Open Source/BackTrack 64

[BackTrack5 R1] amap

1. 개요 amap은 특정 포트에서 실행 중인 어플리케이션을 탐지 하는 기능을 수행하는 최초의 도구로써, Trigger 패킷을 포트에 전송하여, amap이 가지고 있는 파일과 서버에서 오는 응답을 비교한다. 이 두 가지를 비교해서 일치하는 결과를 출력 한다.amap은 간단하면서 좋은 Tool이지만 , 더욱 자세한 내용을 알고 싶다면 nmap - sV를 사용하는 것을 추천 한다. amap은 2011년 4월에 Ver.5.4로 업데이트 되면서 IPv6를 지원 하게되어 IPv6에 대해 UDP Port Scan을 사용할 수 있게 되었다. 2. 상세 분석 다음은 amap을 실행한 모습니다. -A : 어플리케이션의 종류를 확인할때 사용 (기본값) -B : Trigger 패킷을 보내지 않고 배너를 확인할 때 사용 -P..

[BackTrack5 R1] lanmap2

1. 개요 lanmap2는 수동 네트워크 모니터링 / 분석 프레임 워크이며, 자동적으로 promiscuously가 되기 때문에 어떤 SNMP도 필요하지 않다. 만약 Backtrack이 아닌 리눅스에서 lanmap2를 설치할 경우 설치 하기 전에 graphviz를 반드시 설치해야 한다. 그 이유는 lanmap은 graphviz를 사용하기 때문이다. lanmap2의 스크립트는 데이터베이스를 쿼리 및 모니터링 / 분석한 내용을 이미지 그래프로 생성하기 위해 존재 한다.lanmap2을 사용하여 알 수 있는 내용들은 다음과 같다. 네트워크 엔티티전체 네크워크의 연결 맵네트워크 트래픽어플리케이션 사용 유무 및 종류운영체제 종류 및 역할 2. 상세 분석 http://www.youtube.com/watch?featur..