![]() |
Всем добрый вечер
То что написано ниже, взято из книги "Программирование боевого софта под Linux" Иван Скляров. Но все это в краткой форме - как бы обобщающе, возможно это поможет новичкам, если не понимают, в какую сторону гуглить На форуме подобные темы искал, но ничего именно такого рода не нашел - если что - куплю очки. К сетевым инструментам в среде Linux можно отнести:
Порт — сканер — ищет порты, которые находятся в состоянии ожидания запроса. Работает по методам TCP — сканирования, UDP — сканирования. Так же создают многопоточные порт — сканнеры и на неблокируемых сокетах. CGI — сканер — нынче преобразовался в сканер безопасности — систему, осуществляющие полную проверку безопасности. CGI - стандарт интерфейса, используемого для связи внешней программы с веб-сервером вики Дальнейшее развитие технологии CGI представляет собой и-фейсFastCGI. Если обычная CGI-программа заново запускается для каждого нового запроса, то в FastCGI-программе используется очередь запросов, которые обрабатываются последовательно. Хабр Снифферы:
Активный модуль состоит из 3 модулей — Рисунок 1. DDOS — атаки, направленные на истощение ресурсов узла или сети. Trojans and backdoors — например Connect back backdoor — обычный клиент, который с помощью функции connect() осуществляет подключение по указанному IP — адресу и номеру порта, которые передаются в командной строке. Он ожидает подключения бэкдора — работает в качестве сервера. (Прослушивающий режим netcat with -l & -p) Exploit — используют уязвимость в ПО для выполнения нужного кода. Различают локальные и удаленные. Среди удаленных очень распространены шеллкоды (shellcode exploit) — работают через командную строку взломанной системы Rootkit — дает привилегированный доступ ко взломанной системе. Таким образом мы видим, какие есть способы проникнуть незаметно в чужое пространство сети. Все самое вкусное ищите в книге а так же в просторах инета, в том числе на форуме. Здесь целые разделы об описанных технологиях. |
И еще, хотел бы спросить, по книге Боевого софта сделал обыкновенный пример консольного сниффера (вроде аналога tcpdump), как его можно усовершенствовать в сторону пользовательского и-фейса? (использовать QT?) И какие + и - создания многопоточного сниффера? (в случае пассивного и активного)... Извините за глупые вопросы.
|
Для улучшения пользовательского интерфейса,
можно использовать tcpdump для сбора пакетов: tcpdump -s 0 -i eth0 -w mycap.pcap и анализа их в wiresharck wiresharck mycap.pcap |
Цитата:
|
Цитата:
|
Цитата:
Мне почему то кроме Qt ничего в голову не приходит. Или есть другие варинты? |
Цитата:
Он документирован преккрасно, ну и кодить с его использованием удобно. |
да полнo. GTK, FLTK и много много других
|
да хоть tk)) тоже документирован отлично
|
бльо, хернёй не страдайте. хочешь научится хак-кодить и чтобы полезно было? вперёд, к написанию NSE-скриптов под nmap под публичные уязвимости:
- относительно не сложно — уж точно легче, чем сканеры изобретать - познавательно — будешь в тренде, что к чему - реально полезно — люди, кто юзает nmap (а таких много), будут пользоваться и благодарить |
| Время: 12:06 |