공격 의미 지도
스니핑패킷을 몰래 수집한다. 평문 HTTP, Telnet, FTP는 계정과 쿠키가
그대로 노출될 수 있다.
스푸핑IP, MAC, DNS 같은 신원 정보를 위조한다. 상대가 믿는 대상을
바꿔 속인다.
세션 하이재킹세션 ID나 쿠키를 탈취해 로그인 상태를 빼앗는다. 사용자 권한이
그대로 악용된다.
MITM통신 사이에 끼어들어 도청, 변조, 중계를 수행한다. ARP
Spoofing과 함께 자주 연결된다.
DNS Spoofing도메인 응답을 속여 정상 주소를 가짜 서버로 보낸다. 피싱과
계정 탈취로 이어진다.
Replay Attack정상 인증 요청을 다시 보내 인증 우회나 중복 처리를 노린다.
재사용 방지가 핵심이다.