เชจเซ‡เชŸเชตเชฐเซเช• เชŸเซ‚เชฒเซเชธ, เช…เชฅเชตเชพ เชชเซ‡เชจเซเชŸเซ‡เชธเซเชŸเชฐ เชคเชฐเซ€เช•เซ‡ เช•เซเชฏเชพเช‚เชฅเซ€ เชถเชฐเซ‚ เช•เชฐเชตเซเช‚?

เชถเชฟเช–เชพเช‰ เชชเซ‡เชจเซเชŸเซ‡เชธเซเชŸเชฐ เชฎเชพเชŸเซ‡ เชŸเซ‚เชฒเช•เซ€เชŸ: เช…เชฎเซ‡ เชฎเซเช–เซเชฏ เชŸเซ‚เชฒเซเชธเชจเซเช‚ เชŸเซ‚เช‚เช•เซเช‚ เชกเชพเชฏเชœเซ‡เชธเซเชŸ เชฐเชœเซ‚ เช•เชฐเซ€เช เช›เซ€เช เชœเซ‡ เช†เช‚เชคเชฐเชฟเช• เชจเซ‡เชŸเชตเชฐเซเช•เชจเซ‡ เชชเซ‡เชจเซเชŸเซ‡เชธเซเชŸ เช•เชฐเชคเซ€ เชตเช–เชคเซ‡ เช‰เชชเชฏเซ‹เช—เซ€ เชฅเชถเซ‡. เช† เชธเชพเชงเชจเซ‹ เชชเชนเซ‡เชฒเซ‡เชฅเซ€ เชœ เชจเชฟเชทเซเชฃเชพเชคเซ‹เชจเซ€ เชตเชฟเชถเชพเชณ เชถเซเชฐเซ‡เชฃเซ€ เชฆเซเชตเชพเชฐเชพ เชธเช•เซเชฐเชฟเชฏเชชเชฃเซ‡ เช‰เชชเชฏเซ‹เช—เชฎเชพเช‚ เชฒเซ‡เชตเชพเชฏ เช›เซ‡, เชคเซ‡เชฅเซ€ เชคเซ‡ เชฆเชฐเซ‡เช• เชฎเชพเชŸเซ‡ เชคเซ‡เชฎเชจเซ€ เช•เซเชทเชฎเชคเชพเช“ เชตเชฟเชถเซ‡ เชœเชพเชฃเชตเชพ เช…เชจเซ‡ เชคเซ‡เชฎเชจเซ‡ เชธเช‚เชชเซ‚เชฐเซเชฃ เชฐเซ€เชคเซ‡ เชฎเชพเชธเซเชŸเชฐ เช•เชฐเชตเชพ เชฎเชพเชŸเซ‡ เช‰เชชเชฏเซ‹เช—เซ€ เชฅเชถเซ‡.

เชจเซ‡เชŸเชตเชฐเซเช• เชŸเซ‚เชฒเซเชธ, เช…เชฅเชตเชพ เชชเซ‡เชจเซเชŸเซ‡เชธเซเชŸเชฐ เชคเชฐเซ€เช•เซ‡ เช•เซเชฏเชพเช‚เชฅเซ€ เชถเชฐเซ‚ เช•เชฐเชตเซเช‚?

เช…เชจเซเช•เซเชฐเชฎเชฃเชฟเช•เชพ:

เชเชจเชเชฎเชช

เชเชจเชเชฎเชช โ€“ เชธเซเช•เซ‡เชจเชฟเช‚เช— เชจเซ‡เชŸเชตเชฐเซเช•เซเชธ เชฎเชพเชŸเซ‡ เช“เชชเชจเชธเซ‹เชฐเซเชธ เชฏเซเชŸเชฟเชฒเชฟเชŸเซ€, เชธเซเชฐเช•เซเชทเชพ เชจเชฟเชทเซเชฃเชพเชคเซ‹ เช…เชจเซ‡ เชธเชฟเชธเซเชŸเชฎ เชเชกเชฎเชฟเชจเชฟเชธเซเชŸเซเชฐเซ‡เชŸเชฐเซเชธเชฎเชพเช‚ เชธเซŒเชฅเซ€ เชฒเซ‹เช•เชชเซเชฐเชฟเชฏ เชธเชพเชงเชจเซ‹ เชชเซˆเช•เซ€ เชเช• เช›เซ‡. เชฎเซเช–เซเชฏเชคเซเชตเซ‡ เชชเซ‹เชฐเซเชŸ เชธเซเช•เซ‡เชจเชฟเช‚เช— เชฎเชพเชŸเซ‡ เชตเชชเชฐเชพเชฏ เช›เซ‡, เชชเชฐเช‚เชคเซ เช† เช‰เชชเชฐเชพเช‚เชค, เชคเซ‡เชฎเชพเช‚ เชฎเซ‹เชŸเซ€ เชธเช‚เช–เซเชฏเชพเชฎเชพเช‚ เช‰เชชเชฏเซ‹เช—เซ€ เช•เชพเชฐเซเชฏเซ‹ เช›เซ‡, เชœเซ‡ เช…เชจเชฟเชตเชพเชฐเซเชฏเชชเชฃเซ‡ Nmap เช•เชฐเซ‡ เช›เซ‡. เชธเซเชชเชฐ เชนเชพเชฐเซเชตเซ‡เชธเซเชŸเชฐ เชจเซ‡เชŸเชตเชฐเซเช• เชธเช‚เชถเซ‹เชงเชจ เชฎเชพเชŸเซ‡.

เช“เชชเชจ/เช•เซเชฒเซ‹เชเซเชก เชชเซ‹เชฐเซเชŸ เชšเซ‡เช• เช•เชฐเชตเชพ เช‰เชชเชฐเชพเช‚เชค, nmap เช“เชชเชจ เชชเซ‹เชฐเซเชŸ เช…เชจเซ‡ เชคเซ‡เชจเชพ เชตเชฐเซเชเชจ เชชเชฐ เชธเชพเช‚เชญเชณเชคเซ€ เชธเซ‡เชตเชพเชจเซ‡ เช“เชณเช–เซ€ เชถเช•เซ‡ เช›เซ‡ เช…เชจเซ‡ เช•เซ‡เชŸเชฒเซ€เช•เชตเชพเชฐ OS เชจเช•เซเช•เซ€ เช•เชฐเชตเชพเชฎเชพเช‚ เชฎเชฆเชฆ เช•เชฐเซ‡ เช›เซ‡. Nmap เชชเชพเชธเซ‡ เชธเซเช•เซ‡เชจเชฟเช‚เช— เชธเซเช•เซเชฐเชฟเชชเซเชŸเซเชธ (NSE - Nmap เชธเซเช•เซเชฐเชฟเชชเซเชŸเซ€เช‚เช— เชเชจเซเชœเชฟเชจ) เชฎเชพเชŸเซ‡ เชธเชชเซ‹เชฐเซเชŸ เช›เซ‡. เชธเซเช•เซเชฐเชฟเชชเซเชŸเซเชธเชจเซ‹ เช‰เชชเชฏเซ‹เช— เช•เชฐเซ€เชจเซ‡, เชตเชฟเชตเชฟเชง เชธเซ‡เชตเชพเช“ เชฎเชพเชŸเซ‡ เชจเชฌเชณเชพเชˆเช“ เชคเชชเชพเชธเชตเซ€ เชถเช•เซเชฏ เช›เซ‡ (เชœเซ‹, เช…เชฒเชฌเชคเซเชค, เชคเซ‡เชฎเชจเชพ เชฎเชพเชŸเซ‡ เช•เซ‹เชˆ เชธเซเช•เซเชฐเชฟเชชเซเชŸ เช›เซ‡, เช…เชฅเชตเชพ เชคเชฎเซ‡ เชนเช‚เชฎเซ‡เชถเชพ เชคเชฎเชพเชฐเซ€ เชชเซ‹เชคเชพเชจเซ€ เชฒเช–เซ€ เชถเช•เซ‹ เช›เซ‹) เช…เชฅเชตเชพ เชตเชฟเชตเชฟเชง เชธเซ‡เชตเชพเช“ เชฎเชพเชŸเซ‡ เชชเชพเชธเชตเชฐเซเชกเซเชธ เชชเซเชจเชƒเชชเซเชฐเชพเชชเซเชค เช•เชฐเชตเชพ เชฎเชพเชŸเซ‡.

เช†เชฎ, Nmap เชคเชฎเชจเซ‡ เชจเซ‡เชŸเชตเชฐเซเช•เชจเซ‹ เชตเชฟเช—เชคเชตเชพเชฐ เชจเช•เชถเซ‹ เชฌเชจเชพเชตเชตเชพ, เชจเซ‡เชŸเชตเชฐเซเช• เชชเชฐ เชนเซ‹เชธเซเชŸ เชชเชฐ เชšเชพเชฒเซ€ เชฐเชนเซ‡เชฒ เชธเซ‡เชตเชพเช“ เชตเชฟเชถเซ‡ เชฎเชนเชคเซเชคเชฎ เชฎเชพเชนเชฟเชคเซ€ เชฎเซ‡เชณเชตเชตเชพ เช…เชจเซ‡ เช•เซ‡เชŸเชฒเซ€เช• เชจเชฌเชณเชพเชˆเช“เชจเซ‡ เชธเช•เซเชฐเชฟเชฏเชชเชฃเซ‡ เชคเชชเชพเชธเชตเชพ เชฎเชพเชŸเซ‡ เชชเชฐเชตเชพเชจเช—เซ€ เช†เชชเซ‡ เช›เซ‡. Nmap เชฎเชพเช‚ เชฒเชตเชšเซ€เช• เชธเซเช•เซ‡เชจเชฟเช‚เช— เชธเซ‡เชŸเชฟเช‚เช—เซเชธ เชชเชฃ เช›เซ‡; เชคเชฎเซ‡ เชธเซเช•เซ‡เชจเซ€เช‚เช— เชเชกเชช, เชฅเซเชฐเซ‡เชกเซ‹เชจเซ€ เชธเช‚เช–เซเชฏเชพ, เชธเซเช•เซ‡เชจ เช•เชฐเชตเชพ เชฎเชพเชŸเซ‡เชจเชพ เชœเซ‚เชฅเซ‹เชจเซ€ เชธเช‚เช–เซเชฏเชพ เชตเช—เซ‡เชฐเซ‡เชจเซ‡ เช—เซ‹เช เชตเซ€ เชถเช•เซ‹ เช›เซ‹.
เชจเชพเชจเชพ เชจเซ‡เชŸเชตเชฐเซเช•เชจเซ‡ เชธเซเช•เซ‡เชจ เช•เชฐเชตเชพ เชฎเชพเชŸเซ‡ เช…เชจเซเช•เซ‚เชณ เช…เชจเซ‡ เชตเซเชฏเช•เซเชคเชฟเช—เชค เชนเซ‹เชธเซเชŸเชจเชพ เชธเซเชชเซ‹เชŸ เชธเซเช•เซ‡เชจเชฟเช‚เช— เชฎเชพเชŸเซ‡ เช…เชจเชฟเชตเชพเชฐเซเชฏ.

