MUSICONICA
Páginas: 1 [2] 3 4 ... 6   Ir Abajo
  Imprimir  
Autor Tema: LABORATORIO #1 -- Escaneos básicos implementando nmap  (Leído 7924 veces)
0 Usuarios y 1 Visitante están viendo este tema.
karlangaz
Extranjero
*
Desconectado Desconectado

Mensajes: 39



Ver Perfil
« Respuesta #15 en: 18 de Enero de 2007, 01:01:52 »

bueno intentare el metodo ke urilizo lutio ya ke ni el de lord nikon ni el de flackman me sirvieron (hijuemadre sp2) y una preguntas adicional como hago pa escanear ip dinamikas
En línea


hay mucha informacion y ¿poco tiempo?
Neullmann
Senador [CUT]
Vago degenerado
*****
Desconectado Desconectado

Mensajes: 903


Linux te pone a prueba. Entra en el reto...


Ver Perfil WWW
« Respuesta #16 en: 18 de Enero de 2007, 07:51:04 »

Las ips dinamicas se escanean con el mismo metodo que se escaneas las estaticas, el problema con las dinamicas es que cada que vez que hacen conexion cambian. Entonces no se si lo que quiere es poder escanear o tener conexion siempre con un equipo que tenga ip dinamica, para ello puede consultar varios metodos, pero que es lo que exactamente quiere?

/quit
En línea

flacman
Administrador
Vago degenerado
*
Desconectado Desconectado

Mensajes: 2.897


Trabajar, trabajar y trabajar! . Uribe


Ver Perfil WWW
« Respuesta #17 en: 18 de Enero de 2007, 10:48:48 »

creo que le entendi: mire una ip dinamica cambia con el tiempo, pero los servicios que ofrece no. pr ejemplo si hoy yo tenog un servidor web corriendo por el puerto 80 tambien lo tendre mañana, asi mi ip cambie.
En línea

Posted by
Lutio
Ju4k3r_M4ch1n3 7RY 17 0R L34V3 17
Vago degenerado
****
Desconectado Desconectado

Mensajes: 1.156


Super Petete!


Ver Perfil WWW
« Respuesta #18 en: 18 de Enero de 2007, 06:49:22 »

Jejeje.....ahora la estan armando mejor a samirita......pero es no quiere decir que no le este abriendo las patas al que pase xD--........
en la buena  Cool
En línea



Www.-\-.Com
Lutio
Ju4k3r_M4ch1n3 7RY 17 0R L34V3 17
Vago degenerado
****
Desconectado Desconectado

Mensajes: 1.156


Super Petete!


Ver Perfil WWW
« Respuesta #19 en: 18 de Enero de 2007, 06:54:30 »

Cuanto dura este post de nmap........que es lo siguiente... quiero ir a la par de la clase Cheesy ...y pues avanzar Cheesy
En línea



Www.-\-.Com
ze0n
Vago degenerado
****
Desconectado Desconectado

Mensajes: 1.093


less hack more games


Ver Perfil
« Respuesta #20 en: 18 de Enero de 2007, 07:04:36 »

Cuanto dura este post de nmap........que es lo siguiente... quiero ir a la par de la clase Cheesy ...y pues avanzar Cheesy

La idea no es q solo unos cuantos diseñen laboratorios.. Hagase un lab lutio, yo sé q ud puede inventarse algo (Y)

Nos vemos.
En línea
HaVeRLoK
Desocupado
***
Desconectado Desconectado

Mensajes: 239


[C]olombia [U]nderground [T]eam


Ver Perfil
« Respuesta #21 en: 20 de Enero de 2007, 05:21:58 »

la vdd no he podido escanear a samira no se k pasa...

Código:
C:\Archivos de programa\Nmap>nmap -sS -P0 200.89.233.189

Starting Nmap 4.20 ( http://insecure.org ) at 2007-01-20 17:11 Hora est. del Pac
Ýfico de SA

All 1697 scanned ports on cable-baq-co-189.233.89.200.dinanet.net.co (200.89.233
.189) are filtered

Nmap finished: 1 IP address (1 host up) scanned in 345.277 seconds

Código:
C:\Archivos de programa\Nmap>nmap -v -sS -sV -PT -P0 -A -T 3 200.89.233.189

