 |

12.12.2016, 21:27
|
|
Новичок
Регистрация: 12.12.2016
Сообщений: 3
Провел на форуме: 927
Репутация:
0
|
|
Соре,мб глупый вопрос,но в гугле я внятной инфы не нашел.Что делать если порты сканируемого компа фильтруются?Как узнать фаервол это или что-то другое?И правильно ли я понял сообщение nmap "Host seems down".Наруленая мне инфа говорит,что этот текс обозначает именно фильтрацию портов.Спасибо ес чо
|
|
|

13.12.2016, 16:31
|
|
Постоянный
Регистрация: 31.12.2011
Сообщений: 362
Провел на форуме: 137056
Репутация:
11
|
|
Сообщение от PussyDestr
↑
Соре,мб глупый вопрос,но в гугле я внятной инфы не нашел.Что делать если порты сканируемого компа фильтруются?Как узнать фаервол это или что-то другое?И правильно ли я понял сообщение nmap "Host seems down".Наруленая мне инфа говорит,что этот текс обозначает именно фильтрацию портов.Спасибо ес чо
"Host seems down" значит что хост не откликается на ping и может значить, как ни странно, что хост действительно октлючен, либо такие запросы фильтруюся фаерволом.
|
|
|

13.12.2016, 23:18
|
|
Новичок
Регистрация: 12.12.2016
Сообщений: 3
Провел на форуме: 927
Репутация:
0
|
|
Сообщение от blackbox
↑
"Host seems down" значит что хост не откликается на ping и может значить, как ни странно, что хост действительно октлючен, либо такие запросы фильтруюся фаерволом.
Ну,а если я точно знаю,что хост включен,как мне обойти фильтрацию?Уже несколько ip адресов,сканируемых мной,так отвечают...
|
|
|

14.12.2016, 11:19
|
|
Постоянный
Регистрация: 31.12.2011
Сообщений: 362
Провел на форуме: 137056
Репутация:
11
|
|
Сообщение от PussyDestr
↑
Ну,а если я точно знаю,что хост включен,как мне обойти фильтрацию?Уже несколько ip адресов,сканируемых мной,так отвечают...
Можно попробовать флаг -P0 и тогда nmap не будет пытаться проверить доступен ли хост.
|
|
|

14.12.2016, 16:08
|
|
Новичок
Регистрация: 19.11.2016
Сообщений: 10
Провел на форуме: 3091
Репутация:
0
|
|
Сообщение от PussyDestr
↑
Ну,а если я точно знаю,что хост включен,как мне обойти фильтрацию?Уже несколько ip адресов,сканируемых мной,так отвечают...
Как вариант, попробуй поиграться с правилами предполагаемого файрвола. Указывай явно порт источник ( -g) например dns или dhcp (часто разрешен правилами для виндусового домена). Включи фрагментацию пакетов ( -f) (старые файрволлы пропускали фрагментированные пакеты). Поменяй контрольную сумму ( --badsum) пакетов. (Некотрые файрволы пропускали некорректные пакеты) Используй разные техники сканирования ( -sS/ -sT/ -sA). По конечным результатам будет понятно есть ли фильтрация.
|
|
|

14.12.2016, 17:22
|
|
Новичок
Регистрация: 12.12.2016
Сообщений: 3
Провел на форуме: 927
Репутация:
0
|
|
Спасибо за советы ;D
|
|
|
|
 |
|
Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
|
|
|
|