เช—เซเชฃ:

  • เชฏเชœเชฎเชพเชจเซ‹เชจเซ€ เชจเชพเชจเซ€ เชถเซเชฐเซ‡เชฃเซ€ เชธเชพเชฅเซ‡ เชเชกเชชเชฅเซ€ เช•เชพเชฎ เช•เชฐเซ‡ เช›เซ‡;
  • เชธเซ‡เชŸเชฟเช‚เช—เซเชธเชจเซ€ เชธเซเช—เชฎเชคเชพ - เชคเชฎเซ‡ เชธเซเชตเซ€เช•เชพเชฐเซเชฏ เชธเชฎเชฏเซ‡ เชธเซŒเชฅเซ€ เชตเชงเซ เชฎเชพเชนเชฟเชคเซ€เชชเซเชฐเชฆ เชกเซ‡เชŸเชพ เชฎเซ‡เชณเชตเชตเชพ เชฎเชพเชŸเซ‡ เชตเชฟเช•เชฒเซเชชเซ‹เชจเซ‡ เชเชตเซ€ เชฐเซ€เชคเซ‡ เชœเซ‹เชกเซ€ เชถเช•เซ‹ เช›เซ‹;
  • เชธเชฎเชพเช‚เชคเชฐ เชธเซเช•เซ‡เชจเชฟเช‚เช— - เชฒเช•เซเชทเซเชฏ เชฏเชœเชฎเชพเชจเซ‹เชจเซ€ เชธเซ‚เชšเชฟ เชœเซ‚เชฅเซ‹เชฎเชพเช‚ เชตเชนเซ‡เช‚เชšเชพเชฏเซ‡เชฒเซ€ เช›เซ‡, เช…เชจเซ‡ เชชเช›เซ€ เชฆเชฐเซ‡เช• เชœเซ‚เชฅเชจเซ‡ เชฌเชฆเชฒเชพเชฎเชพเช‚ เชธเซเช•เซ‡เชจ เช•เชฐเชตเชพเชฎเชพเช‚ เช†เชตเซ‡ เช›เซ‡, เชœเซ‚เชฅเชจเซ€ เช…เช‚เชฆเชฐ เชธเชฎเชพเช‚เชคเชฐ เชธเซเช•เซ‡เชจเชฟเช‚เช—เชจเซ‹ เช‰เชชเชฏเซ‹เช— เชฅเชพเชฏ เช›เซ‡. เชœเซ‚เชฅเซ‹เชฎเชพเช‚ เชตเชฟเชญเชพเชœเชจ เชชเชฃ เชเช• เชจเชพเชจเซ‹ เช—เซ‡เชฐเชฒเชพเชญ เช›เซ‡ (เชจเซ€เชšเซ‡ เชœเซเช“);
  • เชตเชฟเชตเชฟเชง เช•เชพเชฐเซเชฏเซ‹ เชฎเชพเชŸเซ‡ เชธเซเช•เซเชฐเชฟเชชเซเชŸเชจเชพ เชชเซ‚เชฐเซเชตเชตเซเชฏเชพเช–เซเชฏเชพเชฏเชฟเชค เชธเซ‡เชŸ - เชคเชฎเชพเชฐเซ‡ เชšเซ‹เช•เซเช•เชธ เชธเซเช•เซเชฐเชฟเชชเซเชŸ เชชเชธเช‚เชฆ เช•เชฐเชตเชพเชฎเชพเช‚ เช˜เชฃเซ‹ เชธเชฎเชฏ เชชเชธเชพเชฐ เช•เชฐเชตเซ‹ เชชเชกเชคเซ‹ เชจเชฅเซ€, เชชเชฐเช‚เชคเซ เชธเซเช•เซเชฐเชฟเชชเซเชŸเซ‹เชจเชพ เชœเซ‚เชฅเซ‹เชจเซ‹ เช‰เชฒเซเชฒเซ‡เช– เช•เชฐเซ‹;
  • เช†เช‰เชŸเชชเซเชŸ เชชเชฐเชฟเชฃเชพเชฎเซ‹ - XML โ€‹โ€‹เชธเชนเชฟเชค 5 เชตเชฟเชตเชฟเชง เชซเซ‹เชฐเซเชฎเซ‡เชŸเซเชธ, เชœเซ‡ เช…เชจเซเชฏ เชธเชพเชงเชจเซ‹เชฎเชพเช‚ เช†เชฏเชพเชค เช•เชฐเซ€ เชถเช•เชพเชฏ เช›เซ‡;

เชตเชฟเชชเช•เซเชท:

  • เชฏเชœเชฎเชพเชจเซ‹เชจเชพ เชœเซ‚เชฅเชจเซ‡ เชธเซเช•เซ‡เชจ เช•เชฐเชตเซเช‚ - เชœเซเชฏเชพเช‚ เชธเซเชงเซ€ เชธเชฎเช—เซเชฐ เชœเซ‚เชฅเชจเซเช‚ เชธเซเช•เซ‡เชจเชฟเช‚เช— เชชเซ‚เชฐเซเชฃ เชจ เชฅเชพเชฏ เชคเซเชฏเชพเช‚ เชธเซเชงเซ€ เช•เซ‹เชˆเชชเชฃ เชฏเชœเชฎเชพเชจ เชตเชฟเชถเซ‡เชจเซ€ เชฎเชพเชนเชฟเชคเซ€ เช‰เชชเชฒเชฌเซเชง เชจเชฅเซ€. เช†เชจเซ‡ เชตเชฟเช•เชฒเซเชชเซ‹เชฎเชพเช‚ เชธเชฎเซ‚เชนเชจเซเช‚ เชฎเชนเชคเซเชคเชฎ เช•เชฆ เช…เชจเซ‡ เชฎเชนเชคเซเชคเชฎ เชธเชฎเชฏ เช…เช‚เชคเชฐเชพเชฒ เชธเซ‡เชŸ เช•เชฐเซ€เชจเซ‡ เช‰เช•เซ‡เชฒเซ€ เชถเช•เชพเชฏ เช›เซ‡ เช•เซ‡ เชœเซ‡ เชฆเชฐเชฎเชฟเชฏเชพเชจ เชชเซเชฐเชฏเชพเชธเซ‹ เชฌเช‚เชง เช•เชฐเชคเชพ เชชเชนเซ‡เชฒเชพ เช…เชฅเชตเชพ เช…เชจเซเชฏ เชเช• เช•เชฐเชคเชพ เชชเชนเซ‡เชฒเชพ เชตเชฟเชจเช‚เชคเซ€เชจเซ‹ เชชเซเชฐเชคเชฟเชธเชพเชฆ เช…เชชเซ‡เช•เซเชทเชฟเชค เชฐเชนเซ‡เชถเซ‡;
  • เชธเซเช•เซ‡เชจ เช•เชฐเชคเซ€ เชตเช–เชคเซ‡, Nmap เชฒเช•เซเชทเซเชฏ เชชเซ‹เชฐเซเชŸ เชชเชฐ SYN เชชเซ‡เช•เซ‡เชŸเซ‹ เชฎเซ‹เช•เชฒเซ‡ เช›เซ‡ เช…เชจเซ‡ เชœเซ‹ เช•เซ‹เชˆ เชชเซเชฐเชคเชฟเชธเชพเชฆ เชจ เชนเซ‹เชฏ เชคเซ‹ เช•เซ‹เชˆเชชเชฃ เชชเซเชฐเชคเชฟเชญเชพเชต เชชเซ‡เช•เซ‡เชŸ เช…เชฅเชตเชพ เชธเชฎเชฏ เชธเชฎเชพเชชเซเชค เชฅเชตเชพเชจเซ€ เชฐเชพเชน เชœเซเช เช›เซ‡. เช† เช…เชธเซเชฎเซ‡เชณ เชธเซเช•เซ‡เชจเชฐ (เช‰เชฆเชพเชนเชฐเชฃ เชคเชฐเซ€เช•เซ‡, zmap เช…เชฅเชตเชพ masscan) เชจเซ€ เชคเซเชฒเชจเชพเชฎเชพเช‚, เชธเชฎเช—เซเชฐ เชธเซเช•เซ‡เชจเชฐเชจเชพ เชชเซเชฐเชฆเชฐเซเชถเชจเชจเซ‡ เชจเช•เชพเชฐเชพเชคเซเชฎเช• เชฐเซ€เชคเซ‡ เช…เชธเชฐ เช•เชฐเซ‡ เช›เซ‡;
  • เชฎเซ‹เชŸเชพ เชจเซ‡เชŸเชตเชฐเซเช•เชจเซ‡ เชธเซเช•เซ‡เชจ เช•เชฐเชคเซ€ เชตเช–เชคเซ‡, เชธเซเช•เซ‡เชจเชฟเช‚เช—เชจเซ‡ เชเชกเชชเซ€ เชฌเชจเชพเชตเชตเชพ เชฎเชพเชŸเซ‡ เชซเซเชฒเซ‡เช—เซเชธเชจเซ‹ เช‰เชชเชฏเซ‹เช— (-เชฎเชฟเชจเชฟเชŸ-เชฐเซ‡เชŸ, --เชฎเชฟเชจเชฟ-เชธเชฎเชพเช‚เชคเชฐ) เช–เซ‹เชŸเชพ-เชจเช•เชพเชฐเชพเชคเซเชฎเช• เชชเชฐเชฟเชฃเชพเชฎเซ‹ เชชเซ‡เชฆเชพ เช•เชฐเซ€ เชถเช•เซ‡ เช›เซ‡, เชนเซ‹เชธเซเชŸ เชชเชฐ เช–เซเชฒเซเชฒเชพ เชฌเช‚เชฆเชฐเซ‹ เช–เซ‚เชŸเซ‡ เช›เซ‡. เช‰เชชเชฐเชพเช‚เชค, เช† เชตเชฟเช•เชฒเซเชชเซ‹เชจเซ‹ เช‰เชชเชฏเซ‹เช— เชธเชพเชตเชงเชพเชจเซ€ เชธเชพเชฅเซ‡ เช•เชฐเชตเซ‹ เชœเซ‹เชˆเช, เช•เชพเชฐเชฃ เช•เซ‡ เชฎเซ‹เชŸเชพ เชชเซ‡เช•เซ‡เชŸ-เชฐเซ‡เชŸ เช…เชœเชพเชฃเชคเชพเช‚ DoS เชคเชฐเชซ เชฆเซ‹เชฐเซ€ เชถเช•เซ‡ เช›เซ‡.

เชจเซ‡เชŸเชตเชฐเซเช• เชŸเซ‚เชฒเซเชธ, เช…เชฅเชตเชพ เชชเซ‡เชจเซเชŸเซ‡เชธเซเชŸเชฐ เชคเชฐเซ€เช•เซ‡ เช•เซเชฏเชพเช‚เชฅเซ€ เชถเชฐเซ‚ เช•เชฐเชตเซเช‚?

Zmap

Zmap (ZenMap เชธเชพเชฅเซ‡ เชฎเซ‚เช‚เชเชตเชฃเชฎเชพเช‚ เชจ เช†เชตเซ‡) - เชเช• เช“เชชเชจ เชธเซ‹เชฐเซเชธ เชธเซเช•เซ‡เชจเชฐ เชชเชฃ เช›เซ‡, เชœเซ‡ Nmapเชจเชพ เชเชกเชชเซ€ เชตเชฟเช•เชฒเซเชช เชคเชฐเซ€เช•เซ‡ เชฌเชจเชพเชตเชตเชพเชฎเชพเช‚ เช†เชตเซเชฏเซเช‚ เช›เซ‡.

nmap เชฅเซ€ เชตเชฟเชชเชฐเซ€เชค, SYN เชชเซ‡เช•เซ‡เชŸเซ‹ เชฎเซ‹เช•เชฒเชคเซ€ เชตเช–เชคเซ‡, Zmap เชชเซเชฐเชคเชฟเชธเชพเชฆ เชชเชพเช›เซ‹ เชจ เช†เชตเซ‡ เชคเซเชฏเชพเช‚ เชธเซเชงเซ€ เชฐเชพเชน เชœเซ‹เชคเซเช‚ เชจเชฅเซ€, เชชเชฐเช‚เชคเซ เชธเซเช•เซ‡เชจ เช•เชฐเชตเชพเชจเซเช‚ เชšเชพเชฒเซ เชฐเชพเช–เซ‡ เช›เซ‡, เชเช•เชธเชพเชฅเซ‡ เชฌเชงเชพ เชฏเชœเชฎเชพเชจเซ‹เชจเชพ เชชเซเชฐเชคเชฟเชธเชพเชฆเซ‹เชจเซ€ เชฐเชพเชน เชœเซเช เช›เซ‡, เชคเซ‡เชฅเซ€ เชคเซ‡ เชตเชพเชธเซเชคเชตเชฎเชพเช‚ เช•เชจเซ‡เช•เซเชถเชจ เชธเซเชฅเชฟเชคเชฟ เชœเชพเชณเชตเซ€ เชถเช•เชคเซเช‚ เชจเชฅเซ€. เชœเซเชฏเชพเชฐเซ‡ SYN เชชเซ‡เช•เซ‡เชŸเชจเซ‹ เชชเซเชฐเชคเชฟเชธเชพเชฆ เช†เชตเซ‡ เช›เซ‡, เชคเซเชฏเชพเชฐเซ‡ Zmap เช เชชเซ‡เช•เซ‡เชŸเชจเซ€ เชธเชพเชฎเช—เซเชฐเซ€ เชชเชฐเชฅเซ€ เชธเชฎเชœเชถเซ‡ เช•เซ‡ เช•เชฏเซ‹ เชชเซ‹เชฐเซเชŸ เช–เซ‹เชฒเชตเชพเชฎเชพเช‚ เช†เชตเซเชฏเซ‹ เชนเชคเซ‹ เช…เชจเซ‡ เช•เชฏเชพ เชนเซ‹เชธเซเชŸ เชชเชฐ. เชตเชงเซเชฎเชพเช‚, Zmap เชธเซเช•เซ‡เชจ เช•เชฐเชตเชพเชฎเชพเช‚ เช†เชตเชคเชพ เชชเซ‹เชฐเซเชŸ เชฆเซ€เช  เชฎเชพเชคเซเชฐ เชเช• SYN เชชเซ‡เช•เซ‡เชŸ เชฎเซ‹เช•เชฒเซ‡ เช›เซ‡. เชœเซ‹ เชคเชฎเชพเชฐเซ€ เชชเชพเชธเซ‡ 10-เช—เซ€เช—เชพเชฌเซ€เชŸ เชˆเชจเซเชŸเชฐเชซเซ‡เชธ เช…เชจเซ‡ เชธเซเชธเช‚เช—เชค เชจเซ‡เชŸเชตเชฐเซเช• เช•เชพเชฐเซเชก เชนเซ‹เชฏ เชคเซ‹ เชฎเซ‹เชŸเชพ เชจเซ‡เชŸเชตเชฐเซเช•เชจเซ‡ เชเชกเชชเชฅเซ€ เชธเซเช•เซ‡เชจ เช•เชฐเชตเชพ เชฎเชพเชŸเซ‡ PF_RING เชจเซ‹ เช‰เชชเชฏเซ‹เช— เช•เชฐเชตเซ‹ เชชเชฃ เชถเช•เซเชฏ เช›เซ‡.