Starting Nmap 4.20 ( http://insecure.org ) at 2007-01-20 17:02 Hora est. del Pac
Ýfico de SA
Initiating Parallel DNS resolution of 1 host. at 17:02
Completed Parallel DNS resolution of 1 host. at 17:02, 0.07s elapsed
Initiating SYN Stealth Scan at 17:02
Scanning cable-baq-co-189.233.89.200.dinanet.net.co (200.89.233.189) [1697 ports
]
SYN Stealth Scan Timing: About 8.57% done; ETC: 17:08 (0:05:24 remaining)
Completed SYN Stealth Scan at 17:08, 342.97s elapsed (1697 total ports)
Initiating Service scan at 17:08
Warning:  OS detection for 200.89.233.189 will be MUCH less reliable because we
did not find at least 1 open and 1 closed TCP port
Initiating OS detection (try #1) against cable-baq-co-189.233.89.200.dinanet.net
.co (200.89.233.189)
Host cable-baq-co-189.233.89.200.dinanet.net.co (200.89.233.189) appears to be u
p ... good.
All 1697 scanned ports on cable-baq-co-189.233.89.200.dinanet.net.co (200.89.233
.189) are filtered
Too many fingerprints match this host to give specific OS details

OS and Service detection performed. Please report any incorrect results at http:
//insecure.org/nmap/submit/ .
Nmap finished: 1 IP address (1 host up) scanned in 347.931 seconds
               Raw packets sent: 3418 (152.672KB) | Rcvd: 2 (122B)

la dvd no se k pasa.... :S
En línea

flacman
Administrador
Vago degenerado
*
Desconectado Desconectado

Mensajes: 2.897


Trabajar, trabajar y trabajar! . Uribe


Ver Perfil WWW
« Respuesta #22 en: 20 de Enero de 2007, 06:50:57 »

Qué pena, samira desde ayer anda caida (apagada) a mas tardar mañana está funcionando otra vez.

Pero bueno, de ahi sale una pregunta, miren que el resultado del scan de haverlok dice esto:


All 1697 scanned ports on cable-baq-co-189.233.89.200.dinanet.net.co (200.89.233
.189) are filtered
Nmap finished: 1 IP address (1 host up) scanned in 345.277 seconds

Porqué dice que todos los puertos estan filtrados, que propiedad tienen los puertos filtrados para que salga eso? y ademas un "bono" por que si pudo hacer resolucion de nombre de dominio (cable-baq-co-189.233.89.200.dinanet.net.co) si el servidor está apagado?
« Última modificación: 20 de Enero de 2007, 07:02:17 por flacman » En línea

Posted by
XCmneo
Advertencias: 1
En migracion
*
Desconectado Desconectado

Mensajes: 67


Ver Perfil
« Respuesta #23 en: 20 de Enero de 2007, 07:12:23 »

Qué pena, samira desde ayer anda caida (apagada) a mas tardar mañana está funcionando otra vez.

Pero bueno, de ahi sale una pregunta, miren que el resultado del scan de haverlok dice esto:


All 1697 scanned ports on cable-baq-co-189.233.89.200.dinanet.net.co (200.89.233
.189) are filtered
Nmap finished: 1 IP address (1 host up) scanned in 345.277 seconds

Porqué dice que todos los puertos estan filtrados, que propiedad tienen los puertos filtrados para que salga eso? y ademas un "bono" por que si pudo hacer resolucion de nombre de dominio (cable-baq-co-189.233.89.200.dinanet.net.co) si el servidor está apagado?

nmap, es una exelente herramienta para escaneos, y a cerca de samira, que peculiar nombre para un servidor jeje esta bueno esto Tongue
En línea

No puedes estar guardandote todo adentro, tenes que expresarlo....
Lutio
Ju4k3r_M4ch1n3 7RY 17 0R L34V3 17
Vago degenerado
****
Desconectado Desconectado

Mensajes: 1.156


Super Petete!


