Lar Finanças Pessoais Ganha informações para um corte ético de portas abertas - manequins

Ganha informações para um corte ético de portas abertas - manequins

Vídeo: FARMÁCIA 2024

Vídeo: FARMÁCIA 2024
Anonim

> Como um hacker ético, você deve coletar a maior quantidade possível de informações depois de escanear seus sistemas. Determine o que está sendo executado em suas portas abertas. Muitas vezes você pode identificar as seguintes informações:

Protocolos em uso, como IP, IPX e NetBIOS

  • Serviços em execução nos hosts, como e-mail, servidores web e aplicativos de banco de dados

  • Acesso remoto disponível serviços, como Remote Desktop Protocol (RDP), Virtual Network Computing (VNC) e Secure Shell (SSH)

  • Serviços de rede privada virtual (VPN), como PPTP, SSL e IPsec
  • Autenticação necessária para compartilhamentos de rede

  • Você pode procurar a seguinte amostragem de portas abertas (sua rede- O programa de digitalização informa isso como acessível ou aberto):

Ping (ICMP echo) responde, mostrando que o tráfego ICMP é permitido para e da porta TCP

  • do host <

  • Porta TCP 23, mostrando que o telnet está executando
  • portas TCP 25 ou 465 (SMTP e SMPTS), 110 ou 995 (POP3 e POP3S), ou 143 ou 993 (IMAP e IMAPS), mostrando que um servidor de e-mail está executando

  • porta TCP / UDP 53, mostrando que um servidor DNS está executando

  • portas TCP 80, 443 e 8080, mostrando que um servidor da Web ou servidor proxy da Web está executando < portas TCP / UDP 135, 137, 138, 139 e, especialmente, 445, mostrando que um host Windows desprotegido está executando

  • Milhares de portas podem ser abertas - 65, 534 cada para TCP e UDP, para ser exato. Uma lista atualizada continuamente de todos os números de portas bem conhecidos (portas 0-1023) e números de porta registrados (portas 1024-49151), com seus protocolos e serviços associados, está localizada em www. iana. org / assignments / service-names-port-numbers / service-names-port-numbers. TXT. Você também pode realizar uma pesquisa de número de porta em www. cotse. com / cgi-bin / port. cgi.

    Se um serviço não responde em uma porta TCP ou UDP, isso não significa que ele não esteja sendo executado. Você pode ter que cavar ainda mais para descobrir.

Se você detectar um servidor web executado no sistema que você testou, você pode verificar a versão do software usando um dos seguintes métodos:

Digite o nome do site seguido de uma página que você conhece não existe, como www. seu domínio. com / 1234. html. Muitos servidores da Web retornam uma página de erro que mostra informações de versão detalhadas.

Use Netcraft's

  • O que esse site está funcionando?

  • utilitário de pesquisa, que se conecta ao seu servidor da Internet e exibe a versão do servidor web e o sistema operacional. Você pode escavar mais fundo para obter informações mais específicas em seus hosts: O NMapWin pode determinar a versão do SO do sistema.

Um utilitário de enumeração (como DumpSec) pode extrair usuários, grupos e arquivos e compartilhar permissões diretamente do Windows.

  • Muitos sistemas retornam informações de banner úteis quando você se conecta a um serviço ou aplicativo executado em uma porta. Por exemplo, se você fizer telnet para um servidor de e-mail na porta 25, digitando

  • telnet mail. seu domínio. com 25

  • em um prompt de comando, você pode ver algo como isto: 220 mail. seu domínio. com ESMTP all_the_version_info_

    you_need_to_hack Ready A maioria dos servidores de e-mail retorna informações detalhadas, como a versão eo pacote de serviço atual instalado. Depois de ter essa informação, você (e os bandidos) podem determinar as vulnerabilidades do sistema. Uma ferramenta de compartilhamento de compartilhamento, como a incorporada ao GFI LanGuard, pode encontrar compartilhamentos abertos do Windows.
    

    Um e-mail para um endereço inválido pode retornar com informações de cabeçalho de e-mail detalhadas. Uma mensagem rejeitada geralmente divulga informações que podem ser usadas contra você, incluindo endereços IP internos e versões de software. Em certos sistemas Windows, você pode usar essas informações para estabelecer conexões não autenticadas e, às vezes, até unidades de mapa.

