Visitas a noticias (últimos 90 días)
22-08-2011 19:38
NMAP y sus opciones de escaneo de puertos
Categoría:Tecnología
| Tipo: Reportaje | Tags:ICMP echo scanning
nmap
ping
Three Way Handshake
| 0 ComentariosPara comprender, los diferentes tipos de escaneo de puertos, primero debemos saber como se establece una conexión TCP por medio del "three Way Handshake"
Three Way HandshakeEn la ilustración se observa lo siguiente:
- El cliente (Computer A) inicializa la conexión con el servidor (Computar B) enviando solamente un paquete con la bandera syn.
- El servidor responde con un paquete con el syn y una bandera ack.
- Como paso final el cliente responde al servidor con un solo paquete ack.
Si estos tres pasos se han completado sin complicaciones, entonces una conexión TCP ha sido establecida entre el cliente y el servidor
Ahora procedamos a describir los tipos de escaneos:
Stealth Scan/half-open/Escaneo Sigiloso:1.-El cliente envía un único paquete SYN al servidor en el puerto que desea escanear
2.-
Abierto:
Si el puerto está abierto entonces el servidor responde con un paquete SYN / ACK.
Cerrado:
Si el servidor responde con un paquete RST, el puerto remoto se encuentra "cerrado"
3.-El cliente envía paquetes RST para cerrar, por lo que nunca se establecido una conexión.
Xmas Scan/Escaneo XmasXmas Dirigido a un puerto abierto
Xmas Dirigido a un puerto cerrado
XMAS scan sólo funciona en sistemas operativos TCP / IP basados de acuerdo con RFC 793, Xmas Scan no va a funcionar en contra de cualquier versión actual de Microsoft Windows, las exploraciones dirigidas a cualquier sistema de Microsoft se mostraran todos los puertos en el host como cerrado.
FIN Scan/ Escaneo FINFIN Scan Dirigido a un puerto abierto
FIN Scan Dirigido a un puerto cerrado
FIN scan sólo funciona en sistemas operativos TCP / IP basados de acuerdo con RFC 793, no funciona en contra de cualquier versión actual de Microsoft Windows, Las exploraciones dirigidas a cualquier sistema de Microsoft haciendo uso de FIN Scan tendrán como resultado todos los puertos como cerrado.
NULL Scan/ Escaneo NULONULL Scan Dirigido a un puerto abierto
NULL Scan Dirigido a un puerto cerrado

NULL Scan sólo funciona en sistemas operativos TCP / IP basados de acuerdo con RFC 793, no funciona en contra de cualquier versión actual de Microsoft Windows, Las exploraciones dirigidas a cualquier sistema de Microsoft haciendo uso de NULL Scan tendrán como resultado todos los puertos como cerrado.
IDLE Scan/Escaneo IDLEEste tipo de escaneo se puede resumir en 3 pasos:
Paso 1:
Se elije un "Zombie" y averiguamos cual es su numero IPID (ejemplo: 31337)
Paso 2:
Enviamos paquetes falsificados del "Zombie" al "blanco"
Paso 3:
-Si el IPID aumenta en 2 su valor inicial- Abierto (ejemplo: 31339)
-Si el IPID aumenta en 1 su valor inicial- Cerrado (ejemplo: 31338)
Tiene como principal ventaja que el escaneo IDLE no revela la IP real, si no la IP de un Zombie.
Fragmentation scanning/ Escaneo de fragmentaciónEn lugar de simplemente enviar el paquete del escaneo, lo rompe en un par de
pequeños fragmentos IP. Al dividir la cabecera TCP en varios paquetes hace más difícil a los filtros detectar que es lo que se está haciendo. La opción "–f" indica que se va a utilizar pequeños paquetes fragmentados de SYN o FIN.
Estos son algunos de los escaneos de red/puertos que podemos realizar con la herramienta NMAP. Y para los que quieren ir al grano, aquí un pequeño resumen.
