Strona 2 z 2 PierwszyPierwszy 12
Pokaż wyniki 11 do 12 z 12

Temat: Nmap - mozna tak sobie uzywac?

  1. #11
    Zarejestrowany
    Jun 2006
    Skąd
    rand(.eu)
    Postów
    8,748

    Domyślnie

    Jedyne co moge powiedziec to "AMEN!" :-)
    W drugim zdaniu chodzilo mi oczywiscie o IPSy
    ctrl-alt-del.cc - soft reset site for IT admins and other staff :-)

  2. #12

    Domyślnie

    Za wyjątkiem administratora atakowanego serwera, nikt się nie zainteresuje skanowaniem portów. No chyba że masz nadgorliwego administratora osiedlówki.

    Udowodnienie, że to Ty wykonałeś skanowanie jest dość trudne, nawet znalezienia śladów na zabezpieczonym sprzęcie jest podważalne, zawsze ktoś mógł się włamać na Twój komputer.

    Zamiast robić cyrki ze swojego PC, polecam poszukać hostingu www, gdzie możliwości generowania ruchu nie są ograniczone ( pakiety UDP, otworzenia portu nasłuchującego ) i wykonać skanowanie z takiego serwera przy użyciu bibliteczki PHP-PEAR
    http://pear.php.net/package/Net_Nmap
    Ciekawe czy administratorzy hostingu przygotowani są na wykrycie skanowania wychodzącego z ich serwerów :-)

    W zależności od tego jak skonstruowane są filtry wykrywające i/lub blokujące skanowanie na atakowanym serwerze (czy w ogole są jakies filtry), do efektywnego wykonania skanowania potrzebnych może być wiele komputerów (różnych adresów IP), w takim przypadku ma sens zastosowanie techniki opisanej wyżej (z hostingów).
    No chyba że masz botnet.

    Czy istnieją sposoby aby administrator nie widział skanowania?
    Aby odpowiedzieć sobie na to pytanie, trzeba wyobrazić sobie, albo dowidzieć się jak wyglądają filtry wykrywające skanowanie, czy jest to np. duża ilość pakietów TCP/SYN z pojedyńczego IP, a jeżeli tak to jaka ilość tych pakietów sposowuje podniesienie alertu. Nawet wysłanie pakietu na port gdzie nie działa żadna usługa jest podejżane, a przecież przy skanowaniu portów praktycznie nie da się tego uniknąć.
    Regółek filtrów może być dużo, może być mało, mogą być zmyślne, mogą być głupawe, mogą być nadgorliwe aż do zablokowania od czasu do czasu dostępu użytkownikowi który wcale nie skanował, mogą być ślepe wpuszczając każde skanowanie. Wszystko zależy od admina, a prawda leży gdzieś po środku.

Strona 2 z 2 PierwszyPierwszy 12

Podobne wątki

  1. taki sobie pasożyt
    By Skradacz in forum Newbie - dla początkujących!
    Odpowiedzi: 9
    Autor: 08-08-2008, 20:33
  2. czy mozna ukryc Ip na irc
    By zgreg in forum Security
    Odpowiedzi: 2
    Autor: 05-07-2008, 11:02
  3. Czy skaner jest aż tak omylny ?????? (nmap)
    By randeb in forum Newbie - dla początkujących!
    Odpowiedzi: 7
    Autor: 02-25-2008, 23:27
  4. Odpowiedzi: 11
    Autor: 02-22-2008, 00:16
  5. Nie mozna uruchomic Windows
    By Ancinek in forum Windows
    Odpowiedzi: 10
    Autor: 07-17-2007, 20:46

Zasady Postowania

  • Nie możesz zakładać nowych tematów
  • Nie możesz pisać wiadomości
  • Nie możesz dodawać załączników
  • Nie możesz edytować swoich postów
  •  
Subskrybuj