ICT 정보통신기술

221019 정보보안 첫 수업 (해킹기초 및 cmd명령어) 본문

ICT 정보보안/정보보안 수업

221019 정보보안 첫 수업 (해킹기초 및 cmd명령어)

ict 이재형 2022. 10. 24. 11:11

* Windows

\ : 경로

\\ : 내부통신

*해킹조건 - IP / ID 를 알아야함

사전작업(정보수집)

 

  1. 타겟의 IP 주소를 알고있다.
  2. 타겟의 ID 를 알고있다. ---> 상대방의 ID 계정이 내 컴퓨터에 존재해야 한다.
  3. 타겟의 PW 를 알고있다.

* 상대방의 암호를 해킹하는 방법

1. 무작위 대입 공격 (Brute Force)

- 1 to n 까지 한 자리씩 대입하여 공격

 

2. 사전 대입 공격 (Dictionary Attack)

- 상대방이 암호로 사용할 만한 것을 예상하여 파일에 저장해 파일과 비교하여 순차적으로 대입해 공격


* cmd(DOS) 명령어

-ping 명령어 : 네트워크의 연결유무를 확인하는 것

-ipconfig : internet protocol configuration

ipconfig /release : 현 DHCP 구성 해제 및 어댑터의 IP 주소 구성 제거

--> 이 명령어 실행 후 renew 추가해야 인터넷 실행가능

ipconfig /renew : 새로운 IP 요청 ---> 이후 ipconfig 를 통해 새로 할당 받은 ip 주소 확인

-shutdown

shutdown -s -t -01 : 컴퓨터 종료(1초후)

shutdown -s -r -01 : 재부팅(1초후)

shutdown /? > d:\123\shutdown.txt

: shutdown 관련 내용 D드라이브의 하위 123파일에 shutdown 이름의 메모형식으로 저장

-whoami : 현재 로그인한 사용자 ID 출력

whoami/all

-net user

이 명령에 대한 구문

NET USER

[username [password | *] [options]] [/DOMAIN]

username {password | *} /ADD [options] [/DOMAIN]

username [/DELETE] [/DOMAIN]

username [/TIMES:{times | ALL}]

username [/ACTIVE: {YES | NO}]

net user test1 1234 /add

---> test1 이름의 유저를 1234 암호를 설정 생성

net user test1 /delete

---> test1 유저 삭제

net user administrator /active:yes/no

---> 잠긴 사용자 활성화/비활성화

net user test1 > d:\test1.txt ===> ( >기호 리다이렉션 )

: net user test1 에 대한 정보를 지정된 파일로 출력 ===> D드라이브에 메모장형식 저장

net user test1 > d:\123\test1.txt

---> d 드라이브 - 123 폴더 안에 저장

net user test1 /time:m-f,09:00-18:00

---> 로그인 가능한 시간 제한 m-f 9시-18시

net user test1 /time:all

---> 시간제한 해제