HOME    FORUMS    MEMBERS    RECENT POSTS    LOG IN  
Баннер 1   Баннер 2

ANTICHAT — форум по информационной безопасности, OSINT и технологиям

ANTICHAT — русскоязычное сообщество по безопасности, OSINT и программированию. Форум ранее работал на доменах antichat.ru, antichat.com и antichat.club, и теперь снова доступен на новом адресе — forum.antichat.xyz.
Форум восстановлен и продолжает развитие: доступны архивные темы, добавляются новые обсуждения и материалы.
⚠️ Старые аккаунты восстановить невозможно — необходимо зарегистрироваться заново.
Вернуться   Форум АНТИЧАТ > БЕЗОПАСНОСТЬ И УЯЗВИМОСТИ > Уязвимости > E-Mail
   
 
 
Опции темы Поиск в этой теме Опции просмотра

  #41  
Старый 18.04.2004, 12:40
Ана®xист
Познающий
Регистрация: 29.03.2004
Сообщений: 37
Провел на форуме:
0

Репутация: 0
По умолчанию

paronormal
а что писать в пускоивике?типа хелп к проге хавиор?
 

  #42  
Старый 18.04.2004, 16:57
paronormal
Познающий
Регистрация: 19.12.2003
Сообщений: 31
Провел на форуме:
0

Репутация: 0
По умолчанию

help Xavior рус.
 

  #43  
Старый 19.04.2004, 19:41
Ана®xист
Познающий
Регистрация: 29.03.2004
Сообщений: 37
Провел на форуме:
0

Репутация: 0
По умолчанию

спасибо какой любезный
 

  #44  
Старый 19.04.2004, 19:46
Ана®xист
Познающий
Регистрация: 29.03.2004
Сообщений: 37
Провел на форуме:
0

Репутация: 0
По умолчанию

а ты знаешь что лучше Brutus Aet или Xavior по взлому мыла?
 

  #45  
Старый 21.04.2004, 19:05
Че Гевара
Администратор
Регистрация: 05.10.2003
Сообщений: 1,083
Провел на форуме:
4618051

Репутация: 45


По умолчанию

Ана®xист, юзай брутус - он проще !!!
 

  #46  
Старый 21.04.2004, 19:08
Че Гевара
Администратор
Регистрация: 05.10.2003
Сообщений: 1,083
Провел на форуме:
4618051

Репутация: 45


По умолчанию

дарк, нужно юзать не только сканер портов ...
Сканер портов не пингует
 

  #47  
Старый 21.04.2004, 19:16
D4rk_Ghost
Познающий
Регистрация: 11.02.2004
Сообщений: 72
Провел на форуме:
0

Репутация: 2
Отправить сообщение для D4rk_Ghost с помощью ICQ
По умолчанию

Че Гевара,
выкинь свой сканер.. =)
у меня он и пингует и порты сканит.. и по 0 порту ОСь определяет..
 

  #48  
Старый 21.04.2004, 19:44
Че Гевара
Администратор
Регистрация: 05.10.2003
Сообщений: 1,083
Провел на форуме:
4618051

Репутация: 45


По умолчанию

nmap ?
 

  #49  
Старый 21.04.2004, 19:46
Че Гевара
Администратор
Регистрация: 05.10.2003
Сообщений: 1,083
Провел на форуме:
4618051

Репутация: 45


По умолчанию

Как он может через нулевой порт ? =)
 

  #50  
Старый 21.04.2004, 20:46
Че Гевара
Администратор
Регистрация: 05.10.2003
Сообщений: 1,083
Провел на форуме:
4618051

Репутация: 45


По умолчанию

Может ты имел stealt-сканирование или маскировку от ids ?
Есть такая фишка, которая заключается в том, что при коннекте с машиной не происходит полноценного соединения и в логах сканируемой машины нифига не остается. К тому же такой способ меньше нагружает хост (чем при использовании фун. connect() )
Ну, например:
Хосту А нужно соединиться с хостом В .
1) A --syn-->B/*А спрашивает В о соединени*/
2) B --syn/ack -->A/*В отвечает о возможности коннекта (syn и ack флаги)*/
3)A --ack-->B/*A посылает В пакет с ack флагом*/

Если порт закрыт:
1)A --syn-->B/*A посылает В пакет с  syn флагом*/
2)В--rst-->А/*В отвечает А(глухие телефончики, млин=)), что порт закрыт (rst флаг)*/

Как видишь, програмная реализация connect() довольно проста...
А вот при полуоткрытом соединении (half-open) syn-скан выглядит примерно так:
1)A --syn-->B/*а посылает б запрос на коннект*/
2) B --syn/ack -->A/*б отвечает а, что порт открыт*/
3)-/*а ничего не отвечает*/
Тут тоже все просто: на 3 этапе хост А не посылает Б пакета с аск флагом - отсюда и возникает непонятный коннект ...
вот этот самый реальный сегодня способ скана. По скорости ничем не отличается от обычного connect()-скана.  Единственный его минус - обязательное наличие рут-прав в системе =(
Конечно, мона юзать и FIN-SCAN. Его маза в том, что не нужно делать вообще никакого соединения, а просто отослать пакет с флагом fin, если порт закрыт, то ОС должна ответить пакетом с rst флагом ( в противном случае, она просто промолчит):
1)A --FIN--> B /*Отсылаем fin*/
2)B --RST--> A/*Порт закрыт*/
Ну вот послал ты fin-флаг и если в течении некоторого времени в ответ ничего не приходит, значит, порт открыт...
А вот скорость будет несколько ниже чем у syn, т.к. приходится ожидать таймаут для каждого порта ... Правда, можно создать несколько отдельных потоков для каждого сканируемого порта, но это нам не надо =)
З.Ы. Этим способом нельзя сканировать win-тачки, т.к. у них свой, мне не известный, способ реализации tcp/ip стека
 
 





Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT.XYZ