Идентификация службы на динамическом порту

Discussion in 'Песочница' started by user6334, 17 Aug 2020.

  1. user6334

    user6334 Member

    Joined:
    29 Jun 2015
    Messages:
    296
    Likes Received:
    17
    Reputations:
    12
    Есть IP-адрес, nmap показал, что порты 44444 и 55555 открыты. Пробовал законектиться через curl, ncat, telnet, ssh - всё безрезультатно, тишина в эфире, в ответ ничего не возвращает. Что дальше? Какие ещё существуют способы для снятия отпечатков?
     
  2. altblitz

    altblitz Elder - Старейшина

    Joined:
    5 Jun 2009
    Messages:
    3,694
    Likes Received:
    3,149
    Reputations:
    236
    traceroute.
    Есть исполнение на java, что покажет с географической картой connect к месту IP-адрес.
     
  3. fandor9

    fandor9 Reservists Of Antichat

    Joined:
    16 Nov 2018
    Messages:
    630
    Likes Received:
    1,050
    Reputations:
    47
    Может быть, что порт ожидает какую-то определённую последовательность байтов...
    Есть также такая штука как "port knocking", т.е. там надо в определённой последовательности постучатся по портам (как на барабанах :D) и тогда откроется другой порт. Посмотрите через tcpdump/wireshark, может что-то и приходит в ответ.
    Code:
    sudo tcpdump -i eth0 -w /tmp/tcpdump_ports.pcap "host $IP and (port 44444 or port 55555)"
    Если в ответ ничего не приходит, то тут трудно какой-либо отпечаток снимать.
    Можно попробовать послать какой-нибудь большой запрос, в надежде что аппликация грохнется.
    Code:
    dd if=/dev/random bs=1500 count=1 | nc $ip 55555
    ну и можете посмотреть в шодане какие там сервисы на этих портах висят, хотя это ни о чём.
     
    user6334, CyberTro1n and DartPhoenix like this.
  4. altblitz

    altblitz Elder - Старейшина

    Joined:
    5 Jun 2009
    Messages:
    3,694
    Likes Received:
    3,149
    Reputations:
    236
    Хотите посмотреть на имбецила?
    Вот он, тупое создание - лезет во все посты с советами дебильными.

    Хуета из под ногтей ссыкливое, встать на колени и отвечать форуму!
    - Ты сам сделал эту комманду?
    - нее..
    - Что нее, пидрило? В глаза мне смотреть, уёбище тупое!

    [​IMG]

    - Пиздуй нахуй, чмо сраное в Песочницу - и ни следу твоего, в сообществе приятном хакеров.
    Малолетка паршивая, 2018 года реги ))
     
    CyberTro1n likes this.
  5. fandor9

    fandor9 Reservists Of Antichat

    Joined:
    16 Nov 2018
    Messages:
    630
    Likes Received:
    1,050
    Reputations:
    47
    Дырявый, ты своё мнение обоснуешь или так и будешь пузыри traceroute на Java запускать, что-бы гео-локацию увидеть?
     
  6. altblitz

    altblitz Elder - Старейшина

    Joined:
    5 Jun 2009
    Messages:
    3,694
    Likes Received:
    3,149
    Reputations:
    236
    Уёбище пальцем деланное, хуита позорная
    Твоя гео-локация - под шконкой, питух недорезанный!
     
  7. CyberTro1n

    CyberTro1n Elder - Старейшина

    Joined:
    20 Feb 2016
    Messages:
    1,076
    Likes Received:
    854
    Reputations:
    14
    А ты чё так реагировать неадекватно стал? От того что его приняли тебе не по себе что-ли?
     
    altblitz likes this.
  8. altblitz

    altblitz Elder - Старейшина

    Joined:
    5 Jun 2009
    Messages:
    3,694
    Likes Received:
    3,149
    Reputations:
    236
    Принята - конструктивная критика ))
     
  9. CyberTro1n

    CyberTro1n Elder - Старейшина

    Joined:
    20 Feb 2016
    Messages:
    1,076
    Likes Received:
    854
    Reputations:
    14
    Да будет так! ;)