Сканнер портов

Discussion in 'Безопасность и Анонимность' started by dimon222, 12 Sep 2007.

  1. Kиt

    Kиt New Member

    Joined:
    4 Aug 2006
    Messages:
    0
    Likes Received:
    2
    Reputations:
    -3
    мне больше нравится dsns один из самых быстрых ))
     
  2. tat1642

    tat1642 Elder - Старейшина

    Joined:
    27 Mar 2007
    Messages:
    73
    Likes Received:
    40
    Reputations:
    0
    просканьте login.icq.com на порты и удивитесь)))
     
  3. guest3297

    guest3297 Banned

    Joined:
    27 Jun 2006
    Messages:
    1,246
    Likes Received:
    639
    Reputations:
    817
    netcat не сканер, там нету опции скана диапазона или я что то пропустил....
     
    #23 guest3297, 28 Sep 2007
    Last edited by a moderator: 29 Sep 2007
  4. ртуть

    ртуть Elder - Старейшина

    Joined:
    31 Aug 2007
    Messages:
    314
    Likes Received:
    389
    Reputations:
    29
    ты слепой :Р
    тут все написано

    http://www.intuit.ru/department/security/issec/1/issec_1.html

    вот еще из журнала mazafaka рецепт от PoizOn

    @@@@@@@@@@@@@@@@@@@@@@@@@@@
    Просканировать так 1 IP адрес не задача, но нам нужно просканировать всю подсеть? Для этого одними средствами netcat не обойтись и лучше написать простенький perl-скрипт автоматизирующий эту процедуру.

    PHP:
    #!/usr/bin/perl   my $mask="192.168.0";
    # в зависимости от IP адреса сети, выставляем маску.    
    for($i=1;$i<255;$i++) {
    # организуем цикл    
    my $ipaddr="$mask.$i";
    # генерим новый IP адрес  
    system("echo '[$ipaddr]'"); 
    #это будет разделитель записей в файле.  
    system("nc -v -z -w2 $ipaddr 15-30 80-140 5000-10000 31337");
    # можно еще добавить опцию -n -отключающую
     
    преобразование IP адресов в хостыно также будет
     отключено распознавание имен сервисов
    но
     ускориться работа в целом сканирования

     }  
    Написали скрипт? Теперь его нужно залить в подходящую директорию доступную на запись нашему юзеру. В linux-дистрибах это частенько бывает папка /tmp, в моем случае с freebsd, папка /tmp не доступна для записи, но вложенная папка оказалась доступной для всех. (Поэтому особенно важно изучать возможность своего id в системе).
    Теперь у нас два варианта, залить скрипт через echo, или воспользоваться все тем же netcat'ом. Он умеет перегонять файлы в легкую. Для этого запускаем на сервере netcat со следующими параметрами:

    nc -l -p 8080 >FULL_PATH_TO_DIRECTORY\script.pl

    Мы открываем порт 8080 в ожидании получения файла script.pl на этот порт, и сразу же запишем его в нужный нам каталог, когда состоится подключение с нашего компьютера. Запускаем у себя netcat со следующими параметрами:

    nc DESTINATION_IP 8080 <script.txt

    Подождем секунд десять, и жмем на локальном сеансе ctrl-c, после чего проверяем наличие файла на удаленной машине.
    Запускаем скрипт perl script.pl. Идем курить, а потом смотрим результат
    @@@@@@@@@@@@@@@@@@@@@@@@@@@
     
    #24 ртуть, 28 Sep 2007
    Last edited: 29 Sep 2007
  5. ртуть

    ртуть Elder - Старейшина

    Joined:
    31 Aug 2007
    Messages:
    314
    Likes Received:
    389
    Reputations:
    29
    епт.... куда тебе его залить?


    вот здесь insecure.org и под разные оси версии
     
  6. ртуть

    ртуть Elder - Старейшина

    Joined:
    31 Aug 2007
    Messages:
    314
    Likes Received:
    389
    Reputations:
    29
    dimon222, вот тут еще небольшой обзор сканнеров и их описалово
    http://www.intuit.ru/department/security/issec/6/issec_6.html
     
    1 person likes this.
  7. ShadOS

    ShadOS ы

    Joined:
    11 Feb 2007
    Messages:
    667
    Likes Received:
    351
    Reputations:
    413
    Пожалуй, посоветую от себя. Если использовать классику:
    сканер портов - nmap
    сканер безопасности - nessus
    сканер web-уязвимостей - nikto

    Если хочется универсальности - netwox. Статью о нём от меня можно найти в разделе "наши статьи".
    Если хочется получить продвинутый конструктор - то вам за scapy, утилитой для интерактивной манипуляции пакетами.

    По поводу поиска и определения версий сетевых приложений:
    Если хочется передовой мысли, то сканер fingerprint'ов - thc-amap
    Если хочется скрытности - то пассивный сканер p0f.
    Всё это и многое другое можно найти на packetstormsecurity.org.
     
    1 person likes this.
  8. dimon222

    dimon222 Elder - Старейшина

    Joined:
    1 Jun 2007
    Messages:
    149
    Likes Received:
    78
    Reputations:
    61
    На днях буду тестить netscan.
    Респект за обзор.

    ShadOS спс за рекомендации.

    Посмотрел netscan. Настолько херовый это netscanner. :D
     
    #28 dimon222, 29 Sep 2007
    Last edited: 29 Sep 2007
  9. Nokia3310

    Nokia3310 Banned

    Joined:
    27 Jul 2007
    Messages:
    0
    Likes Received:
    1
    Reputations:
    0
    есть у когонить Xspider не демо?Выложите плз
     
  10. izum

    izum New Member

    Joined:
    5 Apr 2007
    Messages:
    0
    Likes Received:
    0
    Reputations:
    0
    Народ помогите почему у меня Nmap не работает на XP sp 2 ???
    Все делаю правильно а не сканит не х .
     
  11. Klaus Doring

    Klaus Doring Elder - Старейшина

    Joined:
    23 Jul 2007
    Messages:
    48
    Likes Received:
    16
    Reputations:
    0
  12. ртуть

    ртуть Elder - Старейшина

    Joined:
    31 Aug 2007
    Messages:
    314
    Likes Received:
    389
    Reputations:
    29
    Там надо WinpCap еще ставить... на sайте все указано, что нужно еще заинсталить... см.

    http://insecure.org/nmap/download.html

    http://insecure.org/nmap/install/inst-windows.html#inst-win-exec