본문 바로가기

TIP

다중문자 검색 (awk, grep, egrep), awk 문자열 일치 및 포함 # songsong 문자열과 일치하는 경우 cat lewis*.txt | awk -F '|' '{if($4 == "songsong") { print $0}}' # songsong 문자열을 포함하는 경우cat lewis*.txt | awk -F '|' '{if($4 ~ "songsong") { print $0}}' # 다중 문자 검색 (grep)cat file.txt | grep "A\|B"cat file.txt | grep -P "A|B" # 다중 문자 검색 (egrep)cat file.txt | egrep '(A|B)' # 다중 문자 검색 (awk)cat my_file.txt | awk '/A|B/' 더보기
find로 검색된 파일 내에서 특정 문자열 한번에 찾기 어제 오늘 생성된 파일중에서 특정 IP에서 발생한 로그를 빠르게 확인하려면? ex.) 현재 디렉토리에서 하루전 수정된 파일 유형을 찾아 111.111.111.111 IP를 검색하라~ # find ./ -type f -mtime -1 -print -exec grep -H "111.111.111.111" {} \; 더보기
리눅스 cpu core, memory, 제품명 확인 :: 장비 모델명 확인[root@thor036 deploy]# dmidecode -s system-product-namePowerEdge R610 :: 전체코어 갯수[root@localhost leopit]# grep -c processor /proc/cpuinfo24 :: cpu당 물리코어[root@localhost leopit]# grep 'cpu cores' /proc/cpuinfo | tail -1cpu cores: 6 :: CPU 모델[root@localhost leopit]# cat /proc/cpuinfo | grep "model name"model name: Intel(R) Xeon(R) CPU E5645 @ 2.40GHzmodel name: Intel(R) Xeon(R) CPU E5645.. 더보기
pcap 패킷 수정/replay 하기 (tcprewrite, tcpreplay) :: pcap 파일에서 DST IP 변경하기 tcprewrite -i 1.pcap -o 1_re.pcap -D 1.1.1.1:192.168.234.130 -C // kali 리눅스에는 기본 탑재되어 있음 -D 옵션이 DST IP, -S 옵션은 SRC IP 변경 // tcprewrite 라고만 커맨드 치면 help 확인 가능 :: packet replay 시키기 // tcpreplay 이용 더보기
해킹툴이 사용하는 포트 port 2 - Death port 21 - Back Construction, Blade Runner, Doly Trojan, Fore, FTP trojan, Invisible FTP, Larva, MBT, Motiv, Net Administrator, Senna Spy FTP Server, WebEx, WinCrash port 23 - Tiny Telnet Server, Truva Atl port 25 - Aji, Antigen, Email Password Sender, Gip, Happy 99, I Love You, Kuang 2, Magic Horse, Moscow Email Trojan, Naebi, NewApt, ProMail trojan, Shtrilitz, Stealth, Tapiras, T.. 더보기
잘 알려진 백도어에서 사용하는 포트 NamePortCYN113Net Taxi142Backage334BAL666Back constrution666Undetected777Vampire1020internal revise1064subseven1074subseven 1.91243subseven 1.01243Frenzy1257Remote Hack1480TMC presents1999SheepGoat2003dagger2589Wartojan4201CrAcKDoWn4444Net Metropolitan5031backage 3.0.15333wincrash5742y3k rat 1.65802y3k rat5802Y3k rat5880Deep throat6000Matrix7778ReVeNgEr7891Netministrator Client9000incommand9400i.. 더보기
라우터 패스워드 복구 ctrl+break o/r 0x2142 en conf t enable secret cisco config-register 0x2142 end write reload sh run 패스워드 확인 enable secret .................. sh flash int atm 0/0 더보기
Routing Table [root@s92 network-scripts]# route add -host 211.63.89.90 eth0 [root@s92 network-scripts]# route -n Kernel IP routing table Destination Gateway Genmask Flags Metric Ref Use Iface 211.63.89.91 0.0.0.0 255.255.255.255 UH 0 0 0 eth0 211.63.89.90 0.0.0.0 255.255.255.255 UH 0 0 0 eth0 211.63.89.93 0.0.0.0 255.255.255.255 UH 0 0 0 eth0 211.238.132.0 211.63.89.1 255.255.255.0 UG 0 0 0 eth0 211.63.89.0 0.. 더보기
TTL (Time To Live) packet time-to-live, TTL, -維持時間 [통신망]전송 패킷이 네트워크에서 너무 오랫동안 돌아다니지 않도록 라우터에서 폐기 여부를 결정하기 위한 패킷 헤더의 한 필드 정보. 일반적으로 라우터의 한 홉(hop)을 통과할 때마다 1씩 감소하는데, 0값이 되면 해당 라우터에서 네트워크 부하 감소를 위해 폐기하게 되며 수신지에서는 그 패킷이 오지 않아 다시 보내줄 것을 송신지에 요청한다. 윈도즈 95/98 디폴트 TTL 값은 32이고, 경우에 따라 128로 변경할 수 있다. OSTCP_TTLUDP_TTLAIX6030DEC Pathworks V53030FreeBSD 2.1R6464HP/UX 10.016464Linux6464MacOS/MacTCP 2.0.x6060Solaris 2.x255255MS .. 더보기
mysql index 속도 높히기 DB에 데이타가 많이 싸이면 그동안의 dml로 인해 index의 속도가 현저히 떨어집니다. 이럴때 index를 다시 정렬해주시면 검색속도가 올라갑니다. # cd mysql/var/디비명 # myisamchk -R1 * 더보기