04:24 (30-05-2012)

Darkchicles

  • Web/blog personal:
    http://darkchicles.wordpress.com
  • Darkchicles
    Miembro desde:
    24/11/10
    Posición en el Ranking:
    0
    Nº de usuarios seguidores:
    0
    Noticias de Seudónimo
    Publicadas: 9
    Votos: 0
    Visitas: 5.423
    Veces compartidas 0
    ¿Te gustan sus noticias? ¡Compártelas!

    Visitas a noticias (últimos 90 días)

    Para comprender, los diferentes tipos de escaneo de puertos, primero debemos saber como se establece una conexión TCP por medio del "three Way Handshake"

    Three Way Handshake

    image

    En la ilustración se observa lo siguiente:

    1. El cliente (Computer A) inicializa la conexión con el servidor (Computar B) enviando solamente un paquete con la bandera syn.
    2. El servidor responde con un paquete con el syn y una bandera ack.
    3. Como paso final el cliente responde al servidor con un solo paquete ack.

    Si estos tres pasos se han completado sin complicaciones, entonces una conexión TCP ha sido establecida entre el cliente y el servidor

    Ahora procedamos a describir los tipos de escaneos:

    Stealth Scan/half-open/Escaneo Sigiloso:

    image

    1.-El cliente envía un único paquete SYN al servidor en el puerto que desea escanear

    2.-

    Abierto:

    Si el puerto está abierto entonces el servidor responde con un paquete SYN / ACK.

    Cerrado:

    Si el servidor responde con un paquete RST, el puerto remoto se encuentra "cerrado"

    3.-El cliente envía paquetes RST para cerrar, por lo que nunca se establecido una conexión.

    Xmas Scan/Escaneo Xmas

    Xmas Dirigido a un puerto abierto

    image

    Xmas Dirigido a un puerto cerradoimage

    XMAS scan sólo funciona en sistemas operativos TCP / IP basados de acuerdo con RFC 793, Xmas Scan no va a funcionar en contra de cualquier versión actual de Microsoft Windows, las exploraciones dirigidas a cualquier sistema de Microsoft se mostraran todos los puertos en el host como cerrado.

    FIN Scan/ Escaneo FIN

    FIN Scan Dirigido a un puerto abierto

    image

    FIN Scan Dirigido a un puerto cerrado

    image

    FIN scan sólo funciona en sistemas operativos TCP / IP basados de acuerdo con RFC 793, no funciona en contra de cualquier versión actual de Microsoft Windows, Las exploraciones dirigidas a cualquier sistema de Microsoft haciendo uso de FIN Scan tendrán como resultado todos los puertos como cerrado.

    NULL Scan/ Escaneo NULO

    NULL Scan Dirigido a un puerto abierto

    image

    NULL Scan Dirigido a un puerto cerrado

    image

    NULL Scan sólo funciona en sistemas operativos TCP / IP basados de acuerdo con RFC 793, no funciona en contra de cualquier versión actual de Microsoft Windows, Las exploraciones dirigidas a cualquier sistema de Microsoft haciendo uso de NULL Scan tendrán como resultado todos los puertos como cerrado.

    IDLE Scan/Escaneo IDLE

    Este tipo de escaneo se puede resumir en 3 pasos:

    Paso 1:

    Se elije un "Zombie" y averiguamos cual es su numero IPID (ejemplo: 31337)

    image

    Paso 2:

    Enviamos paquetes falsificados del "Zombie" al "blanco"

    image

    Paso 3:

    -Si el IPID aumenta en 2 su valor inicial- Abierto (ejemplo: 31339)

    -Si el IPID aumenta en 1 su valor inicial- Cerrado (ejemplo: 31338)image

    Tiene como principal ventaja que el escaneo IDLE no revela la IP real, si no la IP de un Zombie.

    Fragmentation scanning/ Escaneo de fragmentación
    Más sobre

    En lugar de simplemente enviar el paquete del escaneo, lo rompe en un par de

    pequeños fragmentos IP. Al dividir la cabecera TCP en varios paquetes hace más difícil a los filtros detectar que es lo que se está haciendo. La opción "–f" indica que se va a utilizar pequeños paquetes fragmentados de SYN o FIN.

    Estos son algunos de los escaneos de red/puertos que podemos realizar con la herramienta NMAP. Y para los que quieren ir al grano, aquí un pequeño resumen.

