Большой Воронежский Форум
Ростелеком>Узнать номер проброшенного порта
Mehanizator 08:58 13.11.2007
надо узнать номер проброшенного порта в длинк 500т. варианты поглядеть в юторенте или в настройках модема не подходят. может есть какие-нибудь онлайн сервисы или программы? [Ответ]
wargasm 12:51 13.11.2007
лолохеккер DD [Ответ]
Mehanizator 13:08 13.11.2007
мля да не собираюсь я никого взламывать! ситуация следующая: снес систему, поставил новую и только потом вспомнил что номер порта не знаю (забыл глянуть в уторенте). вариант глянуть в модеме не прокатывает, потому что пароль на него я давно посеял, а сбрасывать его мне не судьба, т.к. листок с логином и паролем на инет исчез совершенно аналогично безписды
выручайте пацаняки
зы: вариант идти в контору за новым паролем на инет отложен до худших времен [Ответ]
Gregor 13:10 13.11.2007
Тупик. Сброс мопеда неизбежен. [Ответ]
mikе 13:28 13.11.2007
Попроси кавонить весь диапазон портов просканить на твоём мопеде, методом научного тыка из всех открытых (имхо, там у тебя их должно быть немного) найдёшь торрентовский. [Ответ]
IncognitO 13:41 13.11.2007
mikе, хрен он чего найдет. Софт должен порт слушать. [Ответ]
MaDGuy 17:32 13.11.2007
Смешная ситуация.. езжай в црк за восстановлением данных
а потом уже модем перенастроишь
[Ответ]
mikе 18:14 13.11.2007
IncognitO, ндя, логично
Ну тады можно сделать финт ушами, налобать быстренько софтину, чтобы все свободные порты слушала, а потом см. предыдущий пост [Ответ]
mikе 18:21 13.11.2007
Хотя, конечно, всё это извращения. Нада логин с паролем восстанавливать. [Ответ]
dimedrol 19:41 13.11.2007
Кажеться на сайте http://windowsfaq.ru есть сканер портов, вбиваешь диапазон и сайт тебя сканит. Тока наверно это бесполезно так как для того чтоб порт был определен на нем должна висеть прога. [Ответ]
Байт 19:53 13.11.2007
да, на порту должен быть демон, dimedrol прав) [Ответ]
gene 23:51 13.11.2007

Сообщение от Байт:
да, на порту должен быть демон, dimedrol прав)

Он должен быть для определения его типа. Если модем в режиме рутера (в большинстве случаев это так) и порт проброшен, то при сканировании пакет на этот порт будет пропущен и порт будет показан как открытый. Проанализировать все открытые нестандартные порты - дело минут. А есть бесплатный отличный сканер - NMAP. Проверка ВСЕХ портов в домолинковской сети займет минут шесть - десять.
Вообще, это вопрос на 15 минут на все про все без напряга. [Ответ]
Rаvel 00:27 14.11.2007
угу. Что уж там... просканировать такой диапозон.. [Ответ]
Flaming 00:36 14.11.2007
Mehanizator, nmap.
http://www.insecure.org/nmap/ [Ответ]
IncognitO 00:49 14.11.2007
gene, o rly?

Сообщение от :
C:\PROGRA~1\Nmap>nmap -P0 -sS -p80 flying.spaghetti.monsterale.com
Starting Nmap 4.20 ( http://insecure.org ) at 2007-11-14 01:39 ╠юёъ
(чшьр)
Interesting ports on flying.spaghetti.monsterale.com (80.82.59.88):
PORT STATE SERVICE
80/tcp closed http

[Ответ]
Nilrem 08:29 14.11.2007

Сообщение от IncognitO:
╠юёъ
(чшьр)

Био, разучился говорить по-русски? Вот она, венда, Билли всех на свой лад переучит (: [Ответ]
gene 08:29 14.11.2007
Ну и что с того? Пакетник переделан или нет, порт проброшен или нет, откуда сканировалось - все это неизвестно. Так что это не показатель. [Ответ]
Eximus 10:07 14.11.2007
IncognitO, попроси кого-нить у кого x-spider есть посканить тебя
имхо 5мин макс займет [Ответ]
mikе 10:41 14.11.2007
Да ну, фигня это всё. Без доступа к роутеру как-то неуютно жить, полюбому иттить за логином/паролем в ЦРК и сбрасывать мопед нахъ. [Ответ]
IncognitO 11:32 14.11.2007
gene, все вашим условиям соответствовало. С пакетником в порядке все, и порт проброшен. На порту обычно висит апач, который был убит для теста. [Ответ]
gene 13:14 15.11.2007

Сообщение от IncognitO:
gene, все вашим условиям соответствовало. С пакетником в порядке все, и порт проброшен. На порту обычно висит апач, который был убит для теста.