Ver Perfil WWW
« Respuesta #24 en: 20 de Enero de 2007, 07:58:14 »

Jajajaja........tomela por inocente ......jajajaja xD
En línea



Www.-\-.Com
HaVeRLoK
Desocupado
***
Desconectado Desconectado

Mensajes: 239


[C]olombia [U]nderground [T]eam


Ver Perfil
« Respuesta #25 en: 21 de Enero de 2007, 12:15:34 »

Cita de: el Flaco Flacman
All 1697 scanned ports on cable-baq-co-189.233.89.200.dinanet.net.co (200.89.233
.189) are filtered
Nmap finished: 1 IP address (1 host up) scanned in 345.277 seconds

Porqué dice que todos los puertos estan filtrados, que propiedad tienen los puertos filtrados para que salga eso? y ademas un "bono" por que si pudo hacer resolucion de nombre de dominio (cable-baq-co-189.233.89.200.dinanet.net.co) si el servidor está apagado?

despues de leer las tecnicas de sondeo utilizadas por nmap, lectura recomendadisima (en español)

http://insecure.org/nmap/man/es/man-port-scanning-techniques.html

entendí muchas cosas.

Como use el "sondeo" por SYN, hago un quote al sondeo SYN en insecure.org

Cita de: insecure.org
-sS (sondeo TCP SYN)
...
Se envía un paquete SYN, como si se fuera a abrir una conexión real y después se espera una respuesta. Si se recibe un paquete SYN/ACK esto indica que el puerto está en escucha (abierto), mientras que si se recibe un RST (reset) indica que no hay nada escuchando en el puerto. Si no se recibe ninguna respuesta después de realizar algunas retransmisiones entonces el puerto se marca como filtrado. También se marca el puerto como filtrado si se recibe un error de tipo ICMP no alcanzable


segun esto, devolvio un "filtrado" xq haverlok no recibio ninguna respuesta de samira.

la respuesta Filtrado varia segun el tipo de escaneo, vale la pena leer el link ke deje. podria decir que filtrado hace referencia a que puede que halla un firewall y pues en este caso a que no devolvio ninguna respuesta.

para la segunda pregunta... la vdd no encontre algo razonable para decir, aunk puede ser por el DNS (Domain Name Server), o por el DHCP (Dynamic Host Control Protocol).. aunk mi respuesta es muy ambigua.
« Última modificación: 21 de Enero de 2007, 12:17:05 por HaVeRLoK » En línea

flacman
Administrador
Vago degenerado
*
Desconectado Desconectado

Mensajes: 2.897


Trabajar, trabajar y trabajar! . Uribe


Ver Perfil WWW
« Respuesta #26 en: 21 de Enero de 2007, 03:37:55 »

Listo, perdon por los inconvenientes, samira otra vez está UP
En línea

Posted by
HaVeRLoK
Desocupado
***
Desconectado Desconectado

Mensajes: 239


[C]olombia [U]nderground [T]eam


Ver Perfil
« Respuesta #27 en: 21 de Enero de 2007, 11:49:29 »

Citar
C:\Archivos de programa\Nmap>nmap -sS -P0 200.89.233.189

Starting Nmap 4.20 ( http://insecure.org ) at 2007-01-21 23:34 Hora est. del Pac
Ýfico de SA
Stats: 0:00:30 elapsed; 0 hosts completed (1 up), 1 undergoing SYN Stealth Scan
SYN Stealth Scan Timing: About 8.25% done; ETC: 23:40 (0:05:31 remaining)
All 1697 scanned ports on cable-baq-co-189.233.89.200.dinanet.net.co (200.89.233
.189) are filtered

Nmap finished: 1 IP address (1 host up) scanned in 347.069 seconds

xq me sigue apareciendo lo mismo?.. tengo el winpcamp 3.1
En línea

$ilver
Desocupado
***
Desconectado Desconectado

Mensajes: 181



Ver Perfil
« Respuesta #28 en: 22 de Enero de 2007, 01:22:35 »

cuando no les salga samira x Msn es cuando no esta online y si de casualidad no sirve como server prueben http://200.89.233.189 pues alli les dira el estado del serer Wink
En línea

MyOi.
andavid
Vago degenerado
****
Desconectado Desconectado

Mensajes: 1.092


No tengo todo el conocimiento y eso me tranquiliza


Ver Perfil WWW
« Respuesta #29 en: 22 de Enero de 2007, 09:33:13 »

Ese problema del filtrado tambien me ocurre a mi, y no estoy tras firewall, parece que c7b3r ya habia hecho un post con lo mismo...no se que pueda estar fallando...de ytdas formas puede probar el WinPcap 4.0 beta 3 tal vez asi se le arregle.

Saludos
En línea


Páginas: 1 [2] 3 4 ... 6   Ir Arriba
  Imprimir  
 
Ir a:  

Modify by RPM.
Página creada en 0.066 segundos con 20 queries.