Strona 1 z 2 12 OstatniOstatni
Pokaż wyniki 1 do 10 z 13

Temat: Pingowanie komputera z Firewallem.

  1. #1
    Zarejestrowany
    Jul 2009
    Postów
    7

    Domyślnie Pingowanie komputera z Firewallem.

    Witam.
    Probowałem Pingować kumpla, ale zawsze było "Time Out" domyślam się, że to przez Firewalla. Ma on na kompie tylko Windowsowską Zapore. Da się to jakoś ominąc ?

    Słyszałem również od kumpla, że są programy do pingowania, które omijają Firewalle jednak są płatne, jeśli takie naprawdę istnieją bardzo bym prosił o nazwę.

    Z góry Thx.
    Pzdr.
    =]

  2. #2
    Zarejestrowany
    Jun 2006
    Skąd
    rand(.eu)
    Postów
    8,748

    Domyślnie

    Jesli firewall blokuje PINGa to nie ma znaczenia czym pingujesz - i tak nie przejdziesz. Jesli kolega jest za NAT'em (np robionym na routerze) to jesli router nie bedzie specjalnie skonfigurowany to ping nie przejdzie albo jego router odpowie zamiast jego komputera.
    ctrl-alt-del.cc - soft reset site for IT admins and other staff :-)

  3. #3
    Avatar GSG-9
    GSG-9 jest offline Shapeshifter
    Zarejestrowany
    Jul 2007
    Skąd
    C:\Perl\bin
    Postów
    1,578

    Domyślnie

    pytanie, po co chcesz "pingowac kumpla"?
    moj isp wylaczyl ICMP, np. do mojego hosta nie dotrze taki ping.
    nie wiem czy to cie zainteresuje, nmap:
    FIREWALL/IDS EVASION AND SPOOFING:
    -f; --mtu <val>: fragment packets (optionally w/given MTU)
    -D <decoy1,decoy2[,ME],...>: Cloak a scan with decoys
    -S <IP_Address>: Spoof source address
    -e <iface>: Use specified interface
    -g/--source-port <portnum>: Use given port number
    --data-length <num>: Append random data to sent packets
    --ip-options <options>: Send packets with specified ip options
    --ttl <val>: Set IP time-to-live field
    --spoof-mac <mac address/prefix/vendor name>: Spoof your MAC address
    --badsum: Send packets with a bogus TCP/UDP checksum
    War, war never changes.

  4. #4
    Zarejestrowany
    Jul 2009
    Postów
    7

    Domyślnie

    Próbowałem Pingować kumpla na próbe, aby móc póżniej pingowac kogoś innego ale widze, że chyba nic z tego ; /

  5. #5
    Avatar GSG-9
    GSG-9 jest offline Shapeshifter
    Zarejestrowany
    Jul 2007
    Skąd
    C:\Perl\bin
    Postów
    1,578

    Domyślnie

    ping sprawdza czy istnieje polaczenie miedzy dwoma hostami, ale skoro widzisz w tym taka frajde...
    War, war never changes.

  6. #6
    Zarejestrowany
    May 2008
    Skąd
    Katowice
    Postów
    59

    Domyślnie

    Jeżeli jesteście z kumplem w jednym LAN-ie możesz użyć arp pinga

  7. #7
    Y4st3r jest offline Emeryt
    Zarejestrowany
    Jun 2009
    Postów
    66

    Domyślnie

    Cytat Napisał GSG-9 Zobacz post
    ping sprawdza czy istnieje polaczenie miedzy dwoma hostami, ale skoro widzisz w tym taka frajde...
    eeh..... jemu chyba jednak chodzi o DoS'a przy pomocy pinga

  8. #8
    Avatar GSG-9
    GSG-9 jest offline Shapeshifter
    Zarejestrowany
    Jul 2007
    Skąd
    C:\Perl\bin
    Postów
    1,578

    Domyślnie

    Cytat Napisał Y4st3r Zobacz post
    eeh..... jemu chyba jednak chodzi o DoS'a przy pomocy pinga
    no co ty nie powiesz! przeciez to jasne jak slonce, gdyby sie do tego przyznal, nie otrzymalby pomocy od nikogo
    proste.
    War, war never changes.

  9. #9
    Zarejestrowany
    Jan 2010
    Postów
    3

    Domyślnie

    Witam jestem początkującym i jest to jeden z pierwszych postów na tym forum, dlatego proszę o wyrozumiałość i zrozumienie
    Ja korzystam z bardzo fajnego programiku o nazwie "nmap" pod UNIXA. Z pewnością każdy go zna. Posiada on pare zaawansowanych opcji, a jedną z nich jest TCP-ping scan.Uaktywnia sie ją poprzez podanie parametru -PT oraz numeru portu np. portu 80. Port ten wybieramy, ponieważ pozwala on na przeniknięcie do systemów przez routery, a właśnie nawet przez głównego Firewalla.TCP-ping scan polega na generowaniu pakietów TCP ACK i wysyłaniu ich do sieci docelowej oraz oczekiwaniu na pakiety SRT, które świadczą o aktywności hosta.
    Tą metodą można się posłużyć jeśli Host docelowy blokuje ruch pakietów ICMP.

    Już podaję przykład

    nmap -sP -PT80 192.168.1.0/24

    Nie wiem czy dokładnie o to ci chodziło, ale myślę, że komuś to pomoże.

  10. #10
    Zarejestrowany
    Jun 2006
    Skąd
    rand(.eu)
    Postów
    8,748

    Domyślnie

    blisko - wiesz ze gdzies dzwoni ale nie wiesz do konca gdzie...
    1. pakiety RST a nie SRT jak napisales wyzej
    2. jesli router robi NAT (taki prosty routerek jak do neostrady) to taki ping nie dojdzie i tak do komputera za nim bo nie ma takiej mozliwosci - nie jest czescia ustanowionego polaczenia NAT wiec stwierdzenie ze przejdzie przez firewall to lekko naciaganie tematu
    3.
    Tą metodą można się posłużyć jeśli Host docelowy blokuje ruch pakietów ICMP.
    tak - jesli host docelowy lub jakis inny system po drodze blokuje ICMP echo request/response
    ctrl-alt-del.cc - soft reset site for IT admins and other staff :-)

Strona 1 z 2 12 OstatniOstatni

Podobne wątki

  1. Pingowanie, komputery zombie Co i jak?
    By Sopelek in forum Hacking
    Odpowiedzi: 11
    Autor: 03-03-2009, 23:07
  2. Pingowanie, infa, admin :D
    By sadam in forum /dev/null
    Odpowiedzi: 3
    Autor: 10-31-2008, 21:19
  3. pingowanie
    By Snoop15 in forum TCP/IP/Analiza/Badanie
    Odpowiedzi: 13
    Autor: 03-14-2008, 07:43
  4. Nazwa komputera
    By Lightek in forum Newbie - dla początkujących!
    Odpowiedzi: 10
    Autor: 12-31-2007, 20:08
  5. Pingowanie osób
    By Kirholm in forum Hacking
    Odpowiedzi: 18
    Autor: 04-14-2007, 23:06

Zasady Postowania

  • Nie możesz zakładać nowych tematów
  • Nie możesz pisać wiadomości
  • Nie możesz dodawać załączników
  • Nie możesz edytować swoich postów
  •  
Subskrybuj

1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52