elhacker.net cabecera Bienvenido(a), Visitante. Por favor Ingresar o Registrarse
¿Perdiste tu email de activación?.
 
Inicio Ayuda Buscar Ingresar Registrarse
27 Mayo 2012, 15:59  


Tema destacado: Personaliza-Escoge el diseño del foro que más te guste.

+  Foro de elhacker.net
|-+  Seguridad Informática
| |-+  Hacking Avanzado
| | |-+  Hacking Básico (Moderadores: zhyzura, kamsky, TRICKY)
| | | |-+  duda de escaneo
0 Usuarios y 1 Visitante están viendo este tema.
Páginas: [1] Ir Abajo Respuesta Imprimir
Autor Tema: duda de escaneo  (Leído 1,310 veces)
egiptoelcairo

Desconectado Desconectado

Mensajes: 43


Ver Perfil
duda de escaneo
« en: 18 Octubre 2011, 16:26 »

hola tengo unas dudas sobre las ip supongamos que tenemos una ip y relizamos un escaneco con el nmap ¿ese escaneo no seria del router ?¿como podria introducirme en la red local de dicho router para poder escanear los pc que contiene ?
En línea
adastra
Endless Learner
Colaborador
***
Desconectado Desconectado

Mensajes: 624


http://thehackerway.com/


Ver Perfil WWW
Re: duda de escaneo
« Respuesta #1 en: 18 Octubre 2011, 16:31 »

No entiendo muy bien tu pregunta...
Preguntas como haces para escanear una red que se encuentra detras de un router? una red interna a la cual no tienes acceso fisico, es eso?
En línea

http://twitter.com/jdaanial
http://thehackerway.com/

"Nunca discutas con un idiota, podria no notarse la diferencia"
Kant.
egiptoelcairo

Desconectado Desconectado

Mensajes: 43


Ver Perfil
Re: duda de escaneo
« Respuesta #2 en: 18 Octubre 2011, 16:36 »

si como se podria hacer un escaner a un pc que se encuetra detras de un router que no se  tiene acceso fisico
En línea
Ambr0si0

Desconectado Desconectado

Mensajes: 105



Ver Perfil
Re: duda de escaneo
« Respuesta #3 en: 18 Octubre 2011, 22:59 »

Pues no se puede hacer de una forma sencilla, tendrías que conseguir acceder al router y una vez mapear los puertos a escanear hacia la ip que quieras.
En línea

I'll tell you something about good-looking people, we're not well-liked.
ps3ps3ps3

Desconectado Desconectado

Mensajes: 110


Ver Perfil
Re: duda de escaneo
« Respuesta #4 en: 3 Noviembre 2011, 02:30 »

Pues no se puede hacer de una forma sencilla, tendrías que conseguir acceder al router y una vez mapear los puertos a escanear hacia la ip que quieras.
Si tuviese esos datos como podria hacerlo? Gracias
En línea
Ambr0si0

Desconectado Desconectado

Mensajes: 105



Ver Perfil
Re: duda de escaneo
« Respuesta #5 en: 3 Noviembre 2011, 16:27 »

Si tuviese esos datos como podria hacerlo? Gracias

Pues lo que tendrías que hacer es abrir los puertos en el router, es decir, por ejemplo si quisieras escanear el puerto 80 tendrías que decirle al router que todos los paquetes que le lleguen con destino al puerto 80 los manda a la ip víctima. Y el método para hacer eso depende del router, pero suele estar en algún menú llamado NAT.
Tendrías que repetir el proceso con todos los puertos que quieres escanear y ya podrías lanzar el escaneo contra la ip del router.

No sé si me he explicado bien.

