[정보보안] FTP 바운스 공격(FTP bounce attack)
[정보보안] FTP 바운스 공격(FTP bounce attack)
FTP 바운스 공격(FTP bounce attack)은 FTP 프로토콜 구조의 허점을 이용한 공격 방법이다.
FTP 서버가 데이터를 전송할 때 클라이언트가 실행되는 호스트가 아닌 다른 호스트를 지정하더라도 서버는 데이터를 충실힌 전송한다.(데이터를 전송하는 목적지가 어딘지 검사하지 않는다.)
FTP는 서버/클라이언트 구조로 이루어져 있으며 두 호스트간의 통신을 위해 2개의 포트를 사용한다.
20번은 데이터를 전송할 때 이용하는 포트
21번은 사용자가 ftp 클라이언트 프로그램을 이용하여 접속하고 어떤 명령을 넘겨줄 때 사용된다.
- Active Mode
- 서버를 기준으로 서버가 클라이언트에게 접속하여 데이터를 송수신하는 방식
- Passive Mode
- 클라이언트가 서버에 접속하여 데이터를 송수신하는 방식
출처
댓글
댓글 쓰기