Ngrep - uma ótima ferramenta para análise de pacotes

Publicado por André em 13/01/2010

[ Hits: 14.636 ]

Blog: http://127.0.0.1

 


Ngrep - uma ótima ferramenta para análise de pacotes



Quem já usou Unix com toda certeza conhece o grep, então, o NGrep é bem parecido, ou melhor dizendo, é similar àquele. Atualmente ele reconhece ipv4/6, tcp, udp, icmpv4/6, igmp entre outros...

Vale a pena dar uma olhada no projeto, você pode encontrá-lo no Sourceforge:
Outras dicas deste autor

Gerenciando a inicialização de programas em seu Linux com facilidade

Nasm - um ótimo compilador Assembler

Identificando SO através da linguagem Java

Causando BufferOverflow em servidores rodando o FreeFloat

NoScript - Proteção quando o assunto é XSS e Clickjacking

Leitura recomendada

Série de webinars e podcasts sobre Análise Forense Computacional e CHFI

Como verificar o hash de um arquivo baixado da Internet e como criar um hash

Fedora similar ao BackTrack

Bloqueando internet para certos usuários no Ubuntu

IDSwakeup - Simulador de ataques e falso positivos para testar IDS

  

Comentários
[1] Comentário enviado por luizvieira em 13/01/2010 - 16:13h

Boa dica!
Outra coisa legal é o Ntop, que é uma interface no terminal para gerenciar os processos.
#apt-get install ntop

E para o NGrep:
#apt-get install ngrep

[ ]'s

[2] Comentário enviado por alanbatista em 26/01/2010 - 17:10h

Show parceiro!



Contribuir com comentário




Patrocínio

Site hospedado pelo provedor RedeHost.
Linux banner

Destaques

Artigos

Dicas

Tópicos

Top 10 do mês

Scripts