Добро пожаловать! Это — архивная версия форумов на «Хакер.Ru». Она работает в режиме read-only.
 

сканирование компов nmap'ом

Пользователи, просматривающие топик: none

Зашли как: Guest
Все форумы >> [В Сети] >> сканирование компов nmap'ом
Имя
Сообщение << Старые топики   Новые топики >>
сканирование компов nmap'ом - 2008-07-30 20:22:30.466666   
Dgedit

Сообщений: 131
Оценки: 0
Присоединился: 2007-02-04 15:07:37.163333
При сканировании сети nmap'ом не могу найти вообще отвечающие компы. просто пингую, запускаю TCP сканирование все без толку. Не может быть чтобы все понаустанавливали файрволов. Могу понять еще что пинги не доходят возможно маршрутизаторы режут icmp трафик, но почему вообще никакое сканирование не дает результатов. Ответ nmap
0 host up
Post #: 1
RE: сканирование компов nmap'ом - 2008-07-30 21:58:00.190000   
chrome112

Сообщений: 25
Оценки: 0
Присоединился: 2008-07-29 13:55:41.466666
может быть в вел чтото нето…
Post #: 2
RE: сканирование компов nmap'ом - 2008-07-30 22:41:25.583333   
Dgedit

Сообщений: 131
Оценки: 0
Присоединился: 2007-02-04 15:07:37.163333
ввожу например
nmap -sP 83.149.21.1-255
и ничего, и так пингую много хостов в других сетях ответ один no host up
я выхожу через мобилу возможно мегафон режет ICMP трафик
но соль вопроса в том что даже если начинаю ввоить ругие флаги результат такой же
нампример
nmap -sS -p 1-1200 83.149.21.1-255
nmap -sT -p 1-1200 83.149.21.1-255
насколько я понимаю ip которые отличаются от моего на пару цифр находятся в одно подсети со мной, т.е. географически рядом(т.к. с мобилы выхожу) и что все люди которые сидят в инете такие продвинутые что все пользуются файрволами брандмауэрами и т.д. я думаю не может быть
Post #: 3
RE: сканирование компов nmap'ом - 2008-07-30 23:59:29.363333   
Pashkela

Сообщений: 3756
Оценки: 736
Присоединился: 2007-01-03 06:19:40.900000
скорее всего дело не в прямом подключении, ибо прокси
Post #: 4
RE: сканирование компов nmap'ом - 2008-07-31 00:04:58.956666   
Whatov

Сообщений: 283
Оценки: 0
Присоединился: 2008-01-27 16:27:38.210000
quote:

nmap -sP

Сканируешь син-опцией не полное сканирование маршруты щас все умный режут. Сканируй полным ТЦП и не грейся скан это еще не повод для предъявы. Или поройся у АКА на }{ статейка как найти шелы 57 и т.д. Через гугл. И скань через них их еще валом валяется проверял
Post #: 5
RE: сканирование компов nmap'ом - 2008-07-31 00:11:41.113333   
Dgedit

Сообщений: 131
Оценки: 0
Присоединился: 2007-02-04 15:07:37.163333
слушай тогда тебе такой вопрос помоги уж пожалуйста:
выхожу через сотовый айпишник получаю типа 83.149.21.xxx а когда в аутпосте смотрю все мои активные подключения имеют локальный адрес 10.227.194.xxx что это значит.
И сразу еще один вопрос а что проксик выступает в роли своего рода фильтра? и как тогда с этим бороться
Post #: 6
RE: сканирование компов nmap'ом - 2008-07-31 00:16:00.786666   
Dgedit

Сообщений: 131
Оценки: 0
Присоединился: 2007-02-04 15:07:37.163333
слушай не пойму как они при син опции режут если я отправляю пакет SYN на какой-либо порт то это как я понимаю еще ничего не значит они его не срежут а если мне удаленный хост ответит ACK то уже есть весомые основания предполагать что порт открыт. И не понял про каую ты предъяву???Еще с шеллом ты как-то кратко написал что именно ты про 57 шелл имел, порт что ли?
Post #: 7
RE: сканирование компов nmap'ом - 2008-07-31 00:29:24.206666   
Whatov

Сообщений: 283
Оценки: 0
Присоединился: 2008-01-27 16:27:38.210000
quote:

локальный адрес 10.227.194.xxx что это значит.

Выход через жопорез это обычная локалка. Поэтому если сделать трацерт со стороннего ПК до ДЖПРС увидишь внешний адрес маршрут-ра. Ну а изнутри сетки ты видишь локальный ИП. Кстати там и НАТ пасется так что ФТП ОСЕЛ не корректно пашут. Обходится через сокс

quote:

я отправляю пакет SYN на какой-либо порт то это как я понимаю еще ничего не значит они его не срежут а если мне удаленный хост ответит ACK то уже есть весомые основания предполагать что порт открыт. И не понял про каую ты предъяву???Еще с шеллом ты как-то кратко написал что именно ты про 57 шелл имел, порт что ли?


До кучи покури документацию по мапу. Полуоткрытый скан ты -СИН должен после получения АСК отослать СИН АСК а так как мап видит порт живым рубит сразу РСТ чоб соединения не было и толстый админ не увидел потом логи . Маршруты палят не полно и облом.
Post #: 8
RE: сканирование компов nmap'ом - 2008-07-31 07:12:12.496666   
WinLinux

Сообщений: 491
Оценки: 0
Присоединился: 2008-07-18 14:06:33.563333

quote:

ORIGINAL: Dgedit
и что все люди которые сидят в инете такие продвинутые что все пользуются файрволами брандмауэрами и т.д. я думаю не может быть

Вполне может быть, после установки винды с SP2, брандмаэур автоматически запускаеться и рядовой пользователь часто даже и не знает как его отключить ))
Post #: 9
RE: сканирование компов nmap'ом - 2008-07-31 07:23:09.183333   
Dgedit

Сообщений: 131
Оценки: 0
Присоединился: 2007-02-04 15:07:37.163333
никогда бы не подумал. всегда считал что этот брандмауер нифига не делает толком, только мешает. Он действительно такой хороший и эффективный?
Post #: 10
Страниц:  [1]
Все форумы >> [В Сети] >> сканирование компов nmap'ом







Связаться:
Вопросы по сайту / xakep@glc.ru

Предупреждение: использование полученных знаний в противозаконных целях преследуется по закону.