    RESUMEN:

    Stealth Scan/half-open/Escaneo Sigiloso:

    -Envía un único paquete SYN. (cliente)

    *SYN/ACK – Abierto (Servidor)

    *RST – Cerrado (Servidor)

    -Envia RST (cliente)

    Xmas Scan/Escaneo Xmas

    -Envia FIN/URG/PSH (Cliente)

    *NO RESPONSE – Abierto (Servidor)

    *RST/ACK – Cerrado (Servidor)

    -Solo funciona para los SO basados en TCP/IP implementacion RFC 793

    Xmas dirigidas a Windows se muestran todos los puertos en el host como cerrado.

    FIN Scan/ Escaneo FIN

    -Envia FIN (Cliente)

    *NO RESPONSE – Abierto (Servidor)

    *RST/ACK – Cerrado (Servidor)

    -Solo funciona para los SO basados en TCP/IP implementacion RFC 793

    FIN Scan dirigidas a Windows se muestran todos los puertos en el host como cerrado.

    NULL Scan/Escaneo NULL

    -Envia NO FLAGS SET (Cliente)

    *NO RESPONSE – Abierto (Servidor)

    *RST/ACK – Cerrado (Servidor)

    -Solo funciona para los SO basados en TCP/IP implementacion RFC 793

    NULL Scan dirigidas a Windows se muestran todos los puertos en el host como cerrado.

    IDLE Scan/Escaneo IDLE

    -Se elije un "Zombie" y averiguamos cual es su numero IPID (ejemplo: 31337)

    -Enviamos paquetes falsificados del "Zombie" al "blanco"

    -Si el IPID aumenta en 2 su valor inicial- Abierto (ejemplo: 31339)

    -Si el IPID aumenta en 1 su valor inicial- Cerrado (ejemplo: 31338)

    ICMP echo scanning

    Esto no es realmente de escaneo de puertos, ya que ICMP no tiene una abstracción de puerto.

    Pero a veces es útil para determinar qué hosts en una red por hacer ping a todos.

    Nmap -P cert.org/24 152.148.0.0/16

    Busca noticias de Darkchicles:
    Coincidir todas las palabras
    Más recientes de Darkchicles

    Fatal error: Call to undefined function oci_pconnect()

    20-05-2011 por Darkchicles | Tecnología | 0 Comentarios

    Fatal error: Call to undefined function oci_pconnect()

    En un Escenario de PHP 5 trabajando con Oracle 9, si de forma inexplicable (fantasmal) deja de funcionar OCI8, entonces... tienes un problema XD

    Donde guarda los sitios Filezilla

    20-05-2011 por Darkchicles | Tecnología | 0 Comentarios

    Donde guarda los sitios Filezilla

    Vallamos al grano, los sitios se guardan en archivos XML, simples y sin cifrar en la ruta: Windows: 1: C:\Documents and Settings\Usuario\Datos de programa\FileZilla\sitemanager.xml 2: C:\Documents and Settings\Usuario\Datos de programa\FileZilla\recentservers

    Filtros de búsqueda con jQuey

    20-05-2011 por Darkchicles | Tecnología | 0 Comentarios

    Filtros de búsqueda con jQuey

    Gracias a mi amigo Rodrigo, he conseguido recopilar algunos "plugs" en jQuery para realizar búsquedas y filtros, a continuación los muestro: Filtrar un Gridview con Jquery Una estupenda explicación de como crear tu propia búsqueda con jQuery, bastante fácil y entendible

    Enviar correo electrónico con PHP - PHPMailer

    20-05-2011 por Darkchicles | Tecnología | 0 Comentarios

    Enviar correo electrónico con PHP - PHPMailer

    Si, alguna vez necesitamos enviar un correo electrónico con PHP, gracias a la recomendación de http://twitter/ivonsue conocí una librería de PHP, llamada PHPMailer; la cual facilita en definitivo el envió de email con PHP; entre sus características tenemos: La opción de enviar datos adjuntos

    Cifrar password con javascript

    20-05-2011 por Darkchicles | Tecnología | 0 Comentarios

    Cifrar password con javascript

    La seguridad en nuestras aplicaciones web es esencial, por lo que almacenar un registro con el campo de contraseña en texto plano es una debilidad en nuestro sistema

    Siguiente Última
    Mostrando: 1-5 de 8