port scannig
nastavil som si adsl router do modu BRIDGE (or half-bridge nevim presne, bolo to davno) a za nim mam normalny wifi lan router (CC&C WA-2204A)
Moj problem spociva v tom ze som zabudol na akom porte som nadstavil web access na ten adsl router.
Uz som skusal asi 10 typov scanov a vobec neviem zistit na akom porte pocuva.
nmap ho stali vidi ze je down. skusal som asi 10 typov scanov a stale host seems down. Jedine kde ho vidim je tracerout.
Napada Vas nieco? teda okrem reset routra a
btw consolu nema je to domaca haraburda za liter.
diki moc za vsetky napady.
Pre pridávanie komentárov sa musíte prihlásiť.
E:\Program Files\Nmap>nmap -sT -P0 -p 1-500 192.168.x.x
Starting Nmap 4.65 ( http://nmap.org ) at 2008-06-24 13:29 Central Europe Daylight Time
Stats: 0:00:21 elapsed; 0 hosts completed (1 up), 1 undergoing Connect Scan
All 500 scanned ports on 192.168.1.1 are filtered
Nmap done: 1 IP address (1 host up) scanned in 204.406 seconds
tazke prvy scan ktory mu pridelil status UP :) co je pozitivne, len ma trapi tych "All 500 scanned ports on 192.168.1.1 are filtered"
btw paramater -P0 robi co presne? Lebo v NMAP manuali som nasiel ze to je scan bez pingov a na nete som nasiel nieco v zmysle:
nmap send one packet with SYN flags, if receive SYN/ACK open else and
send one ACK follow the one RST/ACK, if receive RST closed
takze najaky iny navrch?
-p 1-65535
. Parameter -P0 robi to, ze neskusa ping a poklada host za UP.nmap -sT -P0 192.168.1.1
dal som to iba preto, ten range, aby som to uryxlil a + to ze teda davam to iba do tyx 500. To mam take moje vlastne pravidlo :), presne pre tieto pripady, aby som pak nemusel skenovat cely rozsah.
E:\Program Files\Nmap>nmap -sT -P0 -p 1-65535 192.168.1.1
Starting Nmap 4.65 ( http://nmap.org ) at 2008-06-24 14:03 Central Europe Daylight Time
Stats: 0:12:45 elapsed; 0 hosts completed (1 up), 1 undergoing Connect Scan
Connect Scan Timing: About 2.87% done; ETC: 21:27 (7:11:32 remaining)
takze za 7 hodin pani :(
ak sa neaky port objavi tak to -v ti to hned vypluje na obrazovku
btw vcera som ten 7hodinovy scan nedokoncil bo sa mi resla masina...
tak zajtra jdu na to, teraz uz idem spat :)
este raz diki
E:\Program Files\Nmap>nmap -sT -P0 -v -p 1-65535 192.168.1.1
Starting Nmap 4.65 ( http://nmap.org ) at 2008-06-25 10:36 Central Europe Daylight Time
Initiating Parallel DNS resolution of 1 host. at 10:36
Completed Parallel DNS resolution of 1 host. at 10:36, 0.03s elapsed
Initiating Connect Scan at 10:36
Scanning 192.168.1.1 [65535 ports]
Host 192.168.1.1 appears to be up ... good.
All 65535 scanned ports on 192.168.1.1 are filtered
Read data files from: E:\Program Files\Nmap
Nmap done: 1 IP address (1 host up) scanned in 26624.781 seconds
takze som zase nic nezistil, ale neviem preco oznacilo vsetky porty za filtered ked su neni vobec otvorene? Otvoreny je len jeden. Niekto este nejaky iny napad?
nmap -P0 -T1 -p1- IP adresa -oA mojsken
Toto by mal byt citlivejsi sken (myslim ze nmap to bez parametru berie ako T4). Toto by malo obist i filter (resp. nemal by to byt schopny odhalit ak to nerobis na nejaky checkpoint alebo tak.
Dalsou moznostou je pozriet si manual nmapu resp. firewall evasion. Dalsi dobry nastroj na toto je hping3.
Ale najrychlejsie to bude ak ho proste resetnes. ;)
ADSLrouter ---------WIFI lan ROUTER (IPtables)----------PC(z ktoreho scanujem)
Ten adsl router je Deskporte router 400, ci to ma v sebe nejaky vstaveny FW netusim, ale asi to urobim tak ze PC napojim priamo do ADSLroutra a tak to spustim.
btw k tomu tvojmu commandu
nmap -P0 -T1 -p1- IP adresa -oA mojsken --> to -oA my urobi nejaky vystupni subor? a netusim co je T4 a T1..mozes k tom u nieco blizsie pls?
-P0 zasielaj ICMP echo request, predpokladaj ze zariadenie bezi. (ICMP - ping)
-T1 intenzita skenu, moze byt od T1 az po T5. Cim vyssia intenzita tym je sken rychlejsi ale i lahsie odhalitelny a blokovatelny.
-oA output all. Vystup vo vsetkych dostupnych formatoch (XML, grepable, text)
imo toto vsetko sa docitas i v manuale a urcite omnoho viac.
A ten Deskporte integrovany firewall ma.
Nikto vsak nemoze vediet co si mu nastavil a teda je mozne ze si sa celkom elegantne i sam odstrihol.
odstrihnut som sa neodstrihol, inak by som tu neprispieval do fora :)
ten ADSL router som nekonfiguroval ja ale bracho pred x rokmi. Ja som iba na nom spustil DHCP a na mojom LAN routri na WAN porte dhcp clienta, takze nemam tucha ako je to tam vykonfigurovane.
Vcera som skusal tie scany na priamo ==> ADSLrouter ------- PC, a jedine co sa zmenilo, bol vystup z filtered na filtered:open.
No vypada to fakt asi na ten reset....
v kazdom pripade dik za snahu pani