เช—เซเชฃ:

  • เชธเซเช•เซ‡เชจ เชเชกเชช;
  • Zmap เชธเชฟเชธเซเชŸเชฎ TCP/IP เชธเซเชŸเซ‡เช•เชจเซ‡ เชฌเชพเชฏเชชเชพเชธ เช•เชฐเซ€เชจเซ‡ เชˆเชฅเชฐเชจเซ‡เชŸ เชซเซเชฐเซ‡เชฎ เชฌเชจเชพเชตเซ‡ เช›เซ‡;
  • PF_RING เชจเซ‹ เช‰เชชเชฏเซ‹เช— เช•เชฐเชตเชพเชจเซ€ เชถเช•เซเชฏเชคเชพ;
  • ZMap เชธเซเช•เซ‡เชจ เช•เชฐเซ‡เชฒ เชฌเชพเชœเซ เชชเชฐเชจเชพ เชญเชพเชฐเชจเซ‡ เชธเชฎเชพเชจเชฐเซ‚เชชเซ‡ เชตเชฟเชคเชฐเชฟเชค เช•เชฐเชตเชพ เชฎเชพเชŸเซ‡ เชฒเช•เซเชทเซเชฏเซ‹เชจเซ‡ เชฐเซ‡เชจเซเชกเชฎเชพเช‡เช เช•เชฐเซ‡ เช›เซ‡;
  • ZGrab เชธเชพเชฅเซ‡ เชเช•เซ€เช•เชฐเชฃเชจเซ€ เชถเช•เซเชฏเชคเชพ (L7 เชเชชเซเชฒเชฟเช•เซ‡เชถเชจ เชธเซเชคเชฐ เชชเชฐ เชธเซ‡เชตเชพเช“ เชตเชฟเชถเซ‡เชจเซ€ เชฎเชพเชนเชฟเชคเซ€ เชเช•เชคเซเชฐเชฟเชค เช•เชฐเชตเชพ เชฎเชพเชŸเซ‡เชจเซเช‚ เชธเชพเชงเชจ).

เชตเชฟเชชเช•เซเชท:

  • เชคเซ‡ เชจเซ‡เชŸเชตเชฐเซเช• เชธเชพเชงเชจเซ‹เชจเซ€ เชธเซ‡เชตเชพเชจเชพ เช‡เชจเช•เชพเชฐเชจเซเช‚ เช•เชพเชฐเชฃ เชฌเชจเซ€ เชถเช•เซ‡ เช›เซ‡, เช‰เชฆเชพเชนเชฐเชฃ เชคเชฐเซ€เช•เซ‡, เชตเชฟเชคเชฐเชฟเชค เชฒเซ‹เชก เชนเซ‹เชตเชพ เช›เชคเชพเช‚, เชฎเชงเซเชฏเชตเชฐเซเชคเซ€ เชฐเชพเช‰เชŸเชฐเชจเซ‹ เชจเชพเชถ เช•เชฐเชตเซ‹, เช•เชพเชฐเชฃ เช•เซ‡ เชฌเชงเชพ เชชเซ‡เช•เซ‡เชŸ เชเช• เชฐเชพเช‰เชŸเชฐเชฎเชพเช‚เชฅเซ€ เชชเชธเชพเชฐ เชฅเชถเซ‡.

เชจเซ‡เชŸเชตเชฐเซเช• เชŸเซ‚เชฒเซเชธ, เช…เชฅเชตเชพ เชชเซ‡เชจเซเชŸเซ‡เชธเซเชŸเชฐ เชคเชฐเซ€เช•เซ‡ เช•เซเชฏเชพเช‚เชฅเซ€ เชถเชฐเซ‚ เช•เชฐเชตเซเช‚?

เชฎเชพเชธเชธเซเช•เซ‡เชจ

เชฎเชพเชธเชธเซเช•เซ‡เชจ - เช†เชถเซเชšเชฐเซเชฏเชœเชจเช• เชฐเซ€เชคเซ‡, เชคเซ‡ เชเช• เช“เชชเชจ เชธเซ‹เชฐเซเชธ เชธเซเช•เซ‡เชจเชฐ เชชเชฃ เช›เซ‡, เชœเซ‡ เชเช• เชนเซ‡เชคเซเชฅเซ€ เชฌเชจเชพเชตเชตเชพเชฎเชพเช‚ เช†เชตเซเชฏเซเช‚ เชนเชคเซเช‚ - เช‡เชจเซเชŸเชฐเชจเซ‡เชŸเชจเซ‡ เชตเชงเซ เชเชกเชชเชฅเซ€ เชธเซเช•เซ‡เชจ เช•เชฐเชตเชพ เชฎเชพเชŸเซ‡ (~6 เชฎเชฟเชฒเชฟเชฏเชจ เชชเซ‡เช•เซ‡เชŸ/เชธเซ‡เช•เช‚เชกเชจเซ€ เชเชกเชชเซ‡ 10 เชฎเชฟเชจเชฟเชŸเชฅเซ€ เช“เช›เชพ เชธเชฎเชฏเชฎเชพเช‚). เช…เชจเชฟเชตเชพเชฐเซเชฏเชชเชฃเซ‡ เชคเซ‡ เชฒเช—เชญเช— Zmap เชœเซ‡เชตเซเช‚ เชœ เช•เชพเชฎ เช•เชฐเซ‡ เช›เซ‡, เชฎเชพเชคเซเชฐ เชตเชงเซ เชเชกเชชเซ€.

เช—เซเชฃ:

  • เชตเชพเช•เซเชฏเชฐเชšเชจเชพ Nmap เชœเซ‡เชตเซ€ เชœ เช›เซ‡, เช…เชจเซ‡ เชชเซเชฐเซ‹เช—เซเชฐเชพเชฎ เช•เซ‡เชŸเชฒเชพเช• Nmap-เชธเซเชธเช‚เช—เชค เชตเชฟเช•เชฒเซเชชเซ‹เชจเซ‡ เชชเชฃ เชธเชชเซ‹เชฐเซเชŸ เช•เชฐเซ‡ เช›เซ‡;
  • เช“เชชเชฐเซ‡เชถเชจ เชธเซเชชเซ€เชก - เชธเซŒเชฅเซ€ เชเชกเชชเซ€ เช…เชธเซเชฎเซ‡เชณ เชธเซเช•เซ‡เชจเชฐเซเชธเชฎเชพเช‚เชฅเซ€ เชเช•.
  • เชฒเชตเชšเซ€เช• เชธเซเช•เซ‡เชจเซ€เช‚เช— เชฎเชฟเช•เซ‡เชจเชฟเชเชฎ - เชตเชฟเช•เซเชทเซ‡เชชเชฟเชค เชธเซเช•เซ‡เชจเซ€เช‚เช— เชซเชฐเซ€ เชถเชฐเซ‚ เช•เชฐเชตเซเช‚, เช˜เชฃเชพ เช‰เชชเช•เชฐเชฃเซ‹ เชชเชฐ เชฒเซ‹เชกเชจเซเช‚ เชตเชฟเชคเชฐเชฃ เช•เชฐเชตเซเช‚ (เชœเซ‡เชฎ เช•เซ‡ Zmap เชฎเชพเช‚).

เชตเชฟเชชเช•เซเชท:

  • Zmap เชจเซ€ เชœเซ‡เชฎ เชœ, เชจเซ‡เชŸเชตเชฐเซเช• เชชเชฐเชจเซ‹ เชญเชพเชฐ เชชเซ‹เชคเซ‡ เชœ เช…เชคเซเชฏเช‚เชค เชŠเช‚เชšเซ‹ เช›เซ‡, เชœเซ‡ DoS เชคเชฐเชซ เชฆเซ‹เชฐเซ€ เชถเช•เซ‡ เช›เซ‡;
  • เชฎเซ‚เชณเชญเซ‚เชค เชฐเซ€เชคเซ‡, L7 เชเชชเซเชฒเชฟเช•เซ‡เชถเชจ เชธเซเชคเชฐ เชชเชฐ เชธเซเช•เซ‡เชจ เช•เชฐเชตเชพเชจเซ€ เช•เซ‹เชˆ เช•เซเชทเชฎเชคเชพ เชจเชฅเซ€;

เชจเซ‡เชŸเชตเชฐเซเช• เชŸเซ‚เชฒเซเชธ, เช…เชฅเชตเชพ เชชเซ‡เชจเซเชŸเซ‡เชธเซเชŸเชฐ เชคเชฐเซ€เช•เซ‡ เช•เซเชฏเชพเช‚เชฅเซ€ เชถเชฐเซ‚ เช•เชฐเชตเซเช‚?

เชจเซ‡เชธเชธ

เชจเซ‡เชธเชธ - เชธเชฟเชธเซเชŸเชฎเชฎเชพเช‚ เชœเชพเชฃเซ€เชคเซ€ เชจเชฌเชณเชพเชˆเช“เชจเซ€ เชธเซเช•เซ‡เชจเชฟเช‚เช— เช…เชจเซ‡ เชถเซ‹เชงเชจเซ‡ เชธเซเชตเชšเชพเชฒเชฟเชค เช•เชฐเชตเชพ เชฎเชพเชŸเซ‡เชจเซเช‚ เชธเซเช•เซ‡เชจเชฐ. เชฌเช‚เชง เชธเซเชคเซเชฐเซ‹เชค เชนเซ‹เชตเชพ เช›เชคเชพเช‚, เชจเซ‡เชธเชธ เชนเซ‹เชฎเชจเซเช‚ เชเช• เชฎเชซเชค เชธเช‚เชธเซเช•เชฐเชฃ เช›เซ‡ เชœเซ‡ เชคเชฎเชจเซ‡ เชชเซ‡เช‡เชก เชธเช‚เชธเซเช•เชฐเชฃเชจเซ€ เชธเชฎเชพเชจ เชเชกเชช เช…เชจเซ‡ เชตเชฟเช—เชคเชตเชพเชฐ เชตเชฟเชถเซเชฒเซ‡เชทเชฃ เชธเชพเชฅเซ‡ 16 เชœเซ‡เชŸเชฒเชพ IP เชธเชฐเชจเชพเชฎเชพเช‚เชจเซ‡ เชธเซเช•เซ‡เชจ เช•เชฐเชตเชพเชจเซ€ เชฎเช‚เชœเซ‚เชฐเซ€ เช†เชชเซ‡ เช›เซ‡.

