Μετάβαση στο περιεχόμενο
  • ChatBox

    ChatBox

    Chatroom Rules

    • Το GreekHacking.Gr είναι ένα ελληνικό forum και επιτρέπεται μόνο η χρήση της Ελληνική Γλώσσας (ούτε greeklish).
    • Δεν επιτρέπονται οι βρισιές και γενικά η χρήση χυδαίας γλώσσας.
    • Απαγορεύεται αυστηρά το πορνογραφικό, προσβλητικό και βίαιο περιεχόμενο.
    • Μην χρησιμοποιείτε κεφαλαία γράμματα η σύμβολα.
georzino

Target enumeration και Port scanning (τεχνικές) part 3

Recommended Posts

georzino

Καλησπερα σας συνεχιζουμε  και στο 3 part του οδηγου μας

[hide]
 

στον προηγουμαινω part του οδηγου μαθαμε

  • TCP Handshake
  • Κατασταση των πορτων
  • FLAGS
  • TCP SYN SCAN

TCP CONNECT SCAN

το tcp connect scan γινεται το κανονικο scan μονο αν το μηχανημα δεν υποστριζει Syn σκαναρισμα, γιατι γινεται αυτο ? διοτι το μηχανημα μπορει να ειναι privillaged για να κανει τα δικα του raw πακετα

5a99ca184e42e_TCPCINNECTSCAN.thumb.png.11f2bef0a36df8c6d547189973d21842.png

  • Το source machine στελνει SYN στην πορτα 80
  • το Destination machine ανταποκρινεται με Syn/Ack
  • το Source machine στελνει Ack για να ολοκληρωσει το Handshake
  • το Source machine στελνει RST πακετα για να τερματιστη η συνδεση

NULL, FIN , XMAS SCANS

Το θετικο με αυτα τα σκαναρισματα ειναι οτι πολλες φορες κανουν bypass το firewall και IDS και μπορουν να ειναι χρησιμα εναντιας σε Unix-based os και τα 3 σκαν δεν ειναι για windows γιατι στελνουν RST ,  ανεξαρτητα απο το πια πορτα ειναι ανοιχτει η κλιστη , το δευτερο αρνητικο ειναι οτι δεν μπορει να δει αμα η πορτα ειναι ανοιχτει η φιλτραρισμενη . Αυτο μας οδηγει στο να το ελεγχουμαι χρησιμοποιωντας αλλα scan types 

null2.thumb.png.f878699a39bd89dd9edf5d93938c7a1e.png

Το NULL scan εκτελειτε με το να μην στελνεις flag, αν δεν ερθει ανταποκριση, σημαινει οτι η πορτα ειναι ανοιχτει, ενω αμα ερθει RST σημαινει οτι ειναι κλιστη

Εντολη : nmap -sn <ip>

FIN SCAN

FIN.thumb.png.7626069293206827917052af6cab9e34.png

FIN FLAG χρησιμοποιειτε σε μια κλειστη συνδεση . Ο αποστολεας στελνει ενα fin flag στο στοχο, αμα ανταποκριθει με rst σημαινει οτι οι πορτες ειναι κλειστες

εντολη : nmap -sf <ip>

Xmas Scan

Xmas.thumb.png.c2e3e9333bd99e333f7ed23a4f18f34e.png

To Xmas scan στελνει FIN,URG,PUSH flags στο destination machine. To πακετο φωτιζει σαν χρηστουγενειατικο δενδρο και για αυτο δωθηκε η ονομασια Xmas . Δουλευει σαν το FIN και NULL με την διαφορα στο οτι αμα δεν υπαρχει ανταποκριση απο το Destination machine σημαινει οτι η πορτα ειναι ανοιχτει, αμα το μηχανημα στιλει RST  σημαινει οτι η πορτα ειναι κλιστη

εντολη : nmap -sx <ip>

TCP ACK SCAN

5a99cb44328bf_TCPACKSCAN.thumb.png.13827fca0510387bdf41896ae53da840.png

To Tcp Ack Scan δεν χρησιμοποιειτε για πολλους λογους σκαναρισματος, ειναι για να καθαριση το firewall και τους ACL rules επι της ουσιας stateful αν το firewall μπορει να παρακολουθητε απο της συνδεσης που ειναι φτιαγμενες.

Ο τροπος με τον οποιο δουλευει ειναι οτι το Source machine στελνει Ack πακετο αντι για Syn πακετο. Αν το firewall ειναι stateful ειναι γνωστο οτι δεν υπηρχε πακετο Syn  που να σταλθηκε και δεν θα αφησε το πακετο να φτασει στον προορισμο του

Responses (ανταπόκρισης)

  • Αν δεν υπαρχει ανταποκριση, σημαινει οτι το firewall ειναι stateful και φιλτραρει τα πακετα

Αν πειρες RST πακετο, σημαινει οτι τα πακετα εφτασαν στο προορισμο τους

εντολη : nmap -sa <ip>

Σε αυτο το part μαθαμαι

  • TCP CONNECT SCAN
  • NULL, FIN , XMAS SCANS
  • TCP ACK SCAN
  • Responses (ανταποκρισης)

ελπιζω να σας αρεσε αυτο το τριτο part του οδηγου και να τα καταλαβατε.

Μεινετε συντονισμενει υπολογιζω οτι θα γραφθουν ακομα 3 parts, και θα εχει ολοκληρωθη ο οδηγος μας  ;)

 

[/hide]

 

Edited by Alex

sy22.pngnsa.png

Μοιράσου αυτή την δημοσίευση


Link to post
Share on other sites

Join the conversation

You can post now and register later. If you have an account, sign in now to post with your account.

Guest
Απάντηση στο θέμα...

×   Pasted as rich text.   Paste as plain text instead

  Only 75 emoji are allowed.

×   Your link has been automatically embedded.   Display as a link instead

×   Your previous content has been restored.   Clear editor

×   You cannot paste images directly. Upload or insert images from URL.



ChatBox

ChatBox

Chatroom Rules

  • Το GreekHacking.Gr είναι ένα ελληνικό forum και επιτρέπεται μόνο η χρήση της Ελληνική Γλώσσας (ούτε greeklish).
  • Δεν επιτρέπονται οι βρισιές και γενικά η χρήση χυδαίας γλώσσας.
  • Απαγορεύεται αυστηρά το πορνογραφικό, προσβλητικό και βίαιο περιεχόμενο.
  • Μην χρησιμοποιείτε κεφαλαία γράμματα η σύμβολα.
×
×
  • Create New...