เครื่องมือคำสั่งที่กะทัดรัดสำหรับการวินิจฉัยเครือข่ายและการถ่ายโอนข้อมูล
nclaw ซึ่งพัฒนาโดย Nick Gluschenko เป็นยูทิลิตี้บรรทัดคำสั่ง Windows สำหรับการแก้ไขปัญหาเครือข่ายแบบ Netcat และการถ่ายโอนข้อมูลอย่างง่าย เครื่องมือนี้รองรับ TCP และ UDP ทำงานในโหมดไคลเอนต์หรือผู้ฟัง จัดการที่อยู่ IPv4 และ IPv6 และมีการสแกนพอร์ตแบบรวมพร้อมการเปลี่ยนเส้นทางข้อมูลผ่าน Windows pipes สำหรับการเขียนสคริปต์ แจกจ่ายในรูปแบบ .NET ที่พกพาได้ซึ่งมีการใช้งานเฉพาะตัว มันทำงานจากไดเรกทอรีใดก็ได้ เข้ากันได้กับ CMD และ PowerShell และเป็นโอเพนซอร์ส ผู้ดูแลระบบเครือข่าย วิศวกรความปลอดภัย และนักพัฒนาจะได้รับเครื่องมือที่สามารถเขียนสคริปต์ได้และมีขนาดเล็กสำหรับการวินิจฉัยอย่างรวดเร็วและการทำงานอัตโนมัติที่เบา.
nclaw ทำอะไรและมันเคลื่อนย้ายข้อมูลอย่างไร?
nclaw เปิด TCP หรือ UDP sockets เพื่อเชื่อมต่อออกเป็น client หรือ bind เป็น listener จากนั้นอ่านและเขียน byte streams ระหว่าง network endpoints และ local processes เครื่องมือสามารถแสดง ports ที่ค้นพบระหว่างการสแกนช่วงและส่งข้อมูลผ่าน Windows pipes เพื่อให้ command-line scripts สามารถเชื่อมโยง input และ output ได้ โมเดลนี้ทำให้เครื่องมือมีประโยชน์สำหรับการถ่ายโอนไฟล์ง่ายๆ, remote shells, และการตรวจสอบการเชื่อมต่อแบบ ad hoc จาก scripts.
มันมีผลต่อทรัพยากรของระบบในระหว่างการดำเนินการเครือข่ายหรือไม่?
เครื่องมือถูกแจกจ่ายในรูปแบบ executable ขนาดกะทัดรัดและถูกนำไปใช้ใน .NET แบบเนทีฟ ซึ่งหลีกเลี่ยงชั้นความเข้ากันได้ข้ามแพลตฟอร์ม เนื่องจากมันทำงานโดยไม่มี installer แบบดั้งเดิมและถูกออกแบบมาสำหรับการใช้งานคอนโซลตามความต้องการ มันจึงไม่ติดตั้ง background services โดยค่าเริ่มต้น คุณสมบัติเหล่านี้ช่วยลดรอยเท้าถาวร; ผลกระทบต่อทรัพยากรขึ้นอยู่กับขอบเขตการสแกนและปริมาณการจราจร ไม่ใช่จากค่าใช้จ่ายในการติดตั้ง ดังนั้นการรันการวินิจฉัยที่สั้นจะช่วยให้การบุกรุกของระบบน้อยที่สุด.
มันปลอดภัยที่จะรันบนระบบการผลิตหรือไม่?
การเป็น open-source ช่วยให้ผู้ดูแลระบบสามารถตรวจสอบโค้ดก่อนการใช้งาน ซึ่งเพิ่มความโปร่งใสสำหรับทีมความปลอดภัย เครื่องมือทำการกระทำเครือข่ายที่ใช้งานอยู่ เช่น การสแกนพอร์ตและ listening sockets ดังนั้นต้องมีสิทธิ์ที่เหมาะสมและการทดสอบอาจกระตุ้นการแจ้งเตือนในเครือข่ายที่ถูกตรวจสอบ เนื่องจากมันทำงานจาก session ของผู้ใช้แทนที่จะสร้าง services ผู้ปฏิบัติงานสามารถหลีกเลี่ยงการเปลี่ยนแปลงถาวรโดยการรันมันจากไดเรกทอรีที่แยกต่างหากหรือ session ชั่วคราวเมื่อทำการตรวจสอบสภาพแวดล้อมที่ใช้งานอยู่.
ฉันต้องการความรู้ทางเทคนิคเพื่อใช้งานเครื่องมืออย่างถูกต้องหรือไม่?
ไวยากรณ์คำสั่งเข้ากันได้กับมาตรฐาน Netcat ซึ่งช่วยลดความชันในการเรียนรู้สำหรับวิศวกรเครือข่ายที่มีประสบการณ์ ผู้ปฏิบัติงานทั่วไปที่ไม่มีประสบการณ์ใน command-line จะต้องเรียนรู้แนวคิดเกี่ยวกับ socket, ช่วงพอร์ต, และ piping เพื่อหลีกเลี่ยงการตั้งค่าผิดพลาด การรวมเข้ากับ CMD และ PowerShell สนับสนุนการทำงานอัตโนมัติแบบสคริปต์ แต่การใช้งานที่มีประสิทธิภาพถือว่าต้องมีความสะดวกสบายกับการทำงานในคอนโซล, การเปลี่ยนทิศทาง, และคำสั่งการแก้ไขปัญหาเครือข่ายพื้นฐาน.
แนะนำสำหรับผู้ใช้ทางเทคนิคที่ยอมรับการทำงานในคอนโซลและการจัดการสิทธิ์
เครื่องมือนี้เป็นตัวเลือกที่เหมาะสมสำหรับผู้ดูแลเครือข่าย วิศวกรด้านความปลอดภัย และนักพัฒนาที่ต้องการยูทิลิตี้บรรทัดคำสั่งที่พกพาได้และสามารถเขียนสคริปต์ได้สำหรับการวินิจฉัยและการไหลของข้อมูลที่เขียนสคริปต์ มันต้องการความคุ้นเคยกับสิทธิ์เครือข่ายและการดำเนินการในบรรทัดคำสั่ง; ผู้ปฏิบัติงานที่ไม่มีประสบการณ์ควรตรวจสอบการสแกนและเซสชันผู้ฟังในห้องปฏิบัติการที่แยกออกเพื่อป้องกันการหยุดชะงักโดยไม่ตั้งใจ ใช้การทดสอบที่สั้นและบันทึกระหว่างการรวม ระบบแนะนำ.