เชธเซ‡เชตเชพเช“ เช…เชฅเชตเชพ เชธเชฐเซเชตเชฐเซเชธเชจเชพ เชจเชฌเชณเชพ เชธเช‚เชธเซเช•เชฐเชฃเซ‹เชจเซ‡ เช“เชณเช–เชตเชพ, เชธเชฟเชธเซเชŸเชฎ เช—เซ‹เช เชตเชฃเซ€เชฎเชพเช‚ เชญเซ‚เชฒเซ‹ เชถเซ‹เชงเชตเชพ เช…เชจเซ‡ เชถเชฌเซเชฆเช•เซ‹เชถ เชชเชพเชธเชตเชฐเซเชกเซเชธเชจเซเช‚ เชฌเซเชฐเซเชŸเชซเซ‹เชฐเซเชธ เช•เชฐเชตเชพ เชธเช•เซเชทเชฎ. เชธเซ‡เชตเชพ เชธเซ‡เชŸเชฟเช‚เช—เซเชธ (เชฎเซ‡เช‡เชฒ, เช…เชชเชกเซ‡เชŸเซเชธ, เชตเช—เซ‡เชฐเซ‡) เชจเซ€ เชถเซเชฆเซเชงเชคเชพ เชคเซ‡เชฎเชœ PCI DSS เช‘เชกเชฟเชŸเชจเซ€ เชคเซˆเชฏเชพเชฐเซ€ เชฎเชพเชŸเซ‡ เช‰เชชเชฏเซ‹เช— เช•เชฐเซ€ เชถเช•เชพเชฏ เช›เซ‡. เชตเชงเซเชฎเชพเช‚, เชคเชฎเซ‡ เชจเซ‡เชธเชธ (SSH เช…เชฅเชตเชพ เชเช•เซเชŸเชฟเชต เชกเชฟเชฐเซ‡เช•เซเชŸเชฐเซ€เชฎเชพเช‚ เชกเซ‹เชฎเซ‡เชจ เชเช•เชพเช‰เชจเซเชŸ) เชจเซ‡ เชนเซ‹เชธเซเชŸ เช“เชณเช–เชชเชคเซเชฐเซ‹ เชชเชพเชธ เช•เชฐเซ€ เชถเช•เซ‹ เช›เซ‹ เช…เชจเซ‡ เชธเซเช•เซ‡เชจเชฐ เชชเชพเชธเซ‡ เชนเซ‹เชธเซเชŸเชจเซ€ เชเช•เซเชธเซ‡เชธ เชนเชถเซ‡ เช…เชจเซ‡ เชคเซ‡เชจเชพ เชชเชฐ เชธเซ€เชงเชพ เชœ เชคเชชเชพเชธ เช•เชฐเชถเซ‡, เช† เชตเชฟเช•เชฒเซเชชเชจเซ‡ เช“เชณเช–เชชเชคเซเชฐ เชธเซเช•เซ‡เชจ เช•เชนเซ‡เชตเชพเชฎเชพเช‚ เช†เชตเซ‡ เช›เซ‡. เชคเซ‡เชฎเชจเชพ เชชเซ‹เชคเชพเชจเชพ เชจเซ‡เชŸเชตเชฐเซเช•เชจเซเช‚ เช“เชกเชฟเชŸ เช•เชฐเชคเซ€ เช•เช‚เชชเชจเซ€เช“ เชฎเชพเชŸเซ‡ เช…เชจเซเช•เซ‚เชณ.

เช—เซเชฃ:

  • เชฆเชฐเซ‡เช• เชจเชฌเชณเชพเชˆ เชฎเชพเชŸเซ‡ เช…เชฒเช— เชฆเซƒเชถเซเชฏเซ‹, เชœเซ‡เชจเซ‹ เชกเซ‡เชŸเชพเชฌเซ‡เช เชธเชคเชค เช…เชชเชกเซ‡เชŸ เชฅเชพเชฏ เช›เซ‡;
  • เชชเชฐเชฟเชฃเชพเชฎเซ‹เชจเซเช‚ เช†เช‰เชŸเชชเซเชŸ - เชธเชพเชฆเซ‹ เชŸเซ‡เช•เซเชธเซเชŸ, XML, HTML เช…เชจเซ‡ LaTeX;
  • API เชจเซ‡เชธเชธ - เชคเชฎเชจเซ‡ เชธเซเช•เซ‡เชจเชฟเช‚เช— เช…เชจเซ‡ เชชเชฐเชฟเชฃเชพเชฎเซ‹ เชฎเซ‡เชณเชตเชตเชพเชจเซ€ เชชเซเชฐเช•เซเชฐเชฟเชฏเชพเช“เชจเซ‡ เชธเซเชตเชšเชพเชฒเชฟเชค เช•เชฐเชตเชพเชจเซ€ เชฎเช‚เชœเซ‚เชฐเซ€ เช†เชชเซ‡ เช›เซ‡;
  • เช“เชณเช–เชชเชคเซเชฐ เชธเซเช•เซ‡เชจ, เชคเชฎเซ‡ เช…เชชเชกเซ‡เชŸเซเชธ เช…เชฅเชตเชพ เช…เชจเซเชฏ เชจเชฌเชณเชพเชˆเช“ เชคเชชเชพเชธเชตเชพ เชฎเชพเชŸเซ‡ Windows เช…เชฅเชตเชพ Linux เช“เชณเช–เชชเชคเซเชฐเซ‹เชจเซ‹ เช‰เชชเชฏเซ‹เช— เช•เชฐเซ€ เชถเช•เซ‹ เช›เซ‹;
  • เชคเชฎเชพเชฐเชพ เชชเซ‹เชคเชพเชจเชพ เชฌเชฟเชฒเซเชŸ-เช‡เชจ เชธเซเชฐเช•เซเชทเชพ เชฎเซ‹เชกเซเชฏเซเชฒเซเชธ เชฒเช–เชตเชพเชจเซ€ เช•เซเชทเชฎเชคเชพ - เชธเซเช•เซ‡เชจเชฐเชจเซ€ เชชเซ‹เชคเชพเชจเซ€ เชธเซเช•เซเชฐเชฟเชชเซเชŸเซ€เช‚เช— เชญเชพเชทเชพ NASL (เชจเซ‡เชธเชธ เชเชŸเซ‡เช• เชธเซเช•เซเชฐเชฟเชชเซเชŸเซ€เช‚เช— เชฒเซ‡เช‚เช—เซเชตเซ‡เชœ) เช›เซ‡;
  • เชคเชฎเซ‡ เชธเซเชฅเชพเชจเชฟเช• เชจเซ‡เชŸเชตเชฐเซเช•เชจเชพ เชจเชฟเชฏเชฎเชฟเชค เชธเซเช•เซ‡เชจเชฟเช‚เช— เชฎเชพเชŸเซ‡ เชธเชฎเชฏ เชธเซ‡เชŸ เช•เชฐเซ€ เชถเช•เซ‹ เช›เซ‹ - เช†เชจเซ‡ เช•เชพเชฐเชฃเซ‡, เชฎเชพเชนเชฟเชคเซ€ เชธเซเชฐเช•เซเชทเชพ เชธเซ‡เชตเชพ เชธเซเชฐเช•เซเชทเชพ เช—เซ‹เช เชตเชฃเซ€เชฎเชพเช‚เชจเชพ เชคเชฎเชพเชฎ เชซเซ‡เชฐเชซเชพเชฐเซ‹, เชจเชตเชพ เชนเซ‹เชธเซเชŸเชจเชพ เช‰เชฆเชญเชต เช…เชจเซ‡ เชถเชฌเซเชฆเช•เซ‹เชถ เช…เชฅเชตเชพ เชกเชฟเชซเซ‹เชฒเซเชŸ เชชเชพเชธเชตเชฐเซเชกเซเชธเชจเชพ เช‰เชชเชฏเซ‹เช—เชฅเซ€ เชตเชพเช•เซ‡เชซ เชนเชถเซ‡.

เชตเชฟเชชเช•เซเชท:

  • เชธเซเช•เซ‡เชจ เช•เชฐเชตเชพเชฎเชพเช‚ เช†เชตเซ€ เชฐเชนเซ‡เชฒเซ€ เชธเชฟเชธเซเชŸเชฎเซเชธเชจเชพ เช‘เชชเชฐเซ‡เชถเชจเชฎเชพเช‚ เช–เชพเชฎเซ€ เชนเซ‹เชˆ เชถเช•เซ‡ เช›เซ‡ - เชคเชฎเชพเชฐเซ‡ เชธเชฒเชพเชฎเชค เชคเชชเชพเชธ เชตเชฟเช•เชฒเซเชช เช…เช•เซเชทเชฎ เช•เชฐเซ€เชจเซ‡ เช•เชพเชณเชœเซ€เชชเซ‚เชฐเซเชตเช• เช•เชพเชฎ เช•เชฐเชตเชพเชจเซ€ เชœเชฐเซ‚เชฐ เช›เซ‡;
  • เชตเซเชฏเชพเชชเชพเชฐเซ€ เชธเช‚เชธเซเช•เชฐเชฃ เชฎเชซเชค เชจเชฅเซ€.

เชจเซ‡เชŸเชตเชฐเซเช• เชŸเซ‚เชฒเซเชธ, เช…เชฅเชตเชพ เชชเซ‡เชจเซเชŸเซ‡เชธเซเชŸเชฐ เชคเชฐเซ€เช•เซ‡ เช•เซเชฏเชพเช‚เชฅเซ€ เชถเชฐเซ‚ เช•เชฐเชตเซเช‚?

เชจเซ‡เชŸ-เช•เซเชฐเซ‡เชกเชฟเชŸ

เชจเซ‡เชŸ-เช•เซเชฐเซ‡เชกเชฟเชŸ Python เชฎเชพเช‚ เชชเชพเชธเชตเชฐเซเชก เช…เชจเซ‡ เชนเซ‡เชถ, เชคเซ‡เชฎเชœ เช…เชจเซเชฏ เชฎเชพเชนเชฟเชคเซ€ เชเช•เชคเซเชฐเชฟเชค เช•เชฐเชตเชพ เชฎเชพเชŸเซ‡เชจเซเช‚ เชเช• เชธเชพเชงเชจ เช›เซ‡, เช‰เชฆเชพเชนเชฐเชฃ เชคเชฐเซ€เช•เซ‡, MiTM เชนเซเชฎเชฒเชพ เชฆเชฐเชฎเชฟเชฏเชพเชจ เชตเชพเชธเซเชคเชตเชฟเช• เชธเชฎเชฏเชฎเชพเช‚ เช…เชจเซ‡ เช…เช—เชพเช‰ เชธเชพเชšเชตเซ‡เชฒเซ€ PCAP เชซเชพเช‡เชฒเซ‹เชฎเชพเช‚เชฅเซ€ เชฎเซเชฒเชพเช•เชพเชค เชฒเซ€เชงเซ‡เชฒ URL, เชกเชพเช‰เชจเชฒเซ‹เชก เช•เชฐเซ‡เชฒเซ€ เชซเชพเช‡เชฒเซ‹ เช…เชจเซ‡ เชŸเซเชฐเชพเชซเชฟเช•เชฎเชพเช‚เชฅเซ€ เช…เชจเซเชฏ เชฎเชพเชนเชฟเชคเซ€. เชฎเซ‹เชŸเชพ เชœเชฅเซเชฅเชพเชจเชพ เชŸเซเชฐเชพเชซเชฟเช•เชจเชพ เชเชกเชชเซ€ เช…เชจเซ‡ เชธเซเชชเชฐเชซเชฟเชธเชฟเชฏเชฒ เชชเซƒเชฅเซเชฅเช•เชฐเชฃ เชฎเชพเชŸเซ‡ เชฏเซ‹เช—เซเชฏ, เช‰เชฆเชพเชนเชฐเชฃ เชคเชฐเซ€เช•เซ‡, เชจเซ‡เชŸเชตเชฐเซเช• MiTM เชนเซเชฎเชฒเชพ เชฆเชฐเชฎเชฟเชฏเชพเชจ, เชœเซเชฏเชพเชฐเซ‡ เชธเชฎเชฏ เชฎเชฐเซเชฏเชพเชฆเชฟเชค เชนเซ‹เชฏ, เช…เชจเซ‡ Wireshark เชจเซ‹ เช‰เชชเชฏเซ‹เช— เช•เชฐเซ€เชจเซ‡ เชฎเซ‡เชจเซเชฏเซเช…เชฒ เชตเชฟเชถเซเชฒเซ‡เชทเชฃ เชฎเชพเชŸเซ‡ เช˜เชฃเซ‹ เชธเชฎเชฏ เชœเชฐเซ‚เชฐเซ€ เช›เซ‡.

