[ 1) 은닉 채널(Convert Channel)에 대한 이해 ] > 1973년 램프슨(Lampson)에 의해 정의된 용어 > 표면적인 목적 외의 정보나 은닉 메시지를 전송하기 위해 기본 통신 채널에 기생하는 통신 채널 > 은닉 메시지는 다른 사람은 볼 수 없고, 송신자와 수신자만 확인 가능 { ackcmd Tool } > ackcmd Tool은 ACK 패킷만 이용 (세션을 성립시키지 않음) > ACK 패킷 안에 숨겨진 데이터를 주고받음 { 은닉 채널과 방화벽 우회 } > 은닉채널은 데이터를 숨겨 방화벽을 우회하는데 사용 > ackcmd는 공격자가 공격 대상 서버의 웹 서비스를 이용할 때 발생하는 것과 유사한 형태로 ACK 패킷을 발생시켜 서로 통신을 수행 > ackcmd Tool이 통신하는 패킷을 캡처..