Nathaniel

OSI_7계층_관련_공부 본문

통신_관련

OSI_7계층_관련_공부

Nathaniel1 2026. 4. 19. 16:38

7응용 애플리케이션 사용자가 직접 사용하는 웹 앱 이메일 브라우저 등 네트워크 서비스 간 인터페이스

  • 주요 프로토콜 HTTP, FTP, DNS, SMTP 등 metasploit의 톰캣 공격 / SQL Injection, XSS
    • FTP는 파일을 크게 두 가지 모드로 나누어 처리하며, 이를 통해 모든 형식의 파일을 지원  
      • 바이너리(Binary) 모드: 파일을 '0'과 '1'의 데이터 덩어리로 인식하여 원본 그대로 전송
        실행 파일: .exe, .msi, .app 등.
        압축 파일: .zip, .rar, .7z, .tar.
        문서 및 미디어: .pdf, .doc, .mp3, .mp4, .wav.
        이미지: .jpg, .png, .gif (질문하신 이미지 파일도 이 모드에 해당).
      • 아스키(ASCII) 모드: 사람이 읽을 수 있는 텍스트 파일을 전송할 때 사용하며, 운영체제 간의 줄바꿈 문자(CRLF 등) 차이를 자동으로 변환
        웹 관련: .html, .css, .js, .php.
        설정 및 텍스트: .txt, .csv, .xml, .json
    • 파일 내용이 텍스트 파일이라면 글자가 바로 보이고, 바이너리 파일이라면 데이터 구조가 그대로 노출제어 정보와 데이터의 분리: FTP는 두 개의 통로를 사용
      • 제어 채널 (Port 21): 아이디, 비밀번호, 파일 목록 요청 등의 명령어가 평문
      • 데이터 채널 (Port 20 등): 실제 파일의 내용이 전송됩니다. 이 역시 암호화되지 않은 상태
      • 기본적으로 암호화되지 않은 평문으로 데이터를 전송하므로, 보안이 필요할 경우 SFTP 또는 FTPS 사용이 권장됨

6표현 계층 암호화, 압축, 데이터형식(format) JSON을 바이너리로 변환하거나 SSL/TLS 암호화

  • 표현 암호화, 압축 등 JSON을 바이너리로 변환 하거나 SSL/TLS 암호화 잘못된 인코딩을 이용한 우회 공격 가능

5세션 통신 장치 간 연결(세션)을 유지 설정 중단 이미 로그인된 사용자 세션 ID 훔치는 권한 탈취

  • 세션 계층 통신 장치 간의 연결(세션)을 유지, 설정 중단 로그인된 사용자의 세션 ID 있음 

4전송 TCP, UDP및 포트 번호 전송 / 엔드 투 엔드

  • 전송계층 TCP, UDP 포트 번호 데이터 전송 엔드 투 엔드 포트 스캔 하는 위치
    • TCP:
      • 파일 전송은 데이터가 단 1바이트라도 틀어지면 파일이 깨져서 열리지 않음. 그래서 신뢰성(에러 체크, 재전송)이 가장 중요한데, TCP가 바로 이 '신뢰성'을 보장해 주는 프로토콜이기 때문에 FTP는 반드시 TCP 위에서만 작동함. (참고로 동영상 스트리밍처럼 속도가 중요한 서비스는 TCP 대신 UDP를 씀)
    • UDP:
      • 데이터가 하나 빠져도 그냥 무시하고 다음 데이터를 즉시 화면에 뿌리고, 게임에서 상대방이 아주 잠깐 '순간이동'하는 것처럼 보여도 게임이 아예 멈추는 것보다는 낫기 때문

3네트워크 ip주소 서브넷마스크 NAT 설정

  • 네트워크 IP주소 및 서브넷마스크 NAT 설정 IP주소 핑 등 서브넷마스크 확인 -sV -sn 등 nmap

2데이터 링크 물리적 네트워크 사이의 데이터 전송 에러 검출 wifi-lan 안에 다른 사람 패킷 스위치

  • 데이터 링크 WIFI나 Lan 안에 있는 사용자 패킷 데이터 전송 및 에러 검출 MAC 주소 사용

1물리 계층 데이터 신호를 0 1로 변환

  • 물리 계층 데이터를 전기적 신호(0 1)로 바꾸어 실제 전선이나 무선으로 송출