Hnet Info Netware
Hlavnφ okno umo₧≥uje spouÜt∞t ostatnφ moduly bu∩ pomocφ liÜty s tlaΦφtky, nebo menu. Ob∞ varianty jsou ekvivalentnφ.
Editor packet∙
Tento modul je textov²m editorem, kter² disponuje n∞kolika
funkcemi pro zachßzenφ s odchycen²mi packety a logy. VÜechny ostatnφ moduly
umo₧≥ujφcφ vytvo°enφ log∙ je automaticky umφstφ do packet editoru.
Packet editor umo₧≥uje mimo jinΘ takΘ poslßnφ obsahu mailem pomocφ
protokolu SMTP.
MATRIX
Umo₧≥uje sledovat p°enos na vybranΘm sφ¥ovΘm
interfacu. Umo₧≥uje logovat vÜechny packety, zobrazovat real-time grafy,
souhrnΘ grafy a statistiky. Lze samoz°ejmn∞ zpracovat pouze packety, kterΘ
se dostanou na p°φsluÜn² segment sφ¥∞. Sφ¥ov² interface se p°i sledovßnφ
sφ¥∞ p°epφnß do promiskuitnφho m≤du, co₧ mß za nßsledek zv∞tÜenφ
zߥ∞₧e procesoru. Na ethernetu m∙₧e takto p°epnut² interface odpovφdat
na vadnΘ packety (to je zp∙sob detekce interfac∙ v promiskuitnφm m≤du,
kterß se b∞₧n∞ pou₧φvß proti hacker∙m).
SNMP client
Umo₧≥uje zφskßvat informace ze vzdßlen²ch SNMP agent∙
a graficky je interpretovat. Zatφm neumo₧≥uje nastavovßnφ jednotliv²ch
polo₧ek v tabulkßch. Tabulky zahrnujφ: tabulku sφ¥ov²ch interfac∙, ARP
tabulku, tabulku IP adres, sm∞rovacφ tabulku a tabulku spojenφ. Dßle je mo₧no
zφskat statistiky o sφ¥ov²ch interfacech, protokolu IP, protokolu ICMP,
protokolu TCP a o protokolu UDP. Ze vÜech zφskan²ch informacφ je mo₧no
vytvo°it logy.
HView
Implementuje grafickΘ prost°edφ pro SMB clienta Windows,
kterΘ umo₧≥uje souhrnnΘ prochßzenφ sφt∞.
Local connections
Provßdφ v²pis vÜech lokßlnφch otev°en²ch spojenφ a
poslouchajφcφch port∙.
Local statistics
Umo₧≥uje zφskßvat informace z lokßlnφch zdroj∙ (IP
helper) a graficky je interpretovat. Zatφm neumo₧≥uje nastavovßnφ
jednotliv²ch lokßlnφch tabulek. Tabulky zahrnujφ: tabulku lokßlnφch
interfac∙, ARP tabulku, tabulku IP adres, sm∞rovacφ tabulku a tabulku
spojenφ. Dßle je mo₧no zφskat statistiky o lokßlnφch interfacech,
protokolu IP, protokolu ICMP, protokolu TCP a o protokolu UDP. Ze vÜech zφskan²ch
informacφ je mo₧no vytvo°it logy.
Packet capture
Umo₧≥uje zachytßvat packety na zvolenΘm interfacu a
podrobn∞ je analyzovat. P°i zachytßvßnφ packet∙ se sφ¥ov² interface (Ethernet,
FDDI) p°epφnß do promiskuitnφho m≤du. Pochopiteln∞ lze zachytit pouze
packety na p°φsluÜnΘm segmentu sφt∞. Anal²za jednotliv²ch packet∙
zahrnuje rozbor MAC hlaviΦky, IP a IPX hlaviΦek a pak pro protokol IP anal²za
TCP, UDP hlaviΦek a ICMP zprßv. Dßle anyl²za zahrnuje rozpoznßnφ protokolu
aplikaΦnφ vrstvy podle port∙ a p°φpadnΘ vyhledßnφ a zobrazenφ hesel v
pecketech autentizaΦnφch slu₧eb a v protokolech POP3.
Packet generator
Umo₧≥uje generovßnφ packet∙ vΦetn∞ vlastnφ MAC hlaviΦky
a jejich posφlßnφ na zvolen² interface. Umo₧≥uje generovßnφ v∞tÜφho
mno₧stvφ t∞chto packet∙ pro simulovßnφ zßt∞₧e sφt∞.
HPing
Umo₧≥uje vytvo°enφ seznamu stanic, kterΘ budou v urΦen²ch
Φasov²ch intervalech pingßny. Umo₧≥uje vytvß°enφ log∙ z jednotliv²ch
ping∙ a takΘ grafickou interpretaci doby odezvy.
Finger
Inplamentuje standardinφho klienta protokolu Finger.
WhoIs
Inplamentuje standardinφho klienta protokolu WhoIs.
TraceRoute
Jednß se o grafickou verzi standardnφho nßstroje pro
sledovßnφ cesty. Umo₧≥uje tΘ₧ grafickou interpretaci doby odezvy jednotliv²ch
router∙.
DNS lookup
Jednß se grafickou verzi standardnφho nßstroje pro
sledovßnφ zßznam∙ na DNS serverech.
Scan ports
Umo₧≥uje scanovßnφ jednotliv²ch port∙ v urΦenΘm
rozsahu na vybran²ch hostech (takΘ se dß urΦit rozsah IP adres). V p°φpad∞,
₧e na scanovanΘm posrtu poslouchß n∞jakß slu₧ba a po p°opojenφ poÜle
inicializaΦnφ °et∞zec je tento zobrazen. ZjiÜ¥uje takΘ je-li na
scanovanΘm poΦφtaΦi aktivnφ SNMP agent. Je-li nalezen HTTP server, je o n∞m
zobrazeno n∞kolik dalÜφch rozÜi°ujφcφch informacφ.
Remote shutdown
Umo₧≥uje provΘst vzdßlen² restart jinΘho poΦφtaΦe,
je-li na tomto poΦφtaΦi Windows NT nebo Windows 2k. Vzdßlen² restart m∙₧e
iniciovat pouze u₧ivatel administrator pouze z OS Windows nebo Windows 2k.
BASE64 encoder/decoder
Umo₧≥uje zaÜifrovat a deÜifrovat Φßsti textu pomocφ
systΘmu BASE64. Tento systΘm se pou₧φvß pro p°enos °et∞zc∙ po kanßlech
se Üφ°kou 7 bit∙ a je b∞₧n∞ neΦiteln².
Packet editor
Jednß se o b∞₧n² textov² editor, kter² umo₧≥uje
ulo₧enφ soubor∙ jako plain text, RTF a HTML (Soubor->Ulo₧it
jako...), tisk (Soubor->Tisk) a takΘ p°eposlßnφ
obsahu mailem pomocφ protokolu SMTP. K tomu je nutnΘ mφt sprßvn∞ nastaven²
SMTP server a jmΘno odesilatele v Nastavenφ. SamotnΘ odeslßnφ (Soubor->Poslat
E-mailem) vy₧aduje zadßnφ adresy p°φjemce a umo₧≥uje nastavenφ priority,
p°edm∞tu a kopiφ.