Ganha informações para um corte ético de portas abertas - manequins

Escolha dos editores

Como jogar um Tiebreaker no tênis - dummies

Como jogar um Tiebreaker no tênis - dummies

Quando os jogadores de tênis ganham seis jogos cada, eles geralmente jogam um desempate para decidir o vencedor do set. (As regras do tênis que regem os desempatadores diferem para tenis em equipe e para o Campeonato de Wimbledon e podem ser diferentes para torneios locais também.) Se você estiver jogando um desempate, siga estes passos: O jogador deve servir o 13º ...

Superando um Lefty no campo de tênis - dummies

Superando um Lefty no campo de tênis - dummies

Esquerdistas são uma dor real no pescoço para righties no quadra de tênis. Os jogadores canhotos gozam de certas vantagens naturais. O maior é que, por razões, ninguém realmente pode explicar - pelo menos não em termos leigos - os servos de rotação esquerdista são especialmente mortíferos. Os esquerdos também servem mais confortavelmente no tribunal de anúncio, enquanto ...

Os membros de uma equipe de curling - dummies

Os membros de uma equipe de curling - dummies

Em curling, a equipe em que você joga é chamada de pista. A pista é formada por quatro jogadores: a liderança, a segunda, a terceira (também chamada de vice, vice-salto ou companheiro) e a ignorância. Cada jogador tem tarefas específicas: Chumbo: O chumbo lança as duas primeiras rochas do final e depois varre o ...

Escolha dos editores

Identificando erros comuns de pensamento que aumentam o estresse - manequins

Identificando erros comuns de pensamento que aumentam o estresse - manequins

Seu pensamento desempenha um papel maior na criação de seu estresse do que você pode imaginar. Como você olha eventos potencialmente estressantes ou situações podem resultar em maior estresse, menos estresse ou mesmo sem estresse. A habilidade importante que você precisa dominar é saber como identificar seus pensamentos que provocam o estresse e como mudar o caminho ...

Mantenha seu cérebro afiado por desenho - manequins

Mantenha seu cérebro afiado por desenho - manequins

Se você nunca pensou em si mesmo como uma pessoa criativa, é Tempo para uma mudança de pensamento. Cada pessoa tem o potencial de desbloquear um aspecto da criatividade. Aqui estão algumas sugestões para ajudá-lo a começar. Eles incluem dicas sobre atividades de desenho simples para você começar - mas se você sentir que ...

Como usar a tolerância como técnica de gerenciamento de raiva - dummies

Como usar a tolerância como técnica de gerenciamento de raiva - dummies

A raiva é a emoção da intolerância que pode ser gerenciado através da prática de tolerância. Intolerância significa que você não aceita o ponto de vista ou comportamento de outra pessoa. A raiva diz que você acha que está certo e que a outra pessoa está errada. Não pode ser mais simples do que isso. A raiva defende o ouvinte contra qualquer mudança em seu modo de pensar. ...

Escolha dos editores

O que é sexta-feira santa? - Dummies

O que é sexta-feira santa? - Dummies

Boa sexta-feira - sexta-feira antes da Páscoa - marca o dia em que Jesus Cristo foi crucificado na cruz pelos pecados do mundo. O termo Sexta-feira Santa pode ser um pouco confuso se você associar o bem com o feliz. A sexta-feira santa não é um dia feliz, mas seu nome é um lembrete de que os humanos ...

O que é domingo de palmeiras? - dummies

O que é domingo de palmeiras? - dummies

Os cristãos observam o Domingo de Ramos no domingo antes da Páscoa, comemorando a entrada triunfal de Jesus em Jerusalém. A razão pela qual eles o chamam de Domingo de Ramos decorre do fato de que quando Jesus montou um burro em Jerusalém, uma grande multidão de pessoas na cidade espalhou ramos de palmeiras no chão antes dele como um sinal de ...

O que é Pentecostes? - dummies

O que é Pentecostes? - dummies

Pentecostes é um dia sagrado cristão que celebra a vinda do Espírito Santo 40 dias após a Páscoa. Algumas denominações cristãs consideram o aniversário da igreja cristã e celebram-no como tal. Originalmente, Pentecostes era um feriado judeu realizado 50 dias após a Páscoa. Uma das três grandes festas durante o ano judeu, é ...