Tema: Re: Botnet zombių paieška
Autorius: narkomanas
Data: 2009-09-29 17:10:31
Atsidaryk tcpdumpa su -r ir naudokis paprastu more (less) ir ieškok
įtartinų sekų tokių kaip vienas IP 10-20 sekundžių intervale siuntė
"kažką" į kelių skirtingų hostų tą patį porta (cia pateikiu kaip pavyzdį
kurį taip pat gali tikrinti) ir pasitelk vaizduote ko dar ieškoti, hint:
besikartojantis veiksmas. Žinoma, tai gali užtrukti kelias valandas,
tačiau dabar jau užtrukai kelias dienas be rezultato. Žinoma kad
snort'as ir/ar wireshark'as (galbūt) palengvintu darbą tačiau dažnai
paprastos utelės padaro darbą geriau nei "geresnes".

TZ wrote:
> atsiprašau - turėjo būti "prasuko" o ne "prasiko"
> 
> TZ rašė:
>  > o snort prasiko per beveik valandą laiko ir nieko idomaus neparašė.