패킷스니핑 - tcpdump / ngrep
http://tt.co.kr/~antihong/system_monitor.doc ngrep은 tcpdump와 더불어 네트워크를 sniff하는 도구이다. 하지만 tcpdump는 packet의 경로와 특성만을 sniffer 하는 반면 ngrep은 특정 포트로 접속한 IP가 어떤 파일을 보고 있는지 어떤 data를 전달하는지도 sniffer 할수 있는 강력한 도구이다. 보안은 항상 양면성을 가지고 있듯이 이것도 잘쓰면 자신이 관리하는 서버를 지키는 도구가 되지만, 악용되면, 다른 사람의 정보를 유출할수 있는 악성 도구가 되므로 주의해서 사용하기 바란다. 이것은 tcpdump와 마찬가지로 패킷을 캡춰하는 libpcap 라이브러리가 필요하므로, 설치전에 미리 libpcap을 install 해야 한다. libpca..
네트워크/팁
2008. 6. 22. 15:16
공지사항
최근에 올라온 글
최근에 달린 댓글
- Total
- Today
- Yesterday
링크