본문 바로가기

전체 글

Level11 보호되어 있는 글입니다. 더보기
snort - Packet Acquisition -1.5절 번역 스노트 패킷 얻기 스노트 2.9에서는 패킷 입출력을 위해 DAQ -Data Acquistition library- 를 사용한다. DAQ 추상적 레이어(다양한 하드웨어/소프트웨어 인터페이스 활용을 위한)와 libpcap 함수의 호출을 대체한다. DAQ 의 타입과 모드를 선택하는 것이 가능하다. 1. configuration static module 을 disable 할 수 없거나, daq 타입을 바꿀 수 없다면, 스노트로 file readback 하거나 sniffing 밖에 못할거다. 그러나 스노트가 invode 될 때 DAQ 를 선택하거나 설정할 수 있다. ./snort \[--daq ] \[--daq-mode ] \[--daq-dir ] \[--daq-var ]config daq: co.. 더보기
python socket관련 - socket, urllib2, httplib 티스토리는 여긴 퍼오기 옵션 같은게 없나...출처 http://bbolmin.tistory.com/trackback/118socket option header 지정 관련 [ socket ] ?123456789101112from socket import socket, AF_INET, SOCK_STREAM host = '192.168.0.10'port = 80 request = 'data' s = socket(AF_INET, SOCK_STREAM)s.connect((host, port))s.send(request)response = s.recv(1000)s.close() [ urllib2 ] ?123456789101112131415161718192021222324252627282930import urllib.. 더보기
level10 보호되어 있는 글입니다. 더보기
linux FILE struct FILE _IO_read_ptr, fp->_IO_read_end, fp->_IO_read_base,fp->_IO_write_base,fp->_IO_write_ptr,fp->_IO_write_end,fp->_IO_buf_base, fp->_IO_buf_end, fp->_IO_save_base,fp->_IO_backup_base, fp->_IO_save_end, fp->_fileno); 더보기
level9 보호되어 있는 글입니다. 더보기
level8 보호되어 있는 글입니다. 더보기
level7 보호되어 있는 글입니다. 더보기