윈도우즈용 유닉스,네트워크 툴을 압축한 파일이다.

원래 인터넷에 떠돌던 파일묶음들을 WinPcap 라이브러리와 netcat 따위를 추가했다.

윈도우즈에서 패킷을 캡쳐하기 위해서 winpcap 라이브러리를 사용한다.

따라서, nc, nmap 이나 snort 따위의 프로그램을 실행하기 위해서는 반드시 WinPcap 부터 설치를 해야한다.

gnu sed를 실행하기 위해선 libiconv, libintl, (pcre) 라이브러리가 경로에 포함되어야 한다. (압축을 해제하면 바로 사용가능하다)



유틸리티 목록

dsniff.exe : 패스워드 sniff
fport.exe : 윈도우즈용 로컬 포트체크
grep.exe : gnu grep의 윈도우즈 버전
sed.exe : gnu sed의 윈도우즈 버전
honeyd.exe : 모르겠음
mailsnarf.exe : 모르겠음
nc.exe : 윈도우즈용 netcat
nmap.exe : 윈도우즈용 nmap
scanlogd.exe : 모르겠음
snort.exe : snort
urlsnarf.exe : 모르겠음
webspy.exe : 모르겠음
WinDump.exe : 모르겠음

그외 kldp에서 링크한 unix 명령어를 dos 버전으로 구현한 유틸리티들...


참조url : http://kldp.org/node/59740
참조url : http://gnuwin32.sourceforge.net/

#!/bin/bash


# 현재 서버에서 모든 db 서버에 3306 port 스캔한다

# 스캔된 내용을 임시 텍스트 파일에 저장한다

# 저장된 임시 텍스트 파일에 특정 문자열이 있는지 조사한다

# grep 리턴값이 0이 나오지 않으면 문자메세지를 보낸다


# 스캔도구는 nmap 2.12 를 사용했고 출력값이 다를 수 있기때문에 nmap의 다른버전에서는 어떤

# 결과가 나올지 장담할 수 없다


HOST=("db1.innu.com" "db2.innu.com" "db3.innu.com" "db4.innu.com" "db5.innu.com" "db6.
innu.com");
PORT="3306"
NMAP="/usr/local/bin/nmap"
PHP="/usr/local/bin/php"
FLAG=0
TOTAL_ARRAY_NUM=${#HOST[@]}


while [ "$FLAG" -lt "$TOTAL_ARRAY_NUM" ]
do
   $NMAP -P0 -p $PORT ${HOST[$FLAG]} > a

   /bin/grep -r $PORT a > /dev/null 2>&1
   retVAL=$?

   if [ "$retVAL" != "0" ]; then
       $PHP -f /www/htminc/db_server_alive.php ${HOST[$FLAG]}
   fi

   rm -f a
   let "FLAG = $FLAG + 1"
done

exit 0