ARP 스푸핑 실습
ARP는 응답을 받은 호스트가 그 응답이 진짜인지 확인하지 못한다. “게이트웨이 192.168.1.1의 MAC은 무엇인가?“라고 브로드캐스트로 물으면 누가 대답하든 그 값을 그대로 캐시에 적는다. 인증도 무결성 검사도 없다. 묻지 않았는데 날아온 응답(Gratuitous ARP)도 받아 기존 캐시를 덮어쓴다. 공격자는 이 틈에 거짓 응답을 넣는다. 피해자에게는 “게이트웨이 MAC은 내 것"이라고, 게이트웨이에게는 “피해자 MAC은 내 것"이라고 동시에 속이면 둘 사이의 모든 트래픽이 공격자를 경유한다. 전형적인 중간자(MITM) 공격이며, 아래에서 격리된 환경에 재현한다. 교육 목적 / 윤리적 사용 ...