Identificacion de sistemas y servicios remoto

El escaneo es un arte es obtener información del sistema sin levantar la mínima sospecha a continuación realizare un ejemplo de como realizarlo.

Escaneo con nmap

Identificación de un Sistema remoto.

1º Realizamos un escaneo de puertos que no levante sospechas por ejemplo el syn scan que usa paquetes tcp syn para comprobar el estado del puerto. Y en función de eso si recibe un tcp ack sabe que está abierto pero si recibe un tcp rst le indica que está cerrado y si no recibe nada es que hay cortafuegos por medio.
Para ello usamos el comando.
Nmap –sS ip_victima para escanear los puertos tcp.

Una vez hecho recibiremos un listado parecido a este.

Luego probamos conexiones RAW con netcat y obtendremos resultados tan buenos como estos:

Via FTP.

Netcat FTP

Via SSH.

 

Banner de apache.

Al final si no obtenemos nada con el señor netcat usamos nmap con la opción menos -A.
Y veremos estos resultados:

Compartelo en las redes sociales

Compartir en facebook Compartir en google+ Compartir en twitter Compartir en likedin Compartir en WhatsApp

Deja un comentario

Solicitamos su permiso para obtener datos estadísticos de su navegación en esta web, en cumplimiento del Real Decreto-ley 13/2012, si continúa navegando consideramos que acepta el uso de cookies.
OK | Más información