เช—เซเชฃ:

  • เชธเซ‡เชตเชพเชจเซ€ เช“เชณเช– เชตเชชเชฐเชพเชฏเซ‡เชฒ เชชเซ‹เชฐเซเชŸ เชจเช‚เชฌเชฐ เชฆเซเชตเชพเชฐเชพ เชธเซ‡เชตเชพเชจเซ‡ เช“เชณเช–เชตเชพเชจเซ‡ เชฌเชฆเชฒเซ‡ เชชเซ‡เช•เซ‡เชŸ เชตเชฟเชถเซเชฒเซ‡เชทเชฃ เชชเชฐ เช†เชงเชพเชฐเชฟเชค เช›เซ‡;
  • เชตเชพเชชเชฐเชตเชพ เชฎเชพเชŸเซ‡ เชธเชฐเชณ;
  • เชเช•เซเชธเชŸเซเชฐเซ‡เช•เซเชŸเซ‡เชก เชกเซ‡เชŸเชพเชจเซ€ เชตเชฟเชถเชพเชณ เชถเซเชฐเซ‡เชฃเซ€ - เชœเซ‡เชฎเชพเช‚ FTP, POP, IMAP, SMTP, NTLMv1/v2 เชชเซเชฐเซ‹เชŸเซ‹เช•เซ‹เชฒ เชฎเชพเชŸเซ‡ เชฒเซ‹เช—เชฟเชจ เช…เชจเซ‡ เชชเชพเชธเชตเชฐเซเชกเซเชธ, เชคเซ‡เชฎเชœ HTTP เชตเชฟเชจเช‚เชคเซ€เช“เชฎเชพเช‚เชฅเซ€ เชฎเชพเชนเชฟเชคเซ€, เชœเซ‡เชฎ เช•เซ‡ เชฒเซ‹เช—เชฟเชจ เชซเซ‹เชฐเซเชฎเซเชธ เช…เชจเซ‡ เชฎเซ‚เชณเชญเซ‚เชค เชชเซเชฐเชฎเชพเชฃเซ€เช•เชฐเชฃ;

เชจเซ‡เชŸเชตเชฐเซเช• เชŸเซ‚เชฒเซเชธ, เช…เชฅเชตเชพ เชชเซ‡เชจเซเชŸเซ‡เชธเซเชŸเชฐ เชคเชฐเซ€เช•เซ‡ เช•เซเชฏเชพเช‚เชฅเซ€ เชถเชฐเซ‚ เช•เชฐเชตเซเช‚?

เชจเซ‡เชŸเชตเชฐเซเช• เช–เชพเชฃเชฟเชฏเซ‹

เชจเซ‡เชŸเชตเชฐเซเช• เช–เชพเชฃเชฟเชฏเซ‹ - เช“เชชเชฐเซ‡เชถเชจเชจเซ€ เชฆเซเชฐเชทเซเชŸเชฟเช Net-Creds เชจเซเช‚ เชเชจเชพเชฒเซ‹เช—, เชชเชฐเช‚เชคเซ เชคเซ‡เชฎเชพเช‚ เชตเชงเซ เช•เชพเชฐเซเชฏเช•เซเชทเชฎเชคเชพ เช›เซ‡, เช‰เชฆเชพเชนเชฐเชฃ เชคเชฐเซ€เช•เซ‡, SMB เชชเซเชฐเซ‹เชŸเซ‹เช•เซ‹เชฒ เชฆเซเชตเชพเชฐเชพ เชธเซเชฅเชพเชจเชพเช‚เชคเชฐเชฟเชค เชซเชพเช‡เชฒเซ‹เชจเซ‡ เชฌเชนเชพเชฐ เช•เชพเชขเชตเชพเชจเซเช‚ เชถเช•เซเชฏ เช›เซ‡. เชจเซ‡เชŸ-เช•เซเชฐเซ‡เชกเซเชธเชจเซ€ เชœเซ‡เชฎ, เชœเซเชฏเชพเชฐเซ‡ เชคเชฎเชพเชฐเซ‡ เชŸเซเชฐเชพเชซเชฟเช•เชจเชพ เชฎเซ‹เชŸเชพ เชœเชฅเซเชฅเชพเชจเซเช‚ เชเชกเชชเชฅเซ€ เชตเชฟเชถเซเชฒเซ‡เชทเชฃ เช•เชฐเชตเชพเชจเซ€ เชœเชฐเซ‚เชฐ เชนเซ‹เชฏ เชคเซเชฏเชพเชฐเซ‡ เชคเซ‡ เช…เชจเซเช•เซ‚เชณ เช›เซ‡. เชคเซ‡เชฎเชพเช‚ เชฏเซเชเชฐ เชซเซเชฐเซ‡เชจเซเชกเชฒเซ€ เช—เซเชฐเชพเชซเชฟเช•เชฒ เชˆเชจเซเชŸเชฐเชซเซ‡เชธ เชชเชฃ เช›เซ‡.

เช—เซเชฃ:

  • เช—เซเชฐเชพเชซเชฟเช•เชฒ เช‡เชจเซเชŸเชฐเชซเซ‡เชธ;
  • เชœเซ‚เชฅเซ‹เชฎเชพเช‚ เชกเซ‡เชŸเชพเชจเซเช‚ เชตเชฟเชเซเชฏเซเชฒเชพเช‡เชเซ‡เชถเชจ เช…เชจเซ‡ เชตเชฐเซเช—เซ€เช•เชฐเชฃ เชŸเซเชฐเชพเชซเชฟเช• เชตเชฟเชถเซเชฒเซ‡เชทเชฃเชจเซ‡ เชธเชฐเชณ เชฌเชจเชพเชตเซ‡ เช›เซ‡ เช…เชจเซ‡ เชคเซ‡เชจเซ‡ เชเชกเชชเซ€ เชฌเชจเชพเชตเซ‡ เช›เซ‡.

เชตเชฟเชชเช•เซเชท:

  • เชŸเซเชฐเชพเชฏเชฒ เชตเชฐเซเชเชจเชฎเชพเช‚ เชฎเชฐเซเชฏเชพเชฆเชฟเชค เช•เชพเชฐเซเชฏเช•เซเชทเชฎเชคเชพ เช›เซ‡.

เชจเซ‡เชŸเชตเชฐเซเช• เชŸเซ‚เชฒเซเชธ, เช…เชฅเชตเชพ เชชเซ‡เชจเซเชŸเซ‡เชธเซเชŸเชฐ เชคเชฐเซ€เช•เซ‡ เช•เซเชฏเชพเช‚เชฅเซ€ เชถเชฐเซ‚ เช•เชฐเชตเซเช‚?

mitm6

mitm6 โ€” IPv6 (SLAAC-เชเชŸเซ‡เช•) เชชเชฐ เชนเซเชฎเชฒเชพเช“ เช•เชฐเชตเชพ เชฎเชพเชŸเซ‡เชจเซเช‚ เชธเชพเชงเชจ. IPv6 เช Windows OS เชฎเชพเช‚ เชชเซเชฐเชพเชฅเชฎเชฟเช•เชคเชพ เช›เซ‡ (เชธเชพเชฎเชพเชจเซเชฏ เชฐเซ€เชคเซ‡ เช•เชนเซ€เช เชคเซ‹, เช…เชจเซเชฏ เช‘เชชเชฐเซ‡เชŸเชฟเช‚เช— เชธเชฟเชธเซเชŸเชฎเซเชธเชฎเชพเช‚ เชชเชฃ), เช…เชจเซ‡ เชกเชฟเชซเซ‹เชฒเซเชŸ เชฐเซ‚เชชเชฐเซ‡เช–เชพเช‚เช•เชจเชฎเชพเช‚ IPv6 เช‡เชจเซเชŸเชฐเชซเซ‡เชธ เชธเช•เซเชทเชฎ เช›เซ‡, เช† เชนเซเชฎเชฒเชพเช–เซ‹เชฐเชจเซ‡ เชฐเชพเช‰เชŸเชฐ เชœเชพเชนเซ‡เชฐเชพเชค เชชเซ‡เช•เซ‡เชŸเซ‹เชจเซ‹ เช‰เชชเชฏเซ‹เช— เช•เชฐเซ€เชจเซ‡ เชชเซ€เชกเชฟเชค เชฎเชพเชŸเซ‡ เชคเซ‡เชจเซเช‚ เชชเซ‹เชคเชพเชจเซเช‚ DNS เชธเชฐเซเชตเชฐ เช‡เชจเซเชธเซเชŸเซ‹เชฒ เช•เชฐเชตเชพเชจเซ€ เชฎเช‚เชœเซ‚เชฐเซ€ เช†เชชเซ‡ เช›เซ‡, เชœเซ‡ เชชเช›เซ€ เชนเซเชฎเชฒเชพเช–เซ‹เชฐ เชชเซ€เชกเชฟเชคเชพเชจเชพ DNS เชธเชพเชฅเซ‡ เช›เซ‡เชคเชฐเชชเชฟเช‚เชกเซ€ เช•เชฐเชตเชพเชฎเชพเช‚ เชธเช•เซเชทเชฎ เช›เซ‡. ntlmrelayx เชฏเซเชŸเชฟเชฒเชฟเชŸเซ€ เชธเชพเชฅเซ‡ เชฐเชฟเชฒเซ‡ เชนเซเชฎเชฒเซ‹ เช•เชฐเชตเชพ เชฎเชพเชŸเซ‡ เชฏเซ‹เช—เซเชฏ เช›เซ‡, เชœเซ‡ เชคเชฎเชจเซ‡ Windows เชจเซ‡เชŸเชตเชฐเซเช•เซเชธ เชชเชฐ เชธเชซเชณเชคเชพเชชเซ‚เชฐเซเชตเช• เชนเซเชฎเชฒเซ‹ เช•เชฐเชตเชพเชจเซ€ เชฎเช‚เชœเซ‚เชฐเซ€ เช†เชชเซ‡ เช›เซ‡.

เช—เซเชฃ:

  • เชตเชฟเชจเซเชกเซ‹เช เชนเซ‹เชธเซเชŸเซเชธ เช…เชจเซ‡ เชจเซ‡เชŸเชตเชฐเซเช•เซเชธเชจเชพ เชชเซเชฐเชฎเชพเชฃเชญเซ‚เชค เชฐเซ‚เชชเชฐเซ‡เช–เชพเช‚เช•เชจเชจเซ‡ เช•เชพเชฐเชฃเซ‡ เชšเซ‹เช•เซเช•เชธเชชเชฃเซ‡ เช˜เชฃเชพ เชจเซ‡เชŸเชตเชฐเซเช•เซเชธ เชชเชฐ เชธเชฐเชธ เช•เชพเชฐเซเชฏ เช•เชฐเซ‡ เช›เซ‡;

เชœเชตเชพเชฌ

เชœเชตเชพเชฌ - เชฌเซเชฐเซ‹เชกเช•เชพเชธเซเชŸ เชจเซ‡เชฎ เชฐเชฟเชเซ‹เชฒเซเชฏเซเชถเชจ เชชเซเชฐเซ‹เชŸเซ‹เช•เซ‹เชฒเซเชธ (LLMNR, NetBIOS, MDNS) เชจเซ‡ เชธเซเชชเซเชซเชฟเช‚เช— เช•เชฐเชตเชพ เชฎเชพเชŸเซ‡เชจเซเช‚ เชเช• เชธเชพเชงเชจ. เชเช•เซเชŸเชฟเชต เชกเชฟเชฐเซ‡เช•เซเชŸเชฐเซ€ เชจเซ‡เชŸเชตเชฐเซเช•เซเชธเชฎเชพเช‚ เช…เชจเชฟเชตเชพเชฐเซเชฏ เชธเชพเชงเชจ. เชธเซเชชเซ‚เชซเชฟเช‚เช— เช‰เชชเชฐเชพเช‚เชค, เชคเซ‡ NTLM เชชเซเชฐเชฎเชพเชฃเซ€เช•เชฐเชฃเชจเซ‡ เช…เชŸเช•เชพเชตเซ€ เชถเช•เซ‡ เช›เซ‡; เชคเซ‡ เชฎเชพเชนเชฟเชคเซ€ เชเช•เชคเซเชฐเชฟเชค เช•เชฐเชตเชพ เช…เชจเซ‡ NTLM-เชฐเชฟเชฒเซ‡ เชนเซเชฎเชฒเชพเชจเซ‡ เช…เชฎเชฒเชฎเชพเช‚ เชฎเซ‚เช•เชตเชพ เชฎเชพเชŸเซ‡เชจเชพ เชธเชพเชงเชจเซ‹เชจเชพ เชธเชฎเซ‚เชน เชธเชพเชฅเซ‡ เชชเชฃ เช†เชตเซ‡ เช›เซ‡.