RESUMEN:
Stealth Scan/half-open/Escaneo Sigiloso:
-Envía un único paquete SYN. (cliente)
*SYN/ACK – Abierto (Servidor)
*RST – Cerrado (Servidor)
-Envia RST (cliente)
Xmas Scan/Escaneo Xmas
-Envia FIN/URG/PSH (Cliente)
*NO RESPONSE – Abierto (Servidor)
*RST/ACK – Cerrado (Servidor)
-Solo funciona para los SO basados en TCP/IP implementacion RFC 793
Xmas dirigidas a Windows se muestran todos los puertos en el host como cerrado.
FIN Scan/ Escaneo FIN
-Envia FIN (Cliente)
*NO RESPONSE – Abierto (Servidor)
*RST/ACK – Cerrado (Servidor)
-Solo funciona para los SO basados en TCP/IP implementacion RFC 793
FIN Scan dirigidas a Windows se muestran todos los puertos en el host como cerrado.
NULL Scan/Escaneo NULL
-Envia NO FLAGS SET (Cliente)
*NO RESPONSE – Abierto (Servidor)
*RST/ACK – Cerrado (Servidor)
-Solo funciona para los SO basados en TCP/IP implementacion RFC 793
NULL Scan dirigidas a Windows se muestran todos los puertos en el host como cerrado.
IDLE Scan/Escaneo IDLE
-Se elije un "Zombie" y averiguamos cual es su numero IPID (ejemplo: 31337)
-Enviamos paquetes falsificados del "Zombie" al "blanco"
-Si el IPID aumenta en 2 su valor inicial- Abierto (ejemplo: 31339)
-Si el IPID aumenta en 1 su valor inicial- Cerrado (ejemplo: 31338)
ICMP echo scanning
Esto no es realmente de escaneo de puertos, ya que ICMP no tiene una abstracción de puerto.
Pero a veces es útil para determinar qué hosts en una red por hacer ping a todos.
Nmap -P cert.org/24 152.148.0.0/16
Fatal error: Call to undefined function oci_pconnect()
20-05-2011 por Darkchicles | Tecnología | 0 Comentarios
En un Escenario de PHP 5 trabajando con Oracle 9, si de forma inexplicable (fantasmal) deja de funcionar OCI8, entonces... tienes un problema XD
Donde guarda los sitios Filezilla
20-05-2011 por Darkchicles | Tecnología | 0 Comentarios
Vallamos al grano, los sitios se guardan en archivos XML, simples y sin cifrar en la ruta: Windows: 1: C:\Documents and Settings\Usuario\Datos de programa\FileZilla\sitemanager.xml 2: C:\Documents and Settings\Usuario\Datos de programa\FileZilla\recentservers
Filtros de búsqueda con jQuey
20-05-2011 por Darkchicles | Tecnología | 0 Comentarios
Gracias a mi amigo Rodrigo, he conseguido recopilar algunos "plugs" en jQuery para realizar búsquedas y filtros, a continuación los muestro: Filtrar un Gridview con Jquery Una estupenda explicación de como crear tu propia búsqueda con jQuery, bastante fácil y entendible
Enviar correo electrónico con PHP - PHPMailer
20-05-2011 por Darkchicles | Tecnología | 0 Comentarios
Si, alguna vez necesitamos enviar un correo electrónico con PHP, gracias a la recomendación de http://twitter/ivonsue conocí una librería de PHP, llamada PHPMailer; la cual facilita en definitivo el envió de email con PHP; entre sus características tenemos: La opción de enviar datos adjuntos
Cifrar password con javascript
20-05-2011 por Darkchicles | Tecnología | 0 Comentarios
La seguridad en nuestras aplicaciones web es esencial, por lo que almacenar un registro con el campo de contraseña en texto plano es una debilidad en nuestro sistema
|
Siguiente | Última | ||
| Mostrando: 1-5 de 8 | ||||


RSS











