정말 고민되네요....프밍 시작부터 감을 못잡겠어요.
글쓴이: sspel / 작성시간: 금, 2003/09/19 - 2:32오전
:oops:
제가 backdoor를 탐지해서 제거하는 프밍을 해보고 싶은데..
백도어라는게 말그대로 뒷문을 만드는 거잖아요.
그래서 포트 스캔을 해서 감지한다는 걸 생각해냈는데..
이 포트 스캔할때 어떤 기준으로 하여 프밍해야 할지 모르겠어요.
(사실..몇번 하다가 프밍..오류만 잔뜩 났답니다.)
먼저 현재 열려있는 포트를 스캔해서 그 포트로 들어왔나 점검을 할까??
아니면 모든 포트를 점검한다..이건 너무 시간적인 문제가 있을 듯 싶고~~~
제가 생각하고 있는건 네트워크가 아니라...로컬개념이거든요.
(전체프로그램은 로컬 취약점 분석 시스템 구현이랍니다.)
어떤 방식이 있을까요??? 그냥 알려져있는 backdoor포트를 다 정의해놓고
가자니 소스가 너무 길어질것 같고...
또 그렇다고 backdoor 명을 db로 해서 만든다고 해도 공격자가 이름을 바꾸고 들어온다면 잡기 힘들것 같고...
정말...여기저기 책을 봐도 머리속에서 빙빙 도니....머리만 아프네요..
어떻게 하면 좋을까요??
Forums:
어떤 작업을 시작해야 하는데 그 방법론이 떠오르지 않는다면, 저같은
어떤 작업을 시작해야 하는데 그 방법론이 떠오르지 않는다면,
저같은 경우, 해당 작업과 유사한 일들을 찾아봅니다.
저보다는 먼저 고민한 사람이 있었기 때문이지요.
세상은 의외로 넓어서, 제가 고민하고 있는 것을 고민했던 사람이 항상(거의100%)
존재합니다. 신기할 정도이지요.
snort같은 것의 구조를 검토해보는것도 방법이 아닐까? 합니다.
snort.org
------------------ P.S. --------------
지식은 오픈해서 검증받아야 산지식이된다고 동네 아저씨가 그러더라.
맞는지 모르겠으나...
http://www.joinc.co.kr/modules.php?name=News&file=article&sid=136&mode=&order=0&thold=0
관련 강좌가 있는거 같네요. 수고하세요~
H/W가 컴퓨터의 심장이라면 S/W는 컴퓨터의 영혼이다!
참고하세요.
www.chkrootkit.org
rootkit 프로그램을 검색하는 프로그램입니다.
주로 파일의 string을 기준으로 검사하더군요.
댓글 달기