpcap, libtins 프로그램 Usecase 해당 Mac 이 Whitelist 에등록되어있는지확인 Key 가생성되지않았다면 Non-Key Table 에삽입 WhiteList 에서허용한디바이스만이 Wi-FI 사용 White List 방식기반외부침입차단 차단옵션을통한다양한차단방식제공 WhiteList 에등록되었다면해당 Mac 에대한 Key 확인 Key 를생성하여해당 Mac 의상태 Update WIPS Main Routine 8 / 14

2. 프로젝트결과 2.2. WIPS Wireless Footprint WIPS Show Me The Mac 9 / 14

2. 프로젝트결과 2.3. Show Me The Mac Wireless Footprint WIPS Show Me The Mac SMTM Effect of SMTM 프로그램개발환경 GUI 를통해사용자가옵션 ( 신호세기등 ) 을지정 사용자가옵션을지정하게하여보다편리하게이용 OS : Ubuntu 16.04 LTS IDE : Qt Creator (Using C++11) Capture Beacon, Data, QoS Data, Probe, Association Frame Device 에 GUI 를제공하여간단한조작 WIPS 와사용시편의성극대화 LIB : libpcap, libtins Release : Raspberry Py 3.0 B MAC Randomize 에대한예외처리동작 MAC 을볼수없는 IoT 장비역시쉽게 Capture 가능 무선네트워크의이용절차간소화 Display : Raspberry 7in LCD 디바이스의 Mac Address Parsing 노트북에올려서사용하거나전용디바이스이용 SMTM Main Routine 10 / 14

2. 프로젝트결과 2.3. Show Me The Mac Wireless Footprint WIPS Show Me The Mac SMTM 시연 11 / 14

2. 프로젝트결과 2.4. 프로젝트결론 Wireless Footprint WIPS Show Me The Mac Wireless Footprint WIPS Show Me The Mac 대규모집회등에서의인원추산통계제공 회사, 연구소등에서의출 / 퇴근관리 범죄수사의보조도구로활용가능허용하지않은무선접속을차단하고, 보안취약점을야기할수있는부적절한접속방지 MAC Address를쉽게찾아 WIPS에적용해, WIPS 중단의필요를없애고무선보안향상 802.11 네트워크는연구할가치가충분하고, 잠재력이있는분야라고판단됨 G0host Library 를 Open Source 로공개 G0host 에서제작한 WFP 를 Open Source 로공개 G0host 에서제작한 WIPS 을 Open Source 로공개 추후오픈소스공개및 Tins 라이브러리번역을통해국내 802.11 연구에기여하고자함 12 / 14

훌륭한프로그램을만들기위한가장좋은방법은직접작성해보는것이고, 그다음은이미작성되어있는프로그램을연구하는것이다. - Bill Gates

Q & A

#. APPENDIX #.1. Solving iphone MAC Randomize ios Wi-Fi scanning(8.0+) Randomized probe-req Normal probe-req Vendor tag 를통해식별가능 조작된 probe-resp 를통해실제 MAC 유도가능 15 / 14

#. APPENDIX #.2. 5GHZ 16 / 14

#. APPENDIX #.3. Packet Loss 1 WIPS 를구성하고자하는방에다각형으로수신장치를설치 2 각각의수신장치는중앙처리장치와네트워크로연결 3 시그니처검사등을통해블랙리스트에추가할주소가검출되면중앙처리장치에해당주소전송 4 중앙처리장치는다섯개의수신기로부터전달받은주소로블랙리스트를업데이트하며 Deauth 전송 5 어떤수신기에서패킷유실로탐지를못했더라도다른수신기쪽에서탐지해서블랙리스트에추가해주므로미탐방지가능. 만약양측모두잡았을경우는중앙처리장치가알아서중복검사. 17 / 14

#. APPENDIX #.3. Packet Loss 18 / 14