ngrep »ç¿ë°ú ÇÑ±Û Ç¥½Ã | ÀÛ¼ºÀÏ : 2003/11/07 14:08 |
![]() |
Á¶È¸¼ö : 9909 |
![]() | ||||||||||
ÀÛ¼ºÀÚ : ÁÁÀºÁøÈ£(truefeel, http://coffeenix.net/ ) ÀÛ¼ºÀÏ : 2001.09.24 ºÎÅÍ ¼ö½Ã·Î Á¤¸®ÀÏ : 2003.11.07(±Ý) ngrepÀº ÆÐŶ ³»¿ëÀ» ½º´ÏÆÛó·³ º¸¿©ÁÖ´Â ÅøÀÌ´Ù. grepÀÇ ³×Æ®¿÷¿ëÀ̶ó »ý°¢ÇÏ¸é ½¬¿ï °ÍÀÌ´Ù. ngrepÀÌ ¼³Ä¡µÈ ¼¹ö°¡ ´õ¹ÌÇãºê¿¡ ¿¬°áµÇ¾î ÀÖÀ» °æ¿ì ³»ºÎ ³×Æ®¿÷ÀÇ ¸ðµç ÆÐŶÀ» º¼ ¼öµµ ÀÖ´Ù. 1. ngrep »ç¿ë * ngrep Ȩ : http://ngrep.sourceforge.net/ 80Æ÷Æ®¸¦ º¸±âÀ§Çؼ´Â ´ÙÀ½°ú °°ÀÌ ÇÏ¸é µÈ´Ù.
-t : ½Ã°£µµ ÇÔ²² Ç¥½Ã -x : 16Áø¼ö¿Í ÇÔ²² Ç¥½Ã -d device : µð¹ÙÀ̽º¸¦ ÁöÁ¤ÇÒ ¶§ -i : ´ë¼Ò¹®ÀÚ¸¦ ¹«½ÃÇÑ´Ù. »ç¿ë ¿¹) * ƯÁ¤ IP·Î ¿À°¡´Â ÆÐŶÁß 80Æ÷Æ®´Â Àç¿Ü # ngrep -v -qt host IP and not port 80 * Codered ÆÐŶÀ» º¼ ¶§ # ngrep -iqt 'default.ida' port 80 * ƯÁ¤ È£½ºÆ®·Î ¿À°í°¡´Â ¸ÞÀÏ, FTP, ÅÚ³Ý ÀÛ¾÷ È®ÀÎ # ngrep -qx host IP and port 25 or port 110 or port 21 or port 23 * ¿À¶óŬ ¸®½º³Ê·Î °¡´Â ÆÐŶ È®ÀÎ (ÇÁ·Î±×·¥¿¡¼ ´øÁ®Áö´Â SQL¹® È®Àνà À¯¿ë) # ngrep -qx dst port 1521 2. ÇÑ±Û Ç¥½ÃÇÏ·Á¸é ±×·¯³ª ngrepÀº ¿µ¹®ÀÚ¿Í ¼ýÀÚ Àܴ̿ ¸ðµÎ Á¡(.)À¸·Î Ç¥½ÃÇÑ´Ù. 2001³â ¼ÒÀÎÀÌ ¸¸µç conv.pl À» ÀÌ¿ëÇϸé Çѱ۵µ Ç¥½ÃÇÒ ¼ö ÀÖ´Ù. ÁÖÀÇÇÒ °ÍÀº À¥À» ÅëÇØ ÆÄÀÏÀ» Àü¼ÛÇÑ´ÙµçÁö ÇÒ °æ¿ì, ÀÌ»óÇÑ ¹®ÀÚµéÀÌ È¸é¿¡ °¡µæÂû °ÍÀÌ´Ù. ÆÄÀÏ Àü¼ÛÀÌ ºó¹øÈ÷ ÀÌ·ïÁö´Â Æ÷Æ®¸¦ Á¦¿ÜÇÏ°í »ç¿ëÇØ¾ßÇÑ´Ù.
* ´Ù¿î·Îµå¿ë : http://coffeenix.net/truefeel/files/conv.pl.txt »ç¿ë ¹æ¹ýÀº -x ¿É¼ÇÀ» ¹Ýµå½Ã ºÙÀÌ°í »ç¿ëÇÏ¸é µÈ´Ù.
3. ¾Ç¿ëÇÏÁö ¸»ÀÚ ngrepÀº ¾Ç¿ëÇÒ °æ¿ì ÆÐ½º¿öµå´Â ¹°·Ð ¸ðµç ¼Û¼ö½ÅÇÏ´Â ¸ÞÀÏ ³»¿ë°ú ¸Þ½ÅÀú·Î ÇÏ´Â ´ëÈ ³»¿ë±îÁöµµ º¼ ¼ö ÀÖ´Ù. (NIDS¼³Ä¡Çϸé ÀÌ·±°Ç ½±°Ô È®ÀÎ °¡´ÉÇÏÁö¸¸.) °ü¸®ÀÚÀÇ µµ´ö¼º°ú °ü·ÃµÈ ºÎºÐÀÌ´Ï ÀÌ·± ¿ëµµ·Î´Â »ç¿ëÇÏÁö ¸»±â¸¦ ¹Ù¶õ´Ù. ¿ÀÁ÷ °ü¸® ¸ñÀû, ÇÁ·ÎÅäÄÝ ºÐ¼®, ³×Æ®¿÷ ÇÁ·Î±×·¡¹ÖÇÒ ¶§ ¼Û¼ö½ÅµÇ´Â ÆÐŶÀÌ Á¤»óÀûÀÎÁö È®ÀÎÇÏ´Â ¿ëµµ·Î »ç¿ëÇØ¾ßÇÑ´Ù. |
![]() |