เช—เซเชฃ:

  • เชฎเซ‚เชณเชญเซ‚เชค เชฐเซ€เชคเซ‡, เชคเซ‡ NTLM เชชเซเชฐเชฎเชพเชฃเซ€เช•เชฐเชฃ เชฎเชพเชŸเซ‡ เชธเชฎเชฐเซเชฅเชจ เชธเชพเชฅเซ‡ เช˜เชฃเชพ เชธเชฐเซเชตเชฐเซ‹เชจเซ‡ เช‰เชญเชพ เช•เชฐเซ‡ เช›เซ‡: SMB, MSSQL, HTTP, HTTPS, LDAP, FTP, POP3, IMAP, SMTP;
  • MITM เชนเซเชฎเชฒเชพ (ARP เชธเซเชชเซ‚เชซเชฟเช‚เช—, เชตเช—เซ‡เชฐเซ‡) เชจเชพ เช•เชฟเชธเซเชธเชพเชฎเชพเช‚ DNS เชธเซเชชเซ‚เชซเชฟเช‚เช—เชจเซ‡ เชฎเช‚เชœเซ‚เชฐเซ€ เช†เชชเซ‡ เช›เซ‡;
  • เชชเซเชฐเชธเชพเชฐเชฃ เชตเชฟเชจเช‚เชคเซ€ เช•เชฐเชจเชพเชฐ เชฏเชœเชฎเชพเชจเซ‹เชจเซ€ เชซเชฟเช‚เช—เชฐเชชเซเชฐเชฟเชจเซเชŸ;
  • เชตเชฟเชถเซเชฒเซ‡เชทเชฃ เชฎเซ‹เชก - เชตเชฟเชจเช‚เชคเซ€เช“เชจเซ€ เชจเชฟเชทเซเช•เซเชฐเชฟเชฏ เชฆเซ‡เช–เชฐเซ‡เช– เชฎเชพเชŸเซ‡;
  • NTLM เชชเซเชฐเชฎเชพเชฃเซ€เช•เชฐเชฃ เชฎเชพเชŸเซ‡ เช‡เชจเซเชŸเชฐเชธเซ‡เชชเซเชŸเซ‡เชก เชนเซ‡เชถเชจเซเช‚ เชซเซ‹เชฐเซเชฎเซ‡เชŸ เชœเซเชนเซ‹เชจ เชง เชฐเชฟเชชเชฐ เช…เชจเซ‡ เชนเซ‡เชถเช•เซ‡เชŸ เชธเชพเชฅเซ‡ เชธเซเชธเช‚เช—เชค เช›เซ‡.

เชตเชฟเชชเช•เซเชท:

  • เชœเซเชฏเชพเชฐเซ‡ เชตเชฟเชจเซเชกเซ‹เช เชนเซ‡เช เชณ เชšเชพเชฒเซ€ เชฐเชนเซเชฏเซเช‚ เชนเซ‹เชฏ, เชคเซเชฏเชพเชฐเซ‡ เชชเซ‹เชฐเซเชŸ 445 (SMB) เชฌเชพเชˆเชจเซเชกเชฟเช‚เช— เช•เซ‡เชŸเชฒเซ€เช• เชฎเซเชถเซเช•เซ‡เชฒเซ€เช“เชฅเซ€ เชญเชฐเชชเซ‚เชฐ เช›เซ‡ (เชคเซ‡เชจเซ‡ เช…เชจเซเชฐเซ‚เชช เชธเซ‡เชตเชพเช“ เชฌเช‚เชง เช•เชฐเชตเซ€ เช…เชจเซ‡ เชฐเซ€เชฌเซ‚เชŸ เช•เชฐเชตเชพเชจเซ€ เชœเชฐเซ‚เชฐ เช›เซ‡);

เชจเซ‡เชŸเชตเชฐเซเช• เชŸเซ‚เชฒเซเชธ, เช…เชฅเชตเชพ เชชเซ‡เชจเซเชŸเซ‡เชธเซเชŸเชฐ เชคเชฐเซ€เช•เซ‡ เช•เซเชฏเชพเช‚เชฅเซ€ เชถเชฐเซ‚ เช•เชฐเชตเซเช‚?

เชจเซ‡เชŸเชตเชฐเซเช• เชŸเซ‚เชฒเซเชธ, เช…เชฅเชตเชพ เชชเซ‡เชจเซเชŸเซ‡เชธเซเชŸเชฐ เชคเชฐเซ€เช•เซ‡ เช•เซเชฏเชพเช‚เชฅเซ€ เชถเชฐเซ‚ เช•เชฐเชตเซเช‚?

เชเชตเชฟเชฒ_เชซเซ‹เช•เชพ

เชเชตเชฟเชฒ เชซเซ‹เช•เชพ - IPv4 เช…เชจเซ‡ IPv6 เชจเซ‡เชŸเชตเชฐเซเช•เซเชธเชฎเชพเช‚ เชตเชฟเชตเชฟเชง เชจเซ‡เชŸเชตเชฐเซเช• เชนเซเชฎเชฒเชพเช“ เชคเชชเชพเชธเชตเชพเชจเซเช‚ เชธเชพเชงเชจ. เชธเซเชฅเชพเชจเชฟเช• เชจเซ‡เชŸเชตเชฐเซเช•เชจเซ‡ เชธเซเช•เซ‡เชจ เช•เชฐเซ‡ เช›เซ‡, เช‰เชชเช•เชฐเชฃเซ‹, เชฐเชพเช‰เชŸเชฐเซเชธ เช…เชจเซ‡ เชคเซ‡เชฎเชจเชพ เชจเซ‡เชŸเชตเชฐเซเช• เช‡เชจเซเชŸเชฐเชซเซ‡เชธเชจเซ‡ เช“เชณเช–เซ‡ เช›เซ‡, เชœเซ‡เชจเชพ เชชเช›เซ€ เชจเซ‡เชŸเชตเชฐเซเช• เชธเชนเชญเชพเช—เซ€เช“ เชชเชฐ เชตเชฟเชตเชฟเชง เชนเซเชฎเชฒเชพเช“ เช•เชฐเชตเชพเชจเซเช‚ เชถเช•เซเชฏ เชฌเชจเซ‡ เช›เซ‡.

เช—เซเชฃ:

  • MITM เชนเซเชฎเชฒเชพเช“ เช•เชฐเชตเชพ เชฎเชพเชŸเซ‡ เช…เชจเซเช•เซ‚เชณ (ARP เชธเซเชชเซเชซเชฟเช‚เช—, DHCP ACK เชˆเชจเซเชœเซ‡เช•เซเชถเชจ, SLAAC เชเชŸเซ‡เช•, DHCP เชธเซเชชเซ‚เชซเชฟเช‚เช—);
  • เชคเชฎเซ‡ DoS เชนเซเชฎเชฒเชพเช“ เช•เชฐเซ€ เชถเช•เซ‹ เช›เซ‹ - IPv4 เชจเซ‡เชŸเชตเชฐเซเช•เซเชธ เชฎเชพเชŸเซ‡ ARP เชธเซเชชเซ‚เชซเชฟเช‚เช— เชธเชพเชฅเซ‡, IPv6 เชจเซ‡เชŸเชตเชฐเซเช•เซเชธเชฎเชพเช‚ SLAAC DoS เชธเชพเชฅเซ‡;
  • DNS เชนเชพเช‡เชœเซ‡เช•เชฟเช‚เช— เช•เชฐเชตเซเช‚ เชถเช•เซเชฏ เช›เซ‡;
  • เชตเชพเชชเชฐเชตเชพ เชฎเชพเชŸเซ‡ เชธเชฐเชณ, เชตเชชเชฐเชพเชถเช•เชฐเซเชคเชพ เชฎเซˆเชคเซเชฐเซ€เชชเซ‚เชฐเซเชฃ เช—เซเชฐเชพเชซเชฟเช•เชฒ เช‡เชจเซเชŸเชฐเชซเซ‡เชธ.

เชตเชฟเชชเช•เซเชท:

  • เชซเช•เซเชค เชตเชฟเชจเซเชกเซ‹เช เชนเซ‡เช เชณ เช•เชพเชฎ เช•เชฐเซ‡ เช›เซ‡.

เชจเซ‡เชŸเชตเชฐเซเช• เชŸเซ‚เชฒเซเชธ, เช…เชฅเชตเชพ เชชเซ‡เชจเซเชŸเซ‡เชธเซเชŸเชฐ เชคเชฐเซ€เช•เซ‡ เช•เซเชฏเชพเช‚เชฅเซ€ เชถเชฐเซ‚ เช•เชฐเชตเซเช‚?

เชฌเซ‡เชŸเชฐเช•เซ‡เชช

เชฌเซ‡เชŸเชฐเช•เซ‡เชช - เชจเซ‡เชŸเชตเชฐเซเช•เชจเซเช‚ เชตเชฟเชถเซเชฒเซ‡เชทเชฃ เช…เชจเซ‡ เชนเซเชฎเชฒเซ‹ เช•เชฐเชตเชพ เชฎเชพเชŸเซ‡เชจเซเช‚ เชเช• เชถเช•เซเชคเชฟเชถเชพเชณเซ€ เชฎเชพเชณเช–เซเช‚, เช…เชจเซ‡ เช…เชฎเซ‡ เชตเชพเชฏเชฐเชฒเซ‡เชธ เชจเซ‡เชŸเชตเชฐเซเช•เซเชธ, BLE (เชฌเซเชฒเซเชŸเซเชฅ เชฒเซ‹ เชเชจเชฐเซเชœเซ€) เช…เชจเซ‡ เชตเชพเชฏเชฐเชฒเซ‡เชธ HID เช‰เชชเช•เชฐเชฃเซ‹ เชชเชฐ เชฎเชพเช‰เชธเชœเซ‡เช• เชนเซเชฎเชฒเชพเช“ เชตเชฟเชถเซ‡ เชชเชฃ เชตเชพเชค เช•เชฐเซ€ เชฐเชนเซเชฏเชพ เช›เซ€เช. เชตเชงเซเชฎเชพเช‚, เชคเซ‡ เชŸเซเชฐเชพเชซเชฟเช•เชฎเชพเช‚เชฅเซ€ เชฎเชพเชนเชฟเชคเซ€ เชเช•เชคเซเชฐเชฟเชค เช•เชฐเชตเชพเชจเซ€ เช•เชพเชฐเซเชฏเช•เซเชทเชฎเชคเชพ เชงเชฐเชพเชตเซ‡ เช›เซ‡ (เชจเซ‡เชŸ-เช•เซเชฐเซ‡เชกเชจเซ€ เชœเซ‡เชฎ). เชธเชพเชฎเชพเชจเซเชฏ เชฐเซ€เชคเซ‡, เชธเซเชตเชฟเชธ เช›เชฐเซ€ (เชฌเชงเชพ เชเช•เชฎเชพเช‚). เชคเชพเชœเซ‡เชคเชฐเชฎเชพเช‚ เชคเซ‡ เชนเชœเซ เชชเชฃ เช›เซ‡ เช—เซเชฐเชพเชซเชฟเช•เชฒ เชตเซ‡เชฌ-เช†เชงเชพเชฐเชฟเชค เช‡เชจเซเชŸเชฐเชซเซ‡เชธ.

เช—เซเชฃ:

  • เช“เชณเช–เชชเชคเซเชฐ เชธเซเชจเชฟเชซเชฐ - เชคเชฎเซ‡ เชฎเซเชฒเชพเช•เชพเชค เชฒเซ€เชงเซ‡เชฒ URL เช…เชจเซ‡ HTTPS เชนเซ‹เชธเซเชŸ, HTTP เชชเซเชฐเชฎเชพเชฃเซ€เช•เชฐเชฃ, เช˜เชฃเชพ เชœเซเชฆเชพ เชœเซเชฆเชพ เชชเซเชฐเซ‹เชŸเซ‹เช•เซ‹เชฒเซเชธ เชฎเชพเชŸเซ‡ เช“เชณเช–เชชเชคเซเชฐเซ‹ เชชเช•เชกเซ€ เชถเช•เซ‹ เช›เซ‹;
  • เช˜เชฃเชพ เชฌเชงเชพ เชฌเชฟเชฒเซเชŸ-เช‡เชจ MITM เชนเซเชฎเชฒเชพเช“;
  • เชฎเซ‹เชกเซเชฏเซเชฒเชฐ HTTP(S) เชชเชพเชฐเชฆเชฐเซเชถเช• เชชเซเชฐเซ‹เช•เซเชธเซ€ - เชคเชฎเซ‡ เชคเชฎเชพเชฐเซ€ เชœเชฐเซ‚เชฐเชฟเชฏเชพเชคเซ‹เชจเซ‡ เช†เชงเชพเชฐเซ‡ เชŸเซเชฐเชพเชซเชฟเช•เชจเซเช‚ เชธเช‚เชšเชพเชฒเชจ เช•เชฐเซ€ เชถเช•เซ‹ เช›เซ‹;
  • เชฌเชฟเชฒเซเชŸ-เช‡เชจ HTTP เชธเชฐเซเชตเชฐ;
  • เช•เซ…เชชเชฒเซ‡เชŸเซเชธ เชฎเชพเชŸเซ‡ เชธเชชเซ‹เชฐเซเชŸ - เชซเชพเช‡เชฒเซ‹ เช•เซ‡ เชœเซ‡ เชœเชŸเชฟเชฒ เช…เชจเซ‡ เชธเซเชตเชšเชพเชฒเชฟเชค เชนเซเชฎเชฒเชพเช“เชจเซ‡ เชธเซเช•เซเชฐเชฟเชชเซเชŸเซ€เช‚เช— เชญเชพเชทเชพเชฎเชพเช‚ เชตเชฐเซเชฃเชตเชตเชพเชจเซ€ เชฎเช‚เชœเซ‚เชฐเซ€ เช†เชชเซ‡ เช›เซ‡.

