ນີ້ແມ່ນຄໍາສັ່ງ prads ທີ່ສາມາດດໍາເນີນການໄດ້ໃນ OnWorks ຜູ້ໃຫ້ບໍລິການໂຮດຕິ້ງຟຣີໂດຍໃຊ້ຫນຶ່ງໃນຫຼາຍບ່ອນເຮັດວຽກອອນໄລນ໌ຂອງພວກເຮົາເຊັ່ນ Ubuntu Online, Fedora Online, Windows online emulator ຫຼື MAC OS online emulator
ໂຄງການ:
NAME
PRADS - ລະບົບກວດຫາຊັບສິນແບບ Passive Real-time
ສະຫຼຸບສັງລວມ
prads -i eth1 -v
ລາຍລະອຽດ
PRADS ແມ່ນລະບົບກວດຫາຊັບສິນແບບ Passive Real-time.
PRADS ນຳໃຊ້ລາຍນິ້ວມືດິຈິຕອລເພື່ອຮັບຮູ້ການບໍລິການໃນສາຍ, ແລະສາມາດນຳໃຊ້ໄດ້
ແຜນທີ່ເຄືອຂ່າຍຂອງທ່ານແລະຕິດຕາມການປ່ຽນແປງໃນເວລາທີ່ແທ້ຈິງ.
ການວິເຄາະການຈາລະຈອນແບບຕົວຕັ້ງຕົວຕີໃນເວລາຈິງຍັງຈະຊ່ວຍໃຫ້ທ່ານສາມາດກວດພົບຊັບສິນທີ່ພຽງແຕ່ເຊື່ອມຕໍ່
ກັບເຄືອຂ່າຍໃນໄລຍະເວລາສັ້ນໆ, ນັບຕັ້ງແຕ່ PRADS ສາມາດເກັບຂໍ້ມູນທີ່ເປັນປະໂຫຍດຈາກ
ທຸກຊຸດ.
PRADS ມີຈຸດປະສົງເປັນຮ້ານດຽວສໍາລັບການຊອກຄົ້ນຫາຊັບສິນຕົວຕັ້ງຕົວຕີ, ແລະປະຈຸບັນມີ MAC
ການຊອກຫາ, TCP ແລະ UDP OS fingerprinting ເຊັ່ນດຽວກັນກັບການຈັບຄູ່ຄໍາຮ້ອງສະຫມັກຂອງລູກຄ້າແລະການບໍລິການ
ແລະຕາຕະລາງສະຖານະການເຊື່ອມຕໍ່. plugins ຜົນຜະລິດຕ່າງໆປະກອບມີ logfile ແລະ FIFO ແລະເຮັດໃຫ້
PRADS ການທົດແທນທີ່ເປັນປະໂຫຍດສໍາລັບ p0f, pads ແລະ sancp.
PRADS ຖືກສ້າງຂຶ້ນຈາກພື້ນດິນສໍາລັບຮອຍຕີນຂະຫນາດນ້ອຍແລະເຄືອຂ່າຍທີ່ທັນສະໄຫມທີ່ມີ IPv6 ແລະ
gigabits ຂອງ throughput.
OPTIONS
-i
ອຸປະກອນເຄືອຂ່າຍ (ຄ່າເລີ່ມຕົ້ນ: eth0).
-r
ອ່ານ pcap .
-c
ອ່ານ config ຈາກ .
-b
ນຳໃຊ້ຕົວກອງແພັກເກັດ Berkeley .
-u
ດໍາເນີນການເປັນຜູ້ໃຊ້ (ຄ່າເລີ່ມຕົ້ນ: uid 1).
-g
ແລ່ນເປັນກຸ່ມ (ຄ່າເລີ່ມຕົ້ນ: gid 1).
-d ຢ່າປະຖິ້ມສິດທິພິເສດ.
-a
ລະບຸຕາຫນ່າງບ້ານ (ເຊັ່ນ: '192.168.0.0/25,10.0.0.0/255.0.0.0').
-D Daemonize.
-p
ຊື່ຂອງ pidfile - ພາຍໃນ chroot.
-l
ບັນທຶກຊັບສິນໃສ່ (ຄ່າເລີ່ມຕົ້ນ: '%s')n", config.assetlog.
-f
ບັນທຶກຊັບສິນໃສ່ .
-B ບັນທຶກການເຊື່ອມຕໍ່ກັບ ringbuffer.
-C
Chroot ເຂົ້າໄປໃນ ກ່ອນທີ່ຈະລຸດລົງ privs.
-XFRMSAK
ຕົວເລືອກທຸງ: X - ທຸງທີ່ຊັດເຈນ, F:FIN, R:RST, M:MAC, S:SYN, A:ACK, K:SYNACK
-UTtI ການກວດສອບການບໍລິການ: U:UDP, T:TCP-server, I:ICMP, t:TCP-cLient
-P DHCP fingerprinting.
-s
ຖິ້ມຂີ້ເຫຍື້ອ bytes ຂອງແຕ່ລະ payload.
-v Verbose output - ເຮັດຊ້ຳເພື່ອໃຫ້ມີ verbosity ຫຼາຍຂຶ້ນ.
-q ງຽບ - ພະຍາຍາມ harder ບໍ່ຜະລິດຜົນຜະລິດ.
-L
ບັນທຶກ cxtracker ປະເພດຜົນຜະລິດໄປຫາ (ຈະເປັນເຈົ້າຂອງໂດຍ ).
-O ການຕິດຕາມການເຊື່ອມຕໍ່ [O]ຜົນຜະລິດ - ຕໍ່ຊຸດ!
-x Conne[x]ion tracking output - ໃຫມ່, ໝົດອາຍຸ ແລະສິ້ນສຸດ.
-Z DNS Passive (ທົດລອງ).
-H DHCP fingerprinting (ທົດລອງ).
-h ຂໍ້ຄວາມຊ່ວຍເຫຼືອນີ້.
ບັນຫາ
1. ບໍ່ໄດ້ກວດພົບທຸກຢ່າງຢູ່ທີ່ນັ້ນ :-P
2. ຫນ້າຜູ້ຊາຍນີ້.
ໃຊ້ prads ອອນໄລນ໌ໂດຍໃຊ້ບໍລິການ onworks.net