2019-01-10
Kali를 이용하여
NetCat 해보기
netcat :
- network connection에서 Read, Write를 할 수 있는 유틸리티 프로그램
- 네트워크에 대한 디버깅 툴로 사용되기도 하며, 디지털 포렌식에 있어서 라이브시스템의 데이터를 손상없이 가져오는데 사용되기도 한다.
- 환경
- 조사대상 PC : Kali
- 조사자 PC : Windows7
- Window의 데이터를 Kali에 데려와서 내용을 읽어봄
- Windows 서버에 Kali를 연결하여 실행
- 환경 : Windows 7
- Kali 에서 Windows를 마운트
[ NTFS directory ]
- NETCAT을 이용하여 내용을 가져오기
[ 1. 경로를 이용하여 포트로 받아와서 내용저장 ]
[ 2. 조사대상의 PC에 mount 하여 정보 가져오기 ]
SAM / SYSTEM / SECURITY / SOFTWARE / DEFAULT / NTUSER.DAT
[ Alien Register Viewer ]
조사자 PC에서 조사대상의 PC를 확인 가능
[ 내용 ]
No comments:
Post a Comment