เชตเชฟเชชเช•เซเชท:

  • เช•เซ‡เชŸเชฒเชพเช• เชฎเซ‹เชกเซเชฏเซเชฒเซ‹ - เช‰เชฆเชพเชนเชฐเชฃ เชคเชฐเซ€เช•เซ‡, ble.enum - เช†เช‚เชถเชฟเช• เชฐเซ€เชคเซ‡ macOS เช…เชจเซ‡ Windows เชฆเซเชตเชพเชฐเชพ เชธเชฎเชฐเซเชฅเชฟเชค เชจเชฅเซ€, เช•เซ‡เชŸเชฒเชพเช• เชฎเชพเชคเซเชฐ Linux - packet.proxy เชฎเชพเชŸเซ‡ เชœ เชกเชฟเชเชพเช‡เชจ เช•เชฐเชตเชพเชฎเชพเช‚ เช†เชตเซเชฏเชพ เช›เซ‡.

เชจเซ‡เชŸเชตเชฐเซเช• เชŸเซ‚เชฒเซเชธ, เช…เชฅเชตเชพ เชชเซ‡เชจเซเชŸเซ‡เชธเซเชŸเชฐ เชคเชฐเซ€เช•เซ‡ เช•เซเชฏเชพเช‚เชฅเซ€ เชถเชฐเซ‚ เช•เชฐเชตเซเช‚?

เช—เซ‡เชŸเชตเซ‡_เชซเชพเช‡เชจเซเชกเชฐ

เช—เซ‡เชŸเชตเซ‡ เชถเซ‹เชงเช• โ€” เชชเชพเชฏเชฅเซ‹เชจ เชธเซเช•เซเชฐเชฟเชชเซเชŸ เช•เซ‡ เชœเซ‡ เชจเซ‡เชŸเชตเชฐเซเช• เชชเชฐ เชถเช•เซเชฏ เช—เซ‡เชŸเชตเซ‡ เชจเช•เซเช•เซ€ เช•เชฐเชตเชพเชฎเชพเช‚ เชฎเชฆเชฆ เช•เชฐเซ‡ เช›เซ‡. เชตเชฟเชญเชพเชœเชจเชจเซเช‚ เชชเชฐเซ€เช•เซเชทเชฃ เช•เชฐเชตเชพ เช…เชฅเชตเชพ เช‡เชšเซเช›เชฟเชค เชธเชฌเชจเซ‡เชŸ เช…เชฅเชตเชพ เช‡เชจเซเชŸเชฐเชจเซ‡เชŸ เชชเชฐ เชฐเซ‚เชŸ เช•เชฐเซ€ เชถเช•เซ‡ เชคเซ‡เชตเชพ เชฏเชœเชฎเชพเชจเซ‹ เชถเซ‹เชงเชตเชพ เชฎเชพเชŸเซ‡ เช‰เชชเชฏเซ‹เช—เซ€. เชœเซเชฏเชพเชฐเซ‡ เชคเชฎเชพเชฐเซ‡ เช…เชจเชงเชฟเช•เซƒเชค เชฐเซ‚เชŸ เช…เชฅเชตเชพ เช…เชจเซเชฏ เช†เช‚เชคเชฐเชฟเช• เชธเซเชฅเชพเชจเชฟเช• เชจเซ‡เชŸเชตเชฐเซเช•เชจเชพ เชฐเซ‚เชŸ เชฎเชพเชŸเซ‡ เชเชกเชชเชฅเซ€ เชคเชชเชพเชธ เช•เชฐเชตเชพเชจเซ€ เชœเชฐเซ‚เชฐ เชนเซ‹เชฏ เชคเซเชฏเชพเชฐเซ‡ เช†เช‚เชคเชฐเชฟเช• เชชเซ‡เชจเซเชŸเซ‡เชธเซเชŸ เชฎเชพเชŸเซ‡ เชฏเซ‹เช—เซเชฏ.

เช—เซเชฃ:

  • เชตเชพเชชเชฐเชตเชพ เชฎเชพเชŸเซ‡ เช…เชจเซ‡ เช•เชธเซเชŸเชฎเชพเช‡เช เช•เชฐเชตเชพ เชฎเชพเชŸเซ‡ เชธเชฐเชณ.

เชจเซ‡เชŸเชตเชฐเซเช• เชŸเซ‚เชฒเซเชธ, เช…เชฅเชตเชพ เชชเซ‡เชจเซเชŸเซ‡เชธเซเชŸเชฐ เชคเชฐเซ€เช•เซ‡ เช•เซเชฏเชพเช‚เชฅเซ€ เชถเชฐเซ‚ เช•เชฐเชตเซเช‚?

mitmproxy

mitmproxy - SSL/TLS เชจเซ‹ เช‰เชชเชฏเซ‹เช— เช•เชฐเซ€เชจเซ‡ เชธเซเชฐเช•เซเชทเชฟเชค เชŸเซเชฐเชพเชซเชฟเช•เชจเซเช‚ เชตเชฟเชถเซเชฒเซ‡เชทเชฃ เช•เชฐเชตเชพ เชฎเชพเชŸเซ‡เชจเซเช‚ เชเช• เช“เชชเชจเชธเซ‹เชฐเซเชธ เชธเชพเชงเชจ. mitmproxy เชธเซเชฐเช•เซเชทเชฟเชค เชŸเซเชฐเชพเชซเชฟเช•เชจเซ‡ เช…เชŸเช•เชพเชตเชตเชพ เช…เชจเซ‡ เชธเช‚เชถเซ‹เชงเชฟเชค เช•เชฐเชตเชพ เชฎเชพเชŸเซ‡ เช…เชจเซเช•เซ‚เชณ เช›เซ‡, เช…เชฒเชฌเชคเซเชค, เช•เซ‡เชŸเชฒเซ€เช• เชšเซ‡เชคเชตเชฃเซ€เช“ เชธเชพเชฅเซ‡; เชธเชพเชงเชจ SSL/TLS เชกเชฟเช•เซเชฐเชฟเชชเซเชถเชจ เชนเซเชฎเชฒเชพเช“ เช•เชฐเชคเซเช‚ เชจเชฅเซ€. เชœเซเชฏเชพเชฐเซ‡ เชคเชฎเชพเชฐเซ‡ SSL/TLS เชฆเซเชตเชพเชฐเชพ เชธเซเชฐเช•เซเชทเชฟเชค เชŸเซเชฐเชพเชซเชฟเช•เชฎเชพเช‚ เชซเซ‡เชฐเชซเชพเชฐเซ‹เชจเซ‡ เช…เชŸเช•เชพเชตเชตเชพ เช…เชจเซ‡ เชฐเซ‡เช•เซ‹เชฐเซเชก เช•เชฐเชตเชพเชจเซ€ เชœเชฐเซ‚เชฐ เชนเซ‹เชฏ เชคเซเชฏเชพเชฐเซ‡ เชตเชชเชฐเชพเชฏ เช›เซ‡. เชคเซ‡เชฎเชพเช‚ Mitmproxy เชจเซ‹ เชธเชฎเชพเชตเซ‡เชถ เชฅเชพเชฏ เช›เซ‡ - เชชเซเชฐเซ‹เช•เซเชธเซ€ เชŸเซเชฐเชพเชซเชฟเช• เชฎเชพเชŸเซ‡, mitmdump - tcpdump เชœเซ‡เชตเซเช‚ เชœ, เชชเชฐเช‚เชคเซ HTTP(S) เชŸเซเชฐเชพเชซเชฟเช• เชฎเชพเชŸเซ‡, เช…เชจเซ‡ mitmweb - Mitmproxy เชฎเชพเชŸเซ‡เชจเซเช‚ เชตเซ‡เชฌ เชˆเชจเซเชŸเชฐเชซเซ‡เชธ.

เช—เซเชฃ:

  • เชตเชฟเชตเชฟเชง เชชเซเชฐเซ‹เชŸเซ‹เช•เซ‹เชฒ เชธเชพเชฅเซ‡ เช•เชพเชฎ เช•เชฐเซ‡ เช›เซ‡, เช…เชจเซ‡ HTML เชฅเซ€ Protobuf เชธเซเชงเซ€เชจเชพ เชตเชฟเชตเชฟเชง เชซเซ‹เชฐเซเชฎเซ‡เชŸเชฎเชพเช‚ เชซเซ‡เชฐเชซเชพเชฐเชจเซ‡ เชชเชฃ เชธเชชเซ‹เชฐเซเชŸ เช•เชฐเซ‡ เช›เซ‡;
  • Python เชฎเชพเชŸเซ‡ API - เชคเชฎเชจเซ‡ เชฌเชฟเชจ-เชฎเชพเชจเช• เช•เชพเชฐเซเชฏเซ‹ เชฎเชพเชŸเซ‡ เชธเซเช•เซเชฐเชฟเชชเซเชŸเซเชธ เชฒเช–เชตเชพเชจเซ€ เชฎเช‚เชœเซ‚เชฐเซ€ เช†เชชเซ‡ เช›เซ‡;
  • เชŸเซเชฐเชพเชซเชฟเช• เช…เชตเชฐเซ‹เชง เชธเชพเชฅเซ‡ เชชเชพเชฐเชฆเชฐเซเชถเช• เชชเซเชฐเซ‹เช•เซเชธเซ€ เชฎเซ‹เชกเชฎเชพเช‚ เช•เชพเชฎ เช•เชฐเซ€ เชถเช•เซ‡ เช›เซ‡.

เชตเชฟเชชเช•เซเชท:

  • เชกเชฎเซเชช เชซเซ‹เชฐเซเชฎเซ‡เชŸ เช•เช‚เชˆเชชเชฃ เชธเชพเชฅเซ‡ เชธเซเชธเช‚เช—เชค เชจเชฅเซ€ - grep เชจเซ‹ เช‰เชชเชฏเซ‹เช— เช•เชฐเชตเซ‹ เชฎเซเชถเซเช•เซ‡เชฒ เช›เซ‡, เชคเชฎเชพเชฐเซ‡ เชธเซเช•เซเชฐเชฟเชชเซเชŸเซ‹ เชฒเช–เชตเซ€ เชชเชกเชถเซ‡;

เชจเซ‡เชŸเชตเชฐเซเช• เชŸเซ‚เชฒเซเชธ, เช…เชฅเชตเชพ เชชเซ‡เชจเซเชŸเซ‡เชธเซเชŸเชฐ เชคเชฐเซ€เช•เซ‡ เช•เซเชฏเชพเช‚เชฅเซ€ เชถเชฐเซ‚ เช•เชฐเชตเซเช‚?

เชจเซ‡เชŸเชตเชฐเซเช• เชŸเซ‚เชฒเซเชธ, เช…เชฅเชตเชพ เชชเซ‡เชจเซเชŸเซ‡เชธเซเชŸเชฐ เชคเชฐเซ€เช•เซ‡ เช•เซเชฏเชพเช‚เชฅเซ€ เชถเชฐเซ‚ เช•เชฐเชตเซเช‚?