Saludos!!
En línea

I'll tell you something about good-looking people, we're not well-liked.
ps3ps3ps3

Desconectado Desconectado

Mensajes: 110


Ver Perfil
Re: duda de escaneo
« Respuesta #6 en: 3 Noviembre 2011, 17:08 »

Gracias por tu respuesta ambrosio,no te entendi muy bien ya que llevo un par de semanas testeando estas cosas,pero mira,le hize un escaneo nmap "IPdelrouter" y me dio esto:

PORT     STATE    SERVICE
20/tcp   filtered ftp-data
21/tcp   filtered ftp
23/tcp   filtered telnet
80/tcp   filtered http
1720/tcp filtered H.323/Q.931
1863/tcp open     msnp
4662/tcp open     edonkey
5190/tcp open     aol

He de decir que ese router es lejano a mi casa (200-300 metros) osea que quiero aprender a atacar via internet,no via wifi,entonces con esas puertos abiertos que podria hacer?

Una ultima cosa,esos puertos que pone filtered,quizas sea por algun firewall? o que nmap no puede escanear esos puertos? Muchas gracias : D

P.D: Testeo desde linux,odio windows  :¬¬
En línea
Ambr0si0

Desconectado Desconectado

Mensajes: 105



Ver Perfil
Re: duda de escaneo
« Respuesta #7 en: 3 Noviembre 2011, 17:51 »

Gracias por tu respuesta ambrosio,no te entendi muy bien ya que llevo un par de semanas testeando estas cosas,pero mira,le hize un escaneo nmap "IPdelrouter" y me dio esto:

PORT     STATE    SERVICE
20/tcp   filtered ftp-data
21/tcp   filtered ftp
23/tcp   filtered telnet
80/tcp   filtered http
1720/tcp filtered H.323/Q.931
1863/tcp open     msnp
4662/tcp open     edonkey
5190/tcp open     aol

He de decir que ese router es lejano a mi casa (200-300 metros) osea que quiero aprender a atacar via internet,no via wifi,entonces con esas puertos abiertos que podria hacer?

Una ultima cosa,esos puertos que pone filtered,quizas sea por algun firewall? o que nmap no puede escanear esos puertos? Muchas gracias : D

P.D: Testeo desde linux,odio windows  :¬¬


Te recomiendo que leas esto http://nmap.org/man/es/man-port-scanning-basics.html hay explican bien que significa el estado del puerto.
En línea

I'll tell you something about good-looking people, we're not well-liked.
ps3ps3ps3

Desconectado Desconectado

Mensajes: 110


Ver Perfil
Re: duda de escaneo
« Respuesta #8 en: 3 Noviembre 2011, 20:55 »

Bien,me aclaro muucho ese texto gracias  :).

Ahora desde dentro de la red,creo que es bastante mas facil,empezare asi e ire aprendiendo.

nmap -O "iprouter" :


Host is up (0.011s latency).
Not shown: 991 closed ports
PORT     STATE SERVICE
21/tcp   open  ftp
22/tcp   open  ssh
23/tcp   open  telnet
80/tcp   open  http
1863/tcp open  msnp
1864/tcp open  paradym-31
4443/tcp open  pharos
5190/tcp open  aol
5566/tcp open  unknown
Device type: general purpose
Running: Linux 2.6.X
OS details: Linux 2.6.15 - 2.6.27
Network Distance: 0 hops

OS detection performed. Please report any incorrect results at http://nmap.org/submit/ .
Nmap done: 1 IP address (1 host up) scanned in 4.47 seconds

Ya se bien lo de los puertos,ahora otra duda,si yo he puesto la ip del router,como me da un SO si no he puesto ip privada? Sera ese mi sistema operativo? tengo linux pero 3.0.X  :huh:

Gracias por la ayuda.
En línea
Ambr0si0

Desconectado Desconectado

Mensajes: 105



Ver Perfil
Re: duda de escaneo
« Respuesta #9 en: 4 Noviembre 2011, 15:16 »

Los router tiene su propio sistema operativo y normalmente están basados en algún unix
En línea

I'll tell you something about good-looking people, we're not well-liked.
ps3ps3ps3

Desconectado Desconectado

Mensajes: 110


Ver Perfil
Re: duda de escaneo
« Respuesta #10 en: 4 Noviembre 2011, 15:36 »

Los router tiene su propio sistema operativo y normalmente están basados en algún unix
Otra cosa que se,gracias.
Entonces como podria hacer nmap a un host dentro de una red? osea nmap a un pc conectado a un router (estoy en la misma red que ese pc,conectado a ese router vamos)
GRACIAS
En línea
Ambr0si0

Desconectado Desconectado

Mensajes: 105



Ver Perfil
Re: duda de escaneo
« Respuesta #11 en: 4 Noviembre 2011, 16:11 »

Pues los mismo que haces con el router pero con la ip del pc.