Да мне как-то равнобедренно, да и условий я не ставил .
Однако. Если Апач был прибит, а порт проброшен, то NMAP выдал бы filtered. Так что - не катит этот пример.
[Ответ]
IncognitO 14:44 15.11.2007
gene, у вас проблемы со зрением? Имеем проброшенный порт, имеем висящий на этом порту апач (прибитый для теста) и имеем нмап, который жидко обосрался. По-моему, все предельно ясно. [Ответ]
gene 08:00 16.11.2007

Сообщение от IncognitO:
gene, у вас проблемы со зрением? Имеем проброшенный порт, имеем висящий на этом порту апач (прибитый для теста) и имеем нмап, который жидко обосрался. По-моему, все предельно ясно.

Не хами и не смеши народ. [Ответ]
IncognitO 10:59 16.11.2007
gene, короче, ****еть - не мешки ворочать, да? [Ответ]
DeBak 12:56 16.11.2007

Сообщение от gene:
и не смеши народ.

Уж это точно, gene, не смеши ... [Ответ]
gene 23:46 16.11.2007

Сообщение от IncognitO:
gene, короче, ****еть - не мешки ворочать, да?

Да, я тебе про это давно толкую.
Для автора-то я ведь это сделал уже.
Чего уж вопить, сопляк.
Вот тебе картинка, может поумнеешь.
Изображения
Нажмите на изображение для увеличения
Название: For Dolboebs.JPG
Просмотров: 38
Размер:	38.0 Кб
ID:	193845  
[Ответ]
IncognitO 00:40 17.11.2007
Ахтыжйоптвайу. Действительно, при ближайшем рассмотрении ясно, что обосрался жидко не нмап, а все-таки я :D Впрочем, произошло это по вашей вине:

Сообщение от :
порт будет показан как открытый

состояние closed мало смахивает на "открытый" :P [Ответ]
wargasm 01:20 17.11.2007
В практическом применении это мало что даст. [Ответ]
gene 15:22 17.11.2007

Сообщение от IncognitO:
обосрался жидко не нмап,

Естественно.

Сообщение от IncognitO:
обосрался ... все-таки я ...по вашей вине:...

Нет уж, любезный, не вали с больной... Все просто: даже если в чем-то уверен, надо обсуждать, а не хамить.

Сообщение от IncognitO:
состояние closed мало смахивает на "открытый" :P

Ладно, рассказываю на пальцах в чем дело.
1. Сканируется не соседний комп, а целая система, в которую в разной комбинации могут входить (а могут и не входить) модем - файрволл - маршрутизатор - сервисы компа, и все это в разных комбинациях и в разных состояниях. Соответственно, в зависимости от комбинации и состояния ответ системы на полученный от сканера запрос может быть совершенно разным. Я уже упоминал, что надо знать условия сканирования.
2. Сканер, NMAP в частности, имеет целую кучу параметров, которые определяют условия сканирования, т.е. что посылать, как посылать, что интерпретировать и как. В приведенной мной картинке сканеру сказано: получить ответ и ничего не анализировать. Вот он честно сказал - есть ответ, а какой, м.б. closed. При других условиях сканирования было определено наличие файрволла, тип системы и еще многое. Эту картинку по понятным причинам я не привожу.
3. Ответ сканируемой системы может быть изменен, также, как и параметры запроса сканера. Продвинутые сканеры - NMAP, XSpider и проч. - могут в широких пределах имитировать разные сервисы и разные запросы. Т.е. борьба ведется не между программами, а между настройками, следовательно: между мозгами людей. В приложенном файле интересная программа - ловушка для сканеров. Она легко изменяет типы ответов, отличное средство для контроля эффективности файрволлов. Если интересно, то можно устроить соревнование между NMAP аnd APS, много знаний прибавится и очень быстро

4. Практическое применение сканирования ради сканирования отсутствует. Приведенная картинка сама по себе ничего не значит, она просто показывает, что есть порт, который представляет собой интерес. В данном конкретном случае этого более чем достаточно для получения практического результата. Дальнейшие действия определяются целью. В данном случае цель уже достигнута. Вот и все.
=
Почти все, о чем тут говорилось, относится к бытовым модемам. Профессиональные системы обнаружения вторжений и профессиональные модемы ведут себя по-другому, хотя принципы взаимоотношений сканер\защита точно такой-же.
Изображения
[Ответ]
Вверх