เชธเชพเชค

เชธเชพเชค - เชธเชฟเชธเซเช•เซ‹ เชธเซเชฎเชพเชฐเซเชŸ เช‡เชจเซเชธเซเชŸเซ‹เชฒ เชชเซเชฐเซ‹เชŸเซ‹เช•เซ‹เชฒเชจเซ€ เช•เซเชทเชฎเชคเชพเช“เชจเซ‹ เช‰เชชเชฏเซ‹เช— เช•เชฐเชตเชพ เชฎเชพเชŸเซ‡เชจเซเช‚ เชเช• เชธเชพเชงเชจ. เชฐเซ‚เชชเชฐเซ‡เช–เชพเช‚เช•เชจ เชฎเซ‡เชณเชตเชตเชพ เช…เชจเซ‡ เชธเช‚เชถเซ‹เชงเชฟเชค เช•เชฐเชตเซเช‚ เชถเช•เซเชฏ เช›เซ‡, เชคเซ‡เชฎเชœ เชธเชฟเชธเซเช•เซ‹ เช‰เชชเช•เชฐเชฃเชจเซเช‚ เชจเชฟเชฏเช‚เชคเซเชฐเชฃ เชœเชชเซเชค เช•เชฐเชตเซเช‚ เชถเช•เซเชฏ เช›เซ‡. เชœเซ‹ เชคเชฎเซ‡ เชธเชฟเชธเซเช•เซ‹ เช‰เชชเช•เชฐเชฃ เชฐเซ‚เชชเชฐเซ‡เช–เชพเช‚เช•เชจ เชฎเซ‡เชณเชตเชตเชพ เชฎเชพเชŸเซ‡ เชธเช•เซเชทเชฎ เชนเชคเชพ, เชคเซ‹ เชคเชฎเซ‡ เชคเซ‡เชจเซ‹ เช‰เชชเชฏเซ‹เช— เช•เชฐเซ€เชจเซ‡ เชคเชชเชพเชธ เช•เชฐเซ€ เชถเช•เซ‹ เช›เซ‹ เชธเซ€เชธเซ€เชเชŸเซ€, เช† เชธเชพเชงเชจ เชธเชฟเชธเซเช•เซ‹ เช‰เชชเช•เชฐเชฃเซ‹เชจเชพ เชธเซเชฐเช•เซเชทเชพ เชฐเซ‚เชชเชฐเซ‡เช–เชพเช‚เช•เชจเชจเซเช‚ เชตเชฟเชถเซเชฒเซ‡เชทเชฃ เช•เชฐเชตเชพ เชฎเชพเชŸเซ‡ เช‰เชชเชฏเซ‹เช—เซ€ เช›เซ‡.

เช—เซเชฃ:

เชธเชฟเชธเซเช•เซ‹ เชธเซเชฎเชพเชฐเซเชŸ เช‡เชจเซเชธเซเชŸเซ‹เชฒ เชชเซเชฐเซ‹เชŸเซ‹เช•เซ‹เชฒเชจเซ‹ เช‰เชชเชฏเซ‹เช— เชคเชฎเชจเซ‡ เช†เชจเซ€ เชชเชฐเชตเชพเชจเช—เซ€ เช†เชชเซ‡ เช›เซ‡:

  • เชเช• เชฆเซ‚เชทเชฟเชค TCP เชชเซ‡เช•เซ‡เชŸ เชฎเซ‹เช•เชฒเซ€เชจเซ‡ เช•เซเชฒเชพเชฏเชจเซเชŸ เช‰เชชเช•เชฐเชฃ เชชเชฐ tftp เชธเชฐเซเชตเชฐ เชธเชฐเชจเชพเชฎเซเช‚ เชฌเชฆเชฒเซ‹;
  • เช‰เชชเช•เชฐเชฃ เชฐเซ‚เชชเชฐเซ‡เช–เชพเช‚เช•เชจ เชซเชพเช‡เชฒเชจเซ€ เชจเช•เชฒ เช•เชฐเซ‹;
  • เช‰เชชเช•เชฐเชฃ เชฐเซ‚เชชเชฐเซ‡เช–เชพเช‚เช•เชจ เชฌเชฆเชฒเซ‹, เช‰เชฆเชพเชนเชฐเชฃ เชคเชฐเซ€เช•เซ‡, เชจเชตเซ‹ เชตเชชเชฐเชพเชถเช•เชฐเซเชคเชพ เช‰เชฎเซ‡เชฐเซ€เชจเซ‡;
  • เช‰เชชเช•เชฐเชฃ เชชเชฐ iOS เช›เชฌเซ€ เช…เชชเชกเซ‡เชŸ เช•เชฐเซ‹;
  • เช‰เชชเช•เชฐเชฃ เชชเชฐ เช†เชฆเซ‡เชถเซ‹เชจเซ‹ เชฐเซ‡เชจเซเชกเชฎ เชธเซ‡เชŸ เชšเชฒเชพเชตเซ‹. เช† เชเช• เชจเชตเซ€ เชธเซเชตเชฟเชงเชพ เช›เซ‡ เชœเซ‡ เชซเช•เซเชค iOS เชตเชฐเซเชเชจ 3.6.0E เช…เชจเซ‡ 15.2(2)E เชฎเชพเช‚ เชœ เช•เชพเชฎ เช•เชฐเซ‡ เช›เซ‡;

เชตเชฟเชชเช•เซเชท:

  • เชธเชฟเชธเซเช•เซ‹ เช‰เชชเช•เชฐเชฃเซ‹เชจเชพ เชฎเชฐเซเชฏเชพเชฆเชฟเชค เชธเซ‡เชŸ เชธเชพเชฅเซ‡ เช•เชพเชฎ เช•เชฐเซ‡ เช›เซ‡; เช‰เชชเช•เชฐเชฃเชฎเชพเช‚เชฅเซ€ เชชเซเชฐเชคเชฟเชธเชพเชฆ เชฎเซ‡เชณเชตเชตเชพ เชฎเชพเชŸเซ‡ เชคเชฎเชพเชฐเซ‡ "เชธเชซเซ‡เชฆ" IPเชจเซ€ เชชเชฃ เชœเชฐเซ‚เชฐ เช›เซ‡, เช…เชฅเชตเชพ เชคเชฎเซ‡ เช‰เชชเช•เชฐเชฃ เชœเซ‡เชตเชพ เชœ เชจเซ‡เชŸเชตเชฐเซเช• เชชเชฐ เชนเซ‹เชตเชพ เชœเซ‹เชˆเช;

เชจเซ‡เชŸเชตเชฐเซเช• เชŸเซ‚เชฒเซเชธ, เช…เชฅเชตเชพ เชชเซ‡เชจเซเชŸเซ‡เชธเซเชŸเชฐ เชคเชฐเซ€เช•เซ‡ เช•เซเชฏเชพเช‚เชฅเซ€ เชถเชฐเซ‚ เช•เชฐเชตเซเช‚?

เชฏเชฐเซเชธเชฟเชจเชฟเชฏเชพ

เชฏเชฐเซเชธเชฟเชจเชฟเชฏเชพ เชตเชฟเชตเชฟเชง L2 เชจเซ‡เชŸเชตเชฐเซเช• เชชเซเชฐเซ‹เชŸเซ‹เช•เซ‹เชฒเชฎเชพเช‚ เชธเซเชฐเช•เซเชทเชพ เช–เชพเชฎเซ€เช“เชจเซเช‚ เชถเซ‹เชทเชฃ เช•เชฐเชตเชพ เชฎเชพเชŸเซ‡ เชฐเชšเชพเชฏเซ‡เชฒ L2 เชเชŸเซ‡เช• เชซเซเชฐเซ‡เชฎเชตเชฐเซเช• เช›เซ‡.

เช—เซเชฃ:

  • เชคเชฎเชจเซ‡ STP, CDP, DTP, DHCP, HSRP, VTP เช…เชจเซ‡ เช…เชจเซเชฏ เชชเชฐ เชนเซเชฎเชฒเชพ เช•เชฐเชตเชพเชจเซ€ เชฎเช‚เชœเซ‚เชฐเซ€ เช†เชชเซ‡ เช›เซ‡.

เชตเชฟเชชเช•เซเชท:

  • เชธเซŒเชฅเซ€ เชตเชงเซ เชตเชชเชฐเชพเชถเช•เชฐเซเชคเชพ เชฎเซˆเชคเซเชฐเซ€เชชเซ‚เชฐเซเชฃ เช‡เชจเซเชŸเชฐเชซเซ‡เชธ เชจเชฅเซ€.

เชจเซ‡เชŸเชตเชฐเซเช• เชŸเซ‚เชฒเซเชธ, เช…เชฅเชตเชพ เชชเซ‡เชจเซเชŸเซ‡เชธเซเชŸเชฐ เชคเชฐเซ€เช•เซ‡ เช•เซเชฏเชพเช‚เชฅเซ€ เชถเชฐเซ‚ เช•เชฐเชตเซเช‚?

เชชเซเชฐเซ‹เช•เซเชธเซ€เชšเซ‡เชจเซเชธ

เชชเซเชฐเซ‹เช•เซเชธเซ€เชšเซ‡เชจเซเชธ - เชเช• เชธเชพเชงเชจ เชœเซ‡ เชคเชฎเชจเซ‡ เชšเซ‹เช•เซเช•เชธ SOCKS เชชเซเชฐเซ‹เช•เซเชธเซ€ เชฆเซเชตเชพเชฐเชพ เชเชชเซเชฒเชฟเช•เซ‡เชถเชจ เชŸเซเชฐเชพเชซเชฟเช•เชจเซ‡ เชฐเซ€เชกเชพเชฏเชฐเซ‡เช•เซเชŸ เช•เชฐเชตเชพเชจเซ€ เชฎเช‚เชœเซ‚เชฐเซ€ เช†เชชเซ‡ เช›เซ‡.

เช—เซเชฃ:

  • เช•เซ‡เชŸเชฒเซ€เช• เชเชชเซเชฒเชฟเช•เซ‡เชถเชจเซ‹เชฎเชพเช‚เชฅเซ€ เชŸเซเชฐเชพเชซเชฟเช•เชจเซ‡ เชฐเซ€เชกเชพเชฏเชฐเซ‡เช•เซเชŸ เช•เชฐเชตเชพเชฎเชพเช‚ เชฎเชฆเชฆ เช•เชฐเซ‡ เช›เซ‡ เชœเซ‡ เชกเชฟเชซเซ‹เชฒเซเชŸ เชฐเซ‚เชชเซ‡ เชชเซเชฐเซ‹เช•เซเชธเซ€เช“ เชธเชพเชฅเซ‡ เช•เชพเชฎ เช•เชฐเซ€ เชถเช•เชคเชพ เชจเชฅเซ€;

เชจเซ‡เชŸเชตเชฐเซเช• เชŸเซ‚เชฒเซเชธ, เช…เชฅเชตเชพ เชชเซ‡เชจเซเชŸเซ‡เชธเซเชŸเชฐ เชคเชฐเซ€เช•เซ‡ เช•เซเชฏเชพเช‚เชฅเซ€ เชถเชฐเซ‚ เช•เชฐเชตเซเช‚?

เช† เชฒเซ‡เช–เชฎเชพเช‚, เช…เชฎเซ‡ เช†เช‚เชคเชฐเชฟเช• เชจเซ‡เชŸเชตเชฐเซเช• เชชเซ‡เชจเซเชŸเซ‡เชธเซเชŸเชฟเช‚เช— เชฎเชพเชŸเซ‡เชจเชพ เชฎเซเช–เซเชฏ เชธเชพเชงเชจเซ‹เชจเชพ เชซเชพเชฏเชฆเชพ เช…เชจเซ‡ เช—เซ‡เชฐเชซเชพเชฏเชฆเชพเชจเซ‡ เชธเช‚เช•เซเชทเชฟเชชเซเชคเชฎเชพเช‚ เชœเซ‹เชฏเชพ. เชŸเซเชฏเซเชจ เชฐเชนเซ‹, เช…เชฎเซ‡ เชญเชตเชฟเชทเซเชฏเชฎเชพเช‚ เช†เชตเชพ เชธเช‚เช—เซเชฐเชนเซ‹ เชชเซเชฐเช•เชพเชถเชฟเชค เช•เชฐเชตเชพเชจเซ€ เชฏเซ‹เชœเชจเชพ เชฌเชจเชพเชตเซ€เช เช›เซ€เช: เชตเซ‡เชฌ, เชกเซ‡เชŸเชพเชฌเซ‡เชธเซ‡เชธ, เชฎเซ‹เชฌเชพเช‡เชฒ เชเชชเซเชฒเชฟเช•เซ‡เชถเชจ - เช…เชฎเซ‡ เช† เชตเชฟเชถเซ‡ เชชเชฃ เชšเซ‹เช•เซเช•เชธเชชเชฃเซ‡ เชฒเช–เซ€เชถเซเช‚.

เชŸเชฟเชชเซเชชเชฃเซ€เช“เชฎเชพเช‚ เชคเชฎเชพเชฐเซ€ เชฎเชจเชชเชธเช‚เชฆ เช‰เชชเชฏเซ‹เช—เชฟเชคเชพเช“ เชถเซ‡เชฐ เช•เชฐเซ‹!

เชธเซ‹เชฐเซเชธ: www.habr.com

เชเช• เชŸเชฟเชชเซเชชเชฃเซ€ เช‰เชฎเซ‡เชฐเซ‹