Обход Firewall-ов сканером.

Discussion in 'Защита ОС: антивирусы, фаерволы, антишпионы' started by _visor_, 27 Jun 2012.

  1. _visor_

    _visor_ New Member

    Joined:
    9 Oct 2011
    Messages:
    52
    Likes Received:
    4
    Reputations:
    1
    кто нибудь знает эффективный обход Firewall-ов сканером ??
    сканирую компы с w7 ( Nod32/KIS ) при помощи nmap (пробовал разные подходы типо стелс и так далее ничего не работает). результат 0.
     
  2. CTO

    CTO Member

    Joined:
    9 Sep 2011
    Messages:
    75
    Likes Received:
    7
    Reputations:
    0
    nmap from *nix должен справиться без проблем.
     
  3. _visor_

    _visor_ New Member

    Joined:
    9 Oct 2011
    Messages:
    52
    Likes Received:
    4
    Reputations:
    1
    Вот именно.. я делаю это из BT5r2 (64). и нифига \
     
  4. CTO

    CTO Member

    Joined:
    9 Sep 2011
    Messages:
    75
    Likes Received:
    7
    Reputations:
    0
    -sS ?
    nmap очень крутой сканер, документацию надо на английском читать. можно настроить интенсивность скана, предположим один запрос в 5 секунд на один ИП. Если диапозон ИП адресов скана большой, то это компенсируется и фаер не засечет. Если засекает , то только самописный скриптовый скан, через прокси листы в помощь.
     
  5. AaoiOa

    AaoiOa Member

    Joined:
    18 Jun 2012
    Messages:
    146
    Likes Received:
    7
    Reputations:
    7
    А какую инфу хотел узнать?

    Попробуй такой ключик:

    Code:
    sudo nmap -sS -P0 -sV -O 
     
    #5 AaoiOa, 2 Jul 2012
    Last edited: 2 Jul 2012
  6. B1t.exe

    B1t.exe Elder - Старейшина

    Joined:
    6 Nov 2006
    Messages:
    1,020
    Likes Received:
    128
    Reputations:
    23
    помню, тоже пытался что то делать )) фает от Eset (в комплекте с NOD32 smart security) выявил , при обычном скане.. тут еще важно как настроен фаер.

    Если найдете ключи, который при сканирования на порты фаер(хотяб NOD32) не блокирует - скиньте, тоже проверю.
     
  7. _visor_

    _visor_ New Member

    Joined:
    9 Oct 2011
    Messages:
    52
    Likes Received:
    4
    Reputations:
    1
    после долгих мучений удалось пробить этим NOD32)
    nmap -vv -P0 -sU 66.66.66.66 -g 137
    как видите не фонтан да и в локальных сетях бывает ложный результат \
    завтра попробую уже "nmap -sS -P0 -sV -O" но кажется уже проверял и такой вариант (почти уверен что не сработает).
    мои амбиций снизились до другой задачи) просто проверить Online ли комп или нет а то с этими новыми Firewall-ами компы вообще невидимки, не отвечают ни на один пакет.
    пока убедился что UDP они хорошо пропускают.
    да и вообще иногда даже стандартный W7 f-wall не пускал... может бан временный или еще чего.
     
  8. CTO

    CTO Member

    Joined:
    9 Sep 2011
    Messages:
    75
    Likes Received:
    7
    Reputations:
    0
    Для скорости всетаки нужен самописный скрипт.
    Если щупать UDP , то практика показала , что nmap не так надежет в этом деле , как netcat и иногда, как не странно ошибается по поводу UDP.

    $nc -uv 11.11.11.12 53
    Connection to 11.11.11.12 53 port [udp/domain] succeeded!
     
  9. uCryNet

    uCryNet Member

    Joined:
    11 Mar 2012
    Messages:
    53
    Likes Received:
    13
    Reputations:
    5
    Эмм, хз, я в ключах NМАРа не очень разбираюсь, попробуй ещё как вариант скана, только syn запросами :)
     
  10. _visor_

    _visor_ New Member

    Joined:
    9 Oct 2011
    Messages:
    52
    Likes Received:
    4
    Reputations:
    1
    так все было бы слишком просто, в конце концов, я изменил свой подход, начал изучать Firewall Nod32 наткнулся на кое что очень интересное...
    получился сканер который проверяет установлен ли Nod32 на удаленной машине пока что не знаю почему именно так (и что за фигню он высылает мне обратно на запрос ...) но это работает ... :confused: