نغريب

نغريب
المطور(ون)جوردان ريتر
إصدار مستقر
1.47 [1] / 7 سبتمبر 2017 ؛ منذ 7 سنوات ( 7 سبتمبر 2017 )
مستودع
  • github.com/jpr5/ngrep
مكتوب فيج
نظام التشغيلLinux ، Solaris ، illumos ، FreeBSD ، NetBSD ، OpenBSD ، Mac OS X ، أنظمة NIX الإضافية ، Windows
يكتبمحلل الحزم
رخصةنمط BSD [2]
موقع إلكترونيhttps://github.com/jpr5/ngrep [3]

ngrep ( network grep ) هو محلل حزم الشبكة الذي كتبه جوردان ريتر . يحتوي على واجهة سطر أوامر ، ويعتمد على مكتبة pcap ومكتبة GNU regex .

يدعم ngrep منطق Berkeley Packet Filter ( BPF ) لتحديد مصادر الشبكة أو الوجهات أو البروتوكولات، ويسمح أيضًا بمطابقة الأنماط أو التعبيرات العادية في الحمولة المفيدة للبيانات الخاصة بالحزم باستخدام صيغة GNU grep ، مما يعرض بيانات الحزمة بطريقة سهلة الاستخدام.

ngrep هو تطبيق مفتوح المصدر، ويتوفر كود المصدر للتنزيل من موقع ngrep على GitHub . ويمكن تجميعه ونقله إلى منصات متعددة، وهو يعمل في العديد من أنظمة التشغيل الشبيهة بـ UNIX : Linux و Solaris و illumos و BSD و AIX ، ويعمل أيضًا على Microsoft Windows . [4]

الوظيفة

إن الأمر ngrep يشبه الأمر tcpdump ، ولكنه يتمتع بالقدرة على البحث عن تعبير عادي في حمولة الحزمة، وإظهار الحزم المطابقة على شاشة أو وحدة تحكم. وهو يسمح للمستخدمين برؤية كل حركة المرور غير المشفرة التي تمر عبر الشبكة، من خلال وضع واجهة الشبكة في وضع عشوائي .

يمكن استخدام ngrep مع بناء جملة مرشح BPF المناسب لتصحيح أخطاء تفاعلات بروتوكولات النص العادي مثل HTTP و SMTP و FTP و DNS وغيرها، أو للبحث عن سلسلة أو نمط معين، باستخدام بناء جملة تعبير عادي grep . [5] [6]

يمكن أيضًا استخدام ngrep لالتقاط حركة المرور على السلك وتخزين ملفات تفريغ pcap، أو لقراءة الملفات التي تم إنشاؤها بواسطة تطبيقات sniffer أخرى مثل tcpdump أو wireshark .

يحتوي برنامج ngrep على خيارات أو حجج سطر أوامر مختلفة. تعرض صفحة دليل برنامج ngrep في أنظمة التشغيل الشبيهة بـ UNIX قائمة بالخيارات المتاحة.

استخدام ngrep

في هذه الأمثلة، من المفترض أن eth0 هي واجهة الشبكة المستخدمة.

  • التقاط حركة مرور الشبكة الواردة/الصادرة من/إلى واجهة eth0 وإظهار المعلمات وفقًا لطرق HTTP (TCP/80) GET أو POST
ngrep -l -q -d eth0 -i "^GET |^POST " tcp والمنفذ 80
  • التقاط حركة مرور الشبكة الواردة/الصادرة من/إلى واجهة eth0 وإظهار سلسلة وكيل المستخدم HTTP (TCP/80)
ngrep -l -q -d eth0 -i "وكيل المستخدم: " tcp والمنفذ 80
  • التقاط حركة مرور الشبكة الواردة/الصادرة من/إلى واجهة eth0 وإظهار استعلامات واستجابات DNS (UDP/53)
ngrep -l -q -d eth0 -i "" udp والمنفذ 53

حماية

يتطلب التقاط حركة مرور الشبكة الخام من واجهة امتيازات خاصة أو امتيازات المستخدم الفائق على بعض المنصات، وخاصةً على أنظمة تشبه يونكس. السلوك الافتراضي لـ ngrep هو إسقاط الامتيازات في تلك المنصات، التي تعمل تحت مستخدم غير مميز معين.

كما هو الحال مع tcpdump، من الممكن أيضًا استخدام ngrep لغرض محدد وهو اعتراض وعرض اتصالات مستخدم أو كمبيوتر آخر، أو شبكة بأكملها.

يمكن للمستخدم المتميز الذي يقوم بتشغيل ngrep في خادم أو محطة عمل متصلة بجهاز تم تكوينه باستخدام انعكاس المنفذ على مفتاح أو جهاز توجيه أو بوابة ، أو متصل بأي جهاز آخر يستخدم لالتقاط حركة مرور الشبكة على شبكة LAN أو MAN أو WAN ، مشاهدة جميع المعلومات غير المشفرة المتعلقة بمعرفات تسجيل الدخول أو كلمات المرور أو عناوين URL ومحتوى مواقع الويب التي يتم عرضها في تلك الشبكة.

البروتوكولات المدعومة

  • IPv4 و IPv6 ، بروتوكول الإنترنت الإصدار 4 والإصدار 6
  • TCP ، بروتوكول التحكم في الإرسال
  • UDP ، بروتوكول بيانات المستخدم
  • ICMPv4 و ICMPv6 ، بروتوكول رسائل التحكم في الإنترنت الإصدار 4 والإصدار 6
  • IGMP ، بروتوكول إدارة مجموعة الإنترنت
  • إيثرنت ، IEEE 802.3
  • PPP ، بروتوكول نقطة إلى نقطة
  • SLIP ، بروتوكول الإنترنت التسلسلي
  • FDDI ، بروتوكول توزيع البيانات عبر الألياف
  • حلقة رمزية ، IEEE 802.5

انظر أيضا

مراجع

  1. ^ "الإصدار V1_47" . تم الاسترجاع في 18 فبراير 2018 .
  2. ^ ملف LICENSE.txt في ملف tarball
  3. ^ https://api.github.com/repos/jpr5/ngrep . تم الاسترجاع في 29 يوليو 2018 . {{cite web}}: مفقود أو فارغ |title=( مساعدة )
  4. ^ المنصات المدعومة لـ ngrep
  5. ^ ngrep وتعبيرات منتظمة
  6. ^ استخدام ngrep
  • الموقع الرسمي لـ ngrep
  • Ngrep - صفحة دليل Linux
تم الاسترجاع من "https://en.wikipedia.org/w/index.php?title=Ngrep&oldid=1155986123"
Original text
Rate this translation
Your feedback will be used to help improve Google Translate