Identificación de sistemas y servicios en remoto

Tabla de contenido

El escaneo es un arte es obtener información del sistema sin levantar la mínima sospecha a continuación realizare un ejemplo de como realizarlo.

Escaneo con nmap

Identificación de un Sistema remoto.

1º Realizamos un escaneo de puertos que no levante sospechas por ejemplo el syn scan que usa paquetes tcp syn para comprobar el estado del puerto. Y en función de eso si recibe un tcp ack sabe que está abierto pero si recibe un tcp rst le indica que está cerrado y si no recibe nada es que hay cortafuegos por medio.
Para ello usamos el comando.
Nmap –sS ip_victima para escanear los puertos tcp.

Una vez hecho recibiremos un listado parecido a este.

Luego probamos conexiones RAW con netcat y obtendremos resultados tan buenos como estos:

Via FTP.

Netcat FTP

Via SSH.

Banner SSH
Banner SSH

 

Banner de apache.

Al final si no obtenemos nada con el señor netcat usamos nmap con la opción menos -A.
Y veremos estos resultados:

INFORMACION DEL PUBLICADOR
Kamal Majaiti
Kamal Majaiti
Administrador de sistemas e informático por vocación.
COMPARTELO EN REDES
Publica un comentario

Un comentario

Deja una respuesta

Tu dirección de correo electrónico no será publicada. Los campos obligatorios están marcados con *

Este sitio usa Akismet para reducir el spam. Aprende cómo se procesan los datos de tus comentarios.