Zasfe
Zasfe's memory
Zasfe
전체 방문자
560,967
오늘
2
어제
7
  • 분류 전체보기 (143)
    • 이야기 (50)
    • 뜻알기 (1)
    • 컴퓨터 (91)

인기 글

  • 리눅스에서 오라클 실행하기
    2014.07.04
  • 배치파일활용01 - 날짜단위 폴더,파일 만들기
    2009.01.05
    배치파일활용01 - 날짜단위 폴더,파일 만들기
  • Filezilla Server 한글깨짐패치 사용하기
    2008.11.04
    Filezilla Server 한글깨짐패치 사용하기
  • Scripting.Dictionary 사용하기..1
    2007.11.14
  • [ASP] Session.Timeout 최대값은 24시간
    2009.12.08
    [ASP] Session.Timeout 최대값은 24시간

최근 글

  • 워나크라이(WannaCry) 대란
    2017.05.15
  • 이벤트로그에 10016 DistributedCOM 가 발생⋯
    2014.10.07
    이벤트로그에 10016 DistributedCOM 가 발생⋯
  • 리눅스에서 오라클 실행하기
    2014.07.04
  • CentOS 5.x 설치후 X Window 설치 하기
    2014.06.24
  • CentOS 4.x Yum repo 재설정 방법
    2014.06.20

태그

  • Microsoft Windows 2000 Scripting Guide
  • Skin
  • rsync
  • 캐슬
  • IIS
  • MSSQL
  • MSSQL2K
  • webknight 2.2
  • 보안
  • Security
  • error
  • webknight
  • Autoit
  • web.config
  • Function
  • 홈페이지 보안 강화도구
  • 생각
  • cmd
  • VBScript
  • ASP
  • webhacking
  • webknight2.1
  • backup
  • IIS7
  • 배치파일
  • nslookup
  • 저장프로시저
  • webknight2.2
  • Castle
  • webshell
hELLO · Designed By 정상우.
Zasfe

Zasfe's memory

ADODB 개체를 이용한 포트 스캔
컴퓨터

ADODB 개체를 이용한 포트 스캔

2008. 9. 16. 15:13

ADODB.connection 를 이용해서 특정포트의 사용여부를 확인하는 스크립트에 대한 내용입니다.

일반적으로 포트를 스캔하는 방법은 여러가지가 있습니다.

1. telnet 프로그램을 이용한 방법
2. 어플리케이션을 이용한 방법
(superscan, nmap, ... )
3. ADODB 개체를 이용한 방법

일반적으로 telnet 과 어플리케이션을 이용한 방법은 널리 알려져서 한번이라도 보신적이 있는 내용일것입니다.
하지만 ADODB 개체라고 하는 조금 생소한 것에 대해서 알아보면 다음과 같습니다.

인용
액티브엑스 데이터 오브젝트(ADO)는 데이터 원본에 접근하기 위해 마이크로소프트 표준으로 제작된 컴포넌트 오브젝트 모델 객체들의 모임이자, 프로그래밍 인터페이스(API)이다.

연결 객체(Connection Object): 특정 DBMS(데이터베이스 관리 시스템)이나 다른 데이터 소스에 대한 연결을 설정한다. 또한 데이터베이스에 쿼리를 보낼 수도 있다
 
- 위키백과(액티브엑스 데이터 오브젝트)

역시나 말이 좀 어렵습니다. 데이터베이스 연결을 위해 이미 설치되어 있는 통로라는 이야기입니다. 이중 제가 말하고자 하는 핵심은 특정 데이터가 아닌 다른 서버의 데이터베이스로의 연결객체 부분입니다.

"특정DBMS나 다른 데이터 소스에 대한 연결을 설정한다."

즉, 특정 서버로 연결을 시도할수도 있다는것이고,  효율적인 활용을 위해서 여러가지의 포트 접근이 허용되어 있다는 것입니다.( 기본 개념이며, 방화벽등 네트워크 환경에 따라서 특정 포트로의 연결이 허용되지 않을수 있습니다.)
ADODB 의 주된 용도가 데이터베이스로의 연결이기때문에 네트워크 연결시도시 연결이 안될때에는 에러코드와 함께 연결이 종료됩니다.

이런 연결이 가능할때와 불가능할때의 에러코드가 달리지는 성질을 이용한 방법이 ADODB 를 이용한 포트 스캔입니다.

ADODB 를 이용한 포트 스캔 스크립트
 Dim targetip, portNum
 targetip = "10.10.1.165"           ' 접속테스트를 위한 서버IP
 portNum = 80                            ' 스캔할 포트번호
 On Error Resume Next
 set conn = CreateObject("ADODB.connection")           ' ADODB 사용
 connstr="Provider=SQLOLEDB.1;Data Source= "&targetip&","&portNum&";UserID=lake2;Password=;"
 conn.ConnectionTimeout = 1    ' 연결이 열릴 때까지 대기하는 시간(초)입니다 - MSDN
 conn.open connstr
 If Err Then
  If Err.number = -2147217843 or Err.number = -2147467259 Then
   If InStr(Err.description, "(Connect()).") > 0 Then
    wscript.echo (targetip & ":" & portNum & ".........불가")
   Else
    wscript.echo (targetip & ":" & portNum & ".........가능")
   End If
  End If
 End If
 

사용자 삽입 이미지

- 참고
  • telnet을 사용한 특정 port 접근 확인
  • 포트스캐너 superscan
  • nmap을 이용한 포트스캔

'컴퓨터' 카테고리의 다른 글

IIS 와 vbscript  (0) 2008.10.17
nslookup 의 사용 방법  (0) 2008.09.29
웹쉘을 이용한 iframe 코드를 추가원리  (2) 2008.09.09
webknight 2.2  (0) 2008.09.07
[ Autoit / MSSQL ] 데이터베이스를 사용하고자 할경우  (0) 2008.09.04
    '컴퓨터' 카테고리의 다른 글
    • IIS 와 vbscript
    • nslookup 의 사용 방법
    • 웹쉘을 이용한 iframe 코드를 추가원리
    • webknight 2.2
    ADO, ADODB, ADODB.connection, port scan, Port Scanning, Security, VBScript
    Zasfe
    Zasfe
    느낌. 기억
    댓글쓰기
    nslookup 의 사용 방법
    다음 글
    nslookup 의 사용 방법
    웹쉘을 이용한 iframe 코드를 추가원리
    이전 글
    웹쉘을 이용한 iframe 코드를 추가원리

    티스토리툴바