PDA

Просмотр полной версии : Идентификация службы на динамическом порту


user6334
17.08.2020, 20:25
Есть IP-адрес, nmap показал, что порты 44444 и 55555 открыты. Пробовал законектиться через curl, ncat, telnet, ssh - всё безрезультатно, тишина в эфире, в ответ ничего не возвращает. Что дальше? Какие ещё существуют способы для снятия отпечатков?

altblitz
19.08.2020, 09:42
traceroute.

Есть исполнение на java, что покажет с географической картой connect к месту IP-адрес.

fandor9
19.08.2020, 14:54
user6334 said:
↑ (https://antichat.live/posts/4406826/)
Есть IP-адрес, nmap показал, что порты 44444 и 55555 открыты. Пробовал законектиться через curl, ncat, telnet, ssh - всё безрезультатно, тишина в эфире, в ответ ничего не возвращает. Что дальше? Какие ещё существуют способы для снятия отпечатков?


Может быть, что порт ожидает какую-то определённую последовательность байтов...

Есть также такая штука как "port knocking (https://wiki.archlinux.org/index.php/Port_knocking)", т.е. там надо в определённой последовательности постучатся по портам (как на барабанах ) и тогда откроется другой порт. Посмотрите через tcpdump/wireshark, может что-то и приходит в ответ.


Code:
sudo tcpdump -i eth0 -w /tmp/tcpdump_ports.pcap "host $IP and (port 44444 or port 55555)"

Если в ответ ничего не приходит, то тут трудно какой-либо отпечаток снимать.

Можно попробовать послать какой-нибудь большой запрос, в надежде что аппликация грохнется.


Code:
dd if=/dev/random bs=1500 count=1 | nc $ip 55555

ну и можете посмотреть в шодане какие там сервисы на этих портах висят, хотя это ни о чём.

altblitz
19.08.2020, 22:17
fandor9 said:
↑ (https://antichat.live/posts/4407434/)

Code:
dd if=/dev/random bs=1500 count=1 | nc $ip 55555

ну и можете посмотреть в шодане какие там сервисы на этих портах висят, хотя это ни о чём.


Хотите посмотреть на имбецила?

Вот он, тупое создание - лезет во все посты с советами дебильными.

Хуета из под ногтей ссыкливое, встать на колени и отвечать форуму!

- Ты сам сделал эту комманду?

- нее..

- Что нее, пидрило? В глаза мне смотреть, уёбище тупое!

https://i.imgur.com/pq98uDt.jpg

- Пиздуй на***, чмо сраное в Песочницу - и ни следу твоего, в сообществе приятном хакеров.

Малолетка паршивая, 2018 года реги ))

fandor9
20.08.2020, 00:13
altblitz said:
↑ (https://antichat.live/posts/4407585/)
Хотите посмотреть на имбецила?
Вот он, тупое создание - лезет во все посты с советами дебильными.
Хуета из под ногтей ссыкливое, встать на колени и отвечать форуму!
- Ты сам сделал эту комманду?
- нее..
- Что нее, пидрило? В глаза мне смотреть, уёбище тупое!
- Пиздуй на***, чмо сраное в Песочницу - и ни следу твоего, в сообществе приятном хакеров.
Малолетка паршивая, 2018 года реги ))


Дырявый, ты своё мнение обоснуешь или так и будешь пузыри traceroute на Java запускать, что-бы гео-локацию увидеть?

altblitz
20.08.2020, 01:57
Уёбище пальцем деланное, хуита позорная

Твоя гео-локация - под шконкой, питух недорезанный!

CyberTro1n
20.08.2020, 19:21
altblitz said:
↑ (https://antichat.live/posts/4407690/)
Уёбище пальцем деланное, хуита позорная
Твоя гео-локация - под шконкой, питух недорезанный!


А ты чё так реагировать неадекватно стал? От того что его приняли тебе не по себе что-ли?

altblitz
20.08.2020, 20:08
CyberTro1n said:
↑ (https://antichat.live/posts/4407858/)
А ты чё так реагировать неадекватно стал? От того что его приняли тебе не по себе что-ли?


Принята - конструктивная критика ))

CyberTro1n
20.08.2020, 22:47
altblitz said:
↑ (https://antichat.live/posts/4407885/)
Принята - конструктивная критика ))


Да будет так!