
Ein Linux-Paket-Erstellungstool.
„Pig“ (was als „P“acket „i“ntruder „g“enerator verstanden werden kann) ist ein „Linux“-Packet-Crafting-Tool. Du kannst „Pig“ verwenden, um deine „IDS“/„IPS“ unter anderem zu testen.
„Pig“ bringt eine Reihe bekannter Angriffssignaturen mit, die einsatzbereit sind, und du kannst diese Sammlung mit spezifischeren Dingen nach deinen Anforderungen erweitern.
Bisher ist es möglich, „IPv4“-Signaturen mit Transportschicht basierend auf „TCP“, „UDP“ und „ICMP“ zu erstellen. Du kannst auch Signaturen basierend auf dem „ARP“-Protokoll erstellen, zusätzlich zum Aufbau des Pakets ab seinem „Ethernet“-Frame.
Wenn du über meinen 2600-Artikel aus der „SPRING 2016“ Ausgabe hierher gekommen bist, lies die folgenden Dokumentationsabschnitte weiter, denn dieses kleine „Pig“ hat sich seitdem weiterentwickelt.
Es ist ganz einfach:
[email protected]:~/src# git clone https://github.com/rafael-santiago/pig pig
[email protected]:~/src# cd pig
[email protected]:~/src/pig# git submodule update --init
Du musst Hefesto verwenden, um „pig“ zu bauen. Nachdem du
die Schritte befolgt hast, um „Hefesto“ auf deinem System zum Laufen zu bringen. Wechsle in das Unterverzeichnis „src“ von „pig“ und führe
den folgenden Befehl aus:
[email protected]:~/src/pig/src# hefesto
Nach diesem Befehl solltest du die „pig“-Binärdatei unter dem Pfad „src/bin“ finden. Du kannst die Binärdatei relativ von „src/bin“ verwenden oder installieren.
Wenn du aus irgendeinem Grund Bauprobleme hast, solltest du versuchen, einige Hinweise in BUILD.md zu lesen.
Zum Installieren musst du dich im Unterverzeichnis „src“ befinden und aufrufen:
[email protected]:~/src/pig/src# hefesto --install
Zum Deinstallieren, wenn du dich im Unterverzeichnis „src“ befindest, solltest du aufrufen:
[email protected]:~/src/pig/src# hefesto --uninstall
„Pigsty-Dateien“ sind reine Textdateien, in denen du einen Satz von Paketsignaturen definieren kannst. Es gibt eine spezifische Syntax, die befolgt werden muss. Sieh dir ein Beispiel einer Pigsty-Datei an:
[ signature = "Hallo",
ip.version = 4,
ip.ihl = 5,
ip.tos = 0,
ip.src = 192.30.70.10,
ip.dst = 192.30.70.3,
ip.protocol = 17,
udp.dst = 1008,
udp.src = 32000,
udp.payload = "Hallo!!" ]
Grundsätzlich müssen alle Signaturdaten zwischen eckigen Klammern stehen: [ ... ].
Innerhalb dieses Bereichs werden die Informationen durch das Schema Feld = Daten bereitgestellt.
Wenn du Erfahrung mit Computernetzen hast, haben die meisten der in „Tabelle 1“ aufgeführten Felder eine starke Bedeutung für dich. Du musst diese Felder verwenden, um deine weiteren Signaturen zu erstellen.
Tabelle 1: Die „pig“-Signaturfelder.