Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
zeek-quic — Bro विश्लेषक जो Google के QUIC प्रोटोकॉल का पता लगाता है | Kitploit
उपकरण/GitHubGitHub/corelight/zeek-quic
पैकेट स्निफिंग और विश्लेषणनेटवर्क फोरेंसिकनेटवर्क सुरक्षाघुसपैठ का पता लगानालॉग विश्लेषण
GitHubcorelight/zeek-quic

zeek-quic

Bro विश्लेषक जो Google के QUIC प्रोटोकॉल का पता लगाता है

रिपॉजिटरी देखें
11555 साल पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

Zeek के लिए Google QUIC विश्लेषक/डिटेक्टर

यह विश्लेषक QUIC के Google कार्यान्वयन को पार्स और डिटेक्ट कर सकता है (यहाँ सरलता के लिए GQUIC कहा गया), जो निम्नलिखित wire format का उपयोग करता है:

https://www.chromium.org/quic.

इस विश्लेषक को लिखने के समय Chrome द्वारा उपयोग किया जाने वाला GQUIC संस्करण Q039 था, जबकि कुछ Google सर्वर (और संभवतः Chrome canary बिल्ड) भी Q043 का उपयोग करने में सक्षम थे। परीक्षण के दौरान यह विश्लेषक इन दोनों संस्करणों का पता लगाने में सक्षम था।

उस समय (4-5 मई 2018) GQUIC दस्तावेज़ों में वर्णित wire format वास्तविक दुनिया में उपयोग किए जा रहे कार्यान्वयनों से असंगत प्रतीत होता था।

इसके अतिरिक्त, GQUIC को स्थानांतरित करने के लिए नियमित प्रयास दिखते हैं, ताकि यह निम्नलिखित में वर्णित QUIC के लिए IETF ड्राफ्ट मानक का अनुसरण करे:

https://github.com/quicwg/base-drafts https://datatracker.ietf.org/wg/quic/documents/

यह ड्राफ्ट उन GQUIC कार्यान्वयनों से महत्वपूर्ण रूप से भिन्न है, जिनके विरुद्ध इस विश्लेषक का परीक्षण किया गया था, और इसका wire format भी हाल ही में बदला है।

संक्षेप में, यदि भविष्य में अद्यतन नहीं किया गया, तो यह GQUIC विश्लेषक QUIC प्रोटोकॉल के बाद के संस्करणों के साथ काम करता रहे, इसकी उम्मीद नहीं है।

स्थापना

वाया zkg <https://docs.zeek.org/projects/package-manager/en/stable>_::

root@kitploit:~
zkg install corelight/zeek-quic

अन्यथा आपको इसे स्वयं बनाकर स्थापित करना होगा (यह मानते हुए कि आपके में है)::

zeek-config
PATH
root@kitploit:~
./configure
make
make install

उपयोग

डिफ़ॉल्ट रूप से, यह केवल यह जाँचता है कि कोई UDP कनेक्शन QUIC प्रोटोकॉल जैसा दिखता है या नहीं, conn.log की "service" फ़ील्ड में "guic" स्ट्रिंग जोड़ता है और फिर पार्सिंग रोक देता है।

यदि आप विश्लेषक द्वारा प्रदान किए गए अन्य इवेंट्स को संभालने वाली कस्टम स्क्रिप्ट लिखना चाहते हैं, तो आप शायद चाहेंगे कि विश्लेषक प्रोटोकॉल की पुष्टि हो जाने के बाद भी कनेक्शन पार्स करता रहे::

root@kitploit:~
redef GQUIC::skip_after_confirm = F;

प्रदान की गई घटनाएँ पैकेट प्रकार के बारे में मोटी जानकारी दे सकती हैं (Regular Packet बनाम Version Negotiation बनाम Public Reset) के साथ-साथ Public Header की सामग्री (जैसे Packet Number, QUIC Version, Connection ID, या Diversification Nonce)।

संदर्भ / उपकरण

उपकरण: https://github.com/quicwg/base-drafts/wiki/Tools

कार्यान्वयन: https://github.com/quicwg/base-drafts/wiki/Implementations

Chromium: https://www.chromium.org/quic/playing-with-quic

आभार

Mike Dopheide द्वारा पूर्व QUIC विश्लेषक कार्य: https://github.com/dopheide-esnet/bro-quic

टूल डाउनलोड करें