Identificación de sistemas y servicios en remoto

El escaneo es un arte es obtener información del sistema sin levantar la mínima sospecha a continuación realizare un ejemplo de como realizarlo.

Escaneo con nmap

Identificación de un Sistema remoto.

1º Realizamos un escaneo de puertos que no levante sospechas por ejemplo el syn scan que usa paquetes tcp syn para comprobar el estado del puerto. Y en función de eso si recibe un tcp ack sabe que está abierto pero si recibe un tcp rst le indica que está cerrado y si no recibe nada es que hay cortafuegos por medio.
Para ello usamos el comando.
Nmap –sS ip_victima para escanear los puertos tcp.

Una vez hecho recibiremos un listado parecido a este.

Luego probamos conexiones RAW con netcat y obtendremos resultados tan buenos como estos:

Via FTP.

Netcat FTP

Via SSH.

Banner SSH
Banner SSH

 

Banner de apache.

Al final si no obtenemos nada con el señor netcat usamos nmap con la opción menos -A.
Y veremos estos resultados:

Compartelo en las redes sociales

Compartir en facebook Compartir en google+ Compartir en twitter Compartir en pinterest Compartir en likedin Compartir en WhatsApp

Sobre Kamal Majaiti 1380 artículos
Administrador de sistemas e informático por vocación.

1 comentario

Dejar una contestacion

Tu dirección de correo electrónico no será publicada.


*


Este sitio usa Akismet para reducir el spam. Aprende cómo se procesan los datos de tus comentarios.