Pokaż wyniki 1 do 4 z 4

Temat: Tutorial - Poznanie Wersji systemu oraz aplikacji

Hybrid View

Previous Post Previous Post   Next Post Next Post
  1. #1
    Zarejestrowany
    Jun 2011
    Postów
    20

    Domyślnie Tutorial - Poznanie Wersji systemu oraz aplikacji

    Cześć pierwsze co robimy przed włamaniem do sieci , systemu to trzeba rozpoznać na jakich standardach bazuje system i jakie ma zaintalowane usługi .

    Zacznijmy od najprostszych metod

    Większość usług po nawiązaniu połączenia wita nas banerem powitalnym czy też wiadomością .
    Częstą taka wiadomość zawiera nazwe systemu na którym bazuje lub też usługę
    więc wydajmy polecenie

    Telnet hack.pl 22
    jak widzimy skorzystaliśmy z usługi starej kiedyś była to główna usługa do komunikowania się komputerów w celu przesłania informacj .
    Kiedyś pod tym portem mogliśmy uzyskać informacje o systemie oraz wersji zainstalowanej OPENSSH


    Teraz prawdopodbnie otrzymamy tylko to że nie możemy nawiązać połączenia .
    Spróbujmy więc przejść o krok dalej skorzystajmy z innego narzędzia

    Tym narzędziem będzie
    nmap
    Wpisując
    Nmap -O 199.54.105.45
    Otrzymujemy nie tylko informacje o otwartych portach ale takżę
    informację o systemie (która może nie być dokładna , nmap nie zawsze podaje prawidłową odpowiedz , lecz może podać kilka lub zakres wersji np od 2.3 do 2.6

    Żeby poznać dokładną wersję systemu musimy przeprowadzić testy fingerprintów które znajdują się w nmap-ie
    usr/share/nmap/nmap-os-fingerprints.
    Po odczytaniu sygnatury z pliku nmap-os-fingerprints. Możemy zaobserwować dokładną wersje systemu
    a także podspodem pokazane są wyniki 8 testów nmap-a

    To chyba na tyle , ohoh trochę się napisałem ... to i tak podstawy Ten kurs jest dla początkujących . Niedługo wstawie kurs dla zawansowanych
    w którym użyjemy narzędzi P0f. oraz xprobe2

    PS: Adresy ip użyte w tutku są losowe .
    Ostatnio edytowane przez se4o : 06-28-2011 - 21:51

  2. #2
    Zarejestrowany
    Mar 2011
    Skąd
    Obecnie, jestem przy komputerze
    Postów
    80

    Domyślnie

    cool ;>
    przynajmniej nie bedzie juz przez jakis czas 100 tematow na tydzien typu
    'Jak zacząć'.
    Proponuje przykleic ten topic

    gl

  3. #3
    Zarejestrowany
    Jun 2011
    Skąd
    Mullingar, Ireland
    Postów
    7

    Domyślnie

    Więc i ja chcialem sprobowac.. a wiadome, ze jak cos "nie dziala" to szukamy odp. dlaczego tak jest .. wiec teraz.. kilka pytan..

    1. Czy informacje ukazane tam moga byc bezsensowne? np bledne..
    2. Niedzialający Nmap bedzie winą ADSL'a? :-)
    3. Problemy rowniez wystepują w systemach Win Vista i "wyzszych" ?

    Teraz zalozmy ze nie zadziala nam Nmap .. co dalej?

  4. #4
    Zarejestrowany
    Jul 2007
    Skąd
    C:\Perl\bin
    Postów
    1,578

    Domyślnie

    Cytat Napisał LPU Zobacz post
    1. Czy informacje ukazane tam moga byc bezsensowne? np bledne..
    bledne tzn? czasem wyniki dwoch nmapow moga sie roznic w zaleznosci od OS na jakim stoja. mozesz tez postawic falszywe uslugi, honeypoty i inne zabawki i nmap oszaleje. caly ten topic mozna sprowadzic do
    Kod:
    nmap -h
    lub
    Kod:
    man nmap
    no ale niektorzy sa zbyt leniwi.

    Cytat Napisał LPU Zobacz post
    Teraz zalozmy ze nie zadziala nam Nmap .. co dalej?
    kodzisz wlasny tool na poczekaniu :P
    Ostatnio edytowane przez GSG-9 : 06-29-2011 - 00:03
    War, war never changes.

Zasady Postowania

  • Nie możesz zakładać nowych tematów
  • Nie możesz pisać wiadomości
  • Nie możesz dodawać załączników
  • Nie możesz edytować swoich postów
  •  
Subskrybuj