Te recomiendo que instales Zenmap, que es una interfaz gráfica para el nmap. Muy fácil de usar y que tiene unos comandos por defecto que ayudan mucho si no conoces bien todas las argumentos del nmap.

Por ejemplo para conocer todas las ip's que están conectadas al router podrías hacer un ping scan a toda la red

Código:
nmap -sP -PE -PA21,23,80,3389 192.168.1.1-255
En línea

I'll tell you something about good-looking people, we're not well-liked.
ps3ps3ps3

Desconectado Desconectado

Mensajes: 110


Ver Perfil
Re: duda de escaneo
« Respuesta #12 en: 6 Noviembre 2011, 16:08 »

Pues los mismo que haces con el router pero con la ip del pc.

Te recomiendo que instales Zenmap, que es una interfaz gráfica para el nmap. Muy fácil de usar y que tiene unos comandos por defecto que ayudan mucho si no conoces bien todas las argumentos del nmap.

Por ejemplo para conocer todas las ip's que están conectadas al router podrías hacer un ping scan a toda la red

Código:
nmap -sP -PE -PA21,23,80,3389 192.168.1.1-255
Lo he instalado pero como ya llevo una semana con nmap,me tengo que poner con Zenmap y ya prefiero nmap.
-sP y PE se lo que es mas o menos pero esto? -PA21,23,80,3389 (reconocer puertos?)

Porque 192.168.1.1-255 es el rango de ips que debe analizar no??

Pues lo he hecho dentro de una red y hay 6 hosts,ahora hago sudo nmap -O "IPPRIVADA" pero solo me sale esto,quiero saber el SO,que hago mal?:

fisher@fisher:~$ sudo nmap -O 192.168.1.xxx

Starting Nmap 5.21 ( http://nmap.org ) at 2011-11-06 16:03 CET
Nmap scan report for 192.168.1.xxx
Host is up (0.0059s latency).
All 1000 scanned ports on 192.168.1.xxx are filtered
MAC Address: 00:13:xx:96:F2:xx (Micro-star International CO.)
Too many fingerprints match this host to give specific OS details
Network Distance: 1 hop

OS detection performed. Please report any incorrect results at http://nmap.org/submit/ .
Nmap done: 1 IP address (1 host up) scanned in 24.16 seconds
fisher@fisher:-$

Voy a empezar a leer manuales de los distintos ataques y eludir firewalls...

MUCHAS GRACIAS




En línea
Páginas: [1] Ir Arriba Respuesta Imprimir 

Ir a:  

Mensajes similares
Asunto Iniciado por Respuestas Vistas Último mensaje
duda sobre el escaneo de una IP
Hacking Básico
SCoRPiT 5 830 Último mensaje 1 Enero 2006, 17:22
por SCoRPiT
Duda con escaneo de nmap
Hacking Wireless
Mr.Blue 0 674 Último mensaje 1 Mayo 2010, 19:26
por Mr.Blue
Duda al interpretar este escaneo con nmap!
Dudas Generales
xusosmool 0 1,672 Último mensaje 17 Noviembre 2010, 20:50
por xusosmool
Duda sobre escaneo de ip local con nmap
Hacking Básico
4rkn63l 2 1,327 Último mensaje 17 Marzo 2011, 03:19
por 4rkn63l
duda sobre escaneo con nesus o similares
Hacking Avanzado
sircam666 2 1,258 Último mensaje 9 Agosto 2011, 00:35
por darkvidhack
Powered by SMF 1.1.16 | SMF © 2006-2008, Simple Machines