[정보보안] FTP 바운스 공격(FTP bounce attack)

[정보보안] FTP 바운스 공격(FTP bounce attack)

FTP 바운스 공격(FTP bounce attack)은 FTP 프로토콜 구조의 허점을 이용한 공격 방법이다. 
FTP 서버가 데이터를 전송할 때 클라이언트가 실행되는 호스트가 아닌 다른 호스트를 지정하더라도 서버는 데이터를 충실힌 전송한다.(데이터를 전송하는 목적지가 어딘지 검사하지 않는다.)

FTP는 서버/클라이언트 구조로 이루어져 있으며 두 호스트간의 통신을 위해 2개의 포트를 사용한다.
20번은 데이터를 전송할 때 이용하는 포트
21번은 사용자가 ftp 클라이언트 프로그램을 이용하여 접속하고 어떤 명령을 넘겨줄 때 사용된다.


  • Active Mode
    • 서버를 기준으로 서버가 클라이언트에게 접속하여 데이터를 송수신하는 방식
  • Passive Mode
    • 클라이언트가 서버에 접속하여 데이터를 송수신하는 방식


출처

댓글

이 블로그의 인기 게시물

[Python] # -*- coding: utf-8 -*-를 쓰는 이유

[소프트웨어공학] NS(Nassi-Schneiderman) 차트

[컴퓨터네트워크] Telnet이란?