Tema: Re: Botnet zombių paieška
Autorius: TZ
Data: 2009-09-30 08:32:59
dėkui. panašiai ir darau, scrolinu su ethereal'u.


narkomanas rašė:
> Atsidaryk tcpdumpa su -r ir naudokis paprastu more (less) ir ieškok
> įtartinų sekų tokių kaip vienas IP 10-20 sekundžių intervale siuntė
> "kažką" į kelių skirtingų hostų tą patį porta (cia pateikiu kaip pavyzdį
> kurį taip pat gali tikrinti) ir pasitelk vaizduote ko dar ieškoti, hint:
> besikartojantis veiksmas. Žinoma, tai gali užtrukti kelias valandas,
> tačiau dabar jau užtrukai kelias dienas be rezultato. Žinoma kad
> snort'as ir/ar wireshark'as (galbūt) palengvintu darbą tačiau dažnai
> paprastos utelės padaro darbą geriau nei "geresnes".