|
1. moon°ú ¿À°í °¡´Â ¸ðµç ÆÐŶÀ» º¸¿© ÁØ´Ù.
# snoop moon
2. moon°ú howto µÎ ½Ã½ºÅÛ °£ÀÇ ¸ðµç ÆÐŶÀ» ¸ð¿©ÁØ´Ù.
# snoop moon howto
3. ³×Æ®¿÷»óÀÇ ¸ðµç ÆÐŶÀ» º¸¿© ÁØ´Ù.
# snoop
±âº»ÀûÀÎ snoopÀÇ ½ÇÇàÀº ´ÙÀ½°ú °°ÀÌ º¸¿©ÁØ´Ù.
Using device /dev/le (promiscuous mode)
kr2ld.bora.net -> ns DNS R nis.dacom.co.kr. Internet Addr 164.124.101.31
kr2ld.bora.net -> ns DNS R ns2.dacom.co.kr. Internet Addr 203.248.240.31
kr2ld.bora.net -> ns DNS R NIS.DACOM.CO.KR. Internet Addr 164.124.101.31
kr2ld.bora.net -> ns DNS R NS2.DACOM.CO.KR. Internet Addr 203.248.240.31
j.gtld-servers.net -> ns DNS R
ns -> ns2.dacom.co.kr DNS C kr2ld.bora.net. Internet Addr ?
ns2.dacom.co.kr -> ns DNS R kr2ld.bora.net. Internet Addr 203.248.240.141
ns -> ns.kornet.net DNS C 150.50.216.211.in-addr.arpa. Internet PTR ?
ns.kornet.net -> ns DNS R 150.50.216.211.in-addr.arpa. Internet PTR ns.kornet.net.
211.222.198.19 -> ns TELNET C port=2822
ns -> 211.222.198.19 TELNET R port=2822 ns -> kr2l
zeesung -> (broadcast) ARP C Who is 211.217.220.186, 211.217.220.186 ?
211.222.198.19 -> ns TELNET C port=2822
À§ÀÇ È»ìÇ¥ÀÇ ¹æÇâÀ¸·Î º¼¶§ ¾îµð¼ ¾îµð·Î ¾î¶°ÇÑ ³×Æ®¿÷ ÆÐŶÀÌ ¿À°í °¡´ÂÁö
¾Ë¼ö ÀÖ´Ù. ¿©±â¿¡¼ C´Â sent outÀ» ÀÇ¹Ì Çϸç RÀº reply(´ë´ä) ¸¦ ÀÇ¹Ì ÇÑ´Ù.
4. snoopÀÇ °á°ú¸¦ ±ò²ûÇÏ°Ô º¸¿© ÁØ´Ù. (ÀϹÝÀûÀ¸·Î 4°³¾¿ ¶óÀÌ´× ÇÑ´Ù)
# snoop -V
5. snoopÀÇ °á°ú¸¦ ºÐ·ùÇؼ º¸¿© ÁØ´Ù ( ETHER , IP , TCP , TELNET ¼øÀ¸·Î ÀÚ¼¼È÷ ¼³¸íÇÏ¿© ÁØ´Ù)
# snoop -v
6. ¸®¾óŸÀÓÀ¸·Î äũµÇ´Â Á¤º¸¸¦ ÆÄÀÏ·Î ÀúÀå ÇÑ´Ù. ´«±ô¦ÇÒ »çÀÌ¿¡ ³Ñ¾î °¡¹Ç·Î ¿Ø¸¸Çؼ´Â º¼¼ö ¾ø±â ¶§¹®¿¡
ÆÄÀÏ·Î ÀúÀå ÇÑ´Ù.
# snoop -o filename
7. -o ¿É¼ÇÀ¸·Î ÀúÀåÇÑ ÆÄÀÏÀ» -i ¿É¼ÇÀ¸·Î º»´Ù.
# snoop -i filename
8. -o ¿É¼ÇÀ¸·Î ÀúÀåµÈ ÆÄÀÏÀ» -v ¿É¼Ç º¸±â·Î ¹Ù²Ù¾î º¸¿© ÁØ´Ù.
# snoop -i filename -v
9. ÀúÀå ÆÄÀÏÀÇ 12 ÆÐŶ ¸ñÂ÷¸¦ »Ì¾Æ¼ -v ¿É¼Ç ÇüÅ·Π¹Ù²Ù¾î º¸¿©ÁØ´Ù.
# snoop -i filename -p12 -v
10. ÆÄÀÏÀÇ TCP ºÎºÐ¸¸À» -V ¿É¼Ç Çü½ÄÀ¸·Î ³ª¿ÇÑ´Ù.
# snoop -i filename -V | grep TCP
11. ¿©·¯ Á¾·ùÀÇ ³×Æ®¿÷ µð¹ÙÀ̽º°¡ °æ¿ì ƯÁ¤ µð¹ÙÀ̽ºÀÇ ÆÐŶ¸¸À» º¼¼ö ÀÖ´Ù.
# snoop -d hme0
12. »à»à ¼Ò¸®¸¦ µéÀ¸¸é¼ º¼¼ö ÀÖ´Ù (¿Ø¸¸ÇÏ¸é ¾²Áö¸¶¶ó)
# snoop -a
|