snoop »ç¿ëÇϱâ - ÆÐŶ ±³·ù È®ÀÎ
ÀÛ¼ºÀÚ °ü¸®ÀÚ ÀÛ¼º½Ã°£ 2003-12-13 17:40:30
 

1. moon°ú ¿À°í °¡´Â ¸ðµç ÆÐŶÀ» º¸¿© ÁØ´Ù.
# snoop moon

2. moon°ú howto µÎ ½Ã½ºÅÛ °£ÀÇ ¸ðµç ÆÐŶÀ» ¸ð¿©ÁØ´Ù.
# snoop moon howto

3. ³×Æ®¿÷»óÀÇ ¸ðµç ÆÐŶÀ» º¸¿© ÁØ´Ù.
# snoop

±âº»ÀûÀÎ snoopÀÇ ½ÇÇàÀº ´ÙÀ½°ú °°ÀÌ º¸¿©ÁØ´Ù.

Using device /dev/le (promiscuous mode)
kr2ld.bora.net -> ns DNS R nis.dacom.co.kr. Internet Addr 164.124.101.31
kr2ld.bora.net -> ns DNS R ns2.dacom.co.kr. Internet Addr 203.248.240.31
kr2ld.bora.net -> ns DNS R NIS.DACOM.CO.KR. Internet Addr 164.124.101.31
kr2ld.bora.net -> ns DNS R NS2.DACOM.CO.KR. Internet Addr 203.248.240.31
j.gtld-servers.net -> ns DNS R
ns -> ns2.dacom.co.kr DNS C kr2ld.bora.net. Internet Addr ?
ns2.dacom.co.kr -> ns DNS R kr2ld.bora.net. Internet Addr 203.248.240.141
ns -> ns.kornet.net DNS C 150.50.216.211.in-addr.arpa. Internet PTR ?
ns.kornet.net -> ns DNS R 150.50.216.211.in-addr.arpa. Internet PTR ns.kornet.net.
211.222.198.19 -> ns TELNET C port=2822
ns -> 211.222.198.19 TELNET R port=2822 ns -> kr2l
zeesung -> (broadcast) ARP C Who is 211.217.220.186, 211.217.220.186 ?
211.222.198.19 -> ns TELNET C port=2822



À§ÀÇ È­»ìÇ¥ÀÇ ¹æÇâÀ¸·Î º¼¶§ ¾îµð¼­ ¾îµð·Î ¾î¶°ÇÑ ³×Æ®¿÷ ÆÐŶÀÌ ¿À°í °¡´ÂÁö
¾Ë¼ö ÀÖ´Ù. ¿©±â¿¡¼­ C´Â sent outÀ» ÀÇ¹Ì Çϸç RÀº reply(´ë´ä) ¸¦ ÀÇ¹Ì ÇÑ´Ù.


4. snoopÀÇ °á°ú¸¦ ±ò²ûÇÏ°Ô º¸¿© ÁØ´Ù. (ÀϹÝÀûÀ¸·Î 4°³¾¿ ¶óÀÌ´× ÇÑ´Ù)

# snoop -V

5. snoopÀÇ °á°ú¸¦ ºÐ·ùÇؼ­ º¸¿© ÁØ´Ù ( ETHER , IP , TCP , TELNET ¼øÀ¸·Î ÀÚ¼¼È÷ ¼³¸íÇÏ¿© ÁØ´Ù)

# snoop -v

6. ¸®¾óŸÀÓÀ¸·Î äũµÇ´Â Á¤º¸¸¦ ÆÄÀÏ·Î ÀúÀå ÇÑ´Ù. ´«±ô¦ÇÒ »çÀÌ¿¡ ³Ñ¾î °¡¹Ç·Î ¿Ø¸¸Çؼ­´Â º¼¼ö ¾ø±â ¶§¹®¿¡
ÆÄÀÏ·Î ÀúÀå ÇÑ´Ù.

# snoop -o filename

7. -o ¿É¼ÇÀ¸·Î ÀúÀåÇÑ ÆÄÀÏÀ» -i ¿É¼ÇÀ¸·Î º»´Ù.

# snoop -i filename

8. -o ¿É¼ÇÀ¸·Î ÀúÀåµÈ ÆÄÀÏÀ» -v ¿É¼Ç º¸±â·Î ¹Ù²Ù¾î º¸¿© ÁØ´Ù.

# snoop -i filename -v

9. ÀúÀå ÆÄÀÏÀÇ 12 ÆÐŶ ¸ñÂ÷¸¦ »Ì¾Æ¼­ -v ¿É¼Ç ÇüÅ·Π¹Ù²Ù¾î º¸¿©ÁØ´Ù.

# snoop -i filename -p12 -v


10. ÆÄÀÏÀÇ TCP ºÎºÐ¸¸À» -V ¿É¼Ç Çü½ÄÀ¸·Î ³ª¿­ÇÑ´Ù.

# snoop -i filename -V | grep TCP

11. ¿©·¯ Á¾·ùÀÇ ³×Æ®¿÷ µð¹ÙÀ̽º°¡ °æ¿ì ƯÁ¤ µð¹ÙÀ̽ºÀÇ ÆÐŶ¸¸À» º¼¼ö ÀÖ´Ù.

# snoop -d hme0

12. »à»à ¼Ò¸®¸¦ µéÀ¸¸é¼­ º¼¼ö ÀÖ´Ù (¿Ø¸¸ÇÏ¸é ¾²Áö¸¶¶ó)

# snoop -a


¸ñ·Ï | ÀÔ·Â | ¼öÁ¤ | ´äº¯ | »èÁ¦