elhacker.net cabecera Bienvenido(a), Visitante. Por favor Ingresar o Registrarse
¿Perdiste tu email de activación?.
 
Inicio Ayuda Ingresar Registrarse
12 Octubre 2008, 03:37  



+  Foro de elhacker.net
|-+  Seguridad Informática
| |-+  Hacking Avanzado
| | |-+  Hacking Básico (Moderador: zhyzura)
| | | |-+  nMap
0 Usuarios y 1 Visitante están viendo este tema.
Páginas: [1] Ir Abajo Imprimir
Autor Tema: nMap  (Leído 551 veces)
-BIOS-

Desconectado Desconectado

Mensajes: 2


Ver Perfil
nMap
« en: 30 Enero 2008, 21:22 »

Hola, necesito una ayudita. Estoy escaneando un objetivo con nmap, y los resultaso que arroja me resutan raros, y quería saber si es normal. He leido todos los hilos que he encontrado de nmap y no he visto nada parecido.





~$ nmap X.X.X.X

Starting Nmap 4.20 ( http://insecure.org ) at 2008-01-30 20:44 CET
Note: Host seems down. If it is really up, but blocking our ping probes, try -P0
Nmap finished: 1 IP address (0 hosts up) scanned in 4.017 seconds






~$ nmap -P0 X.X.X.X

Starting Nmap 4.20 ( http://insecure.org ) at 2008-01-30 20:44 CET
All 1697 scanned ports on 120.142.220.87 are filtered

Nmap finished: 1 IP address (1 host up) scanned in 351.502 seconds






~$ sudo nmap -sS -p1-300 X.X.X.X

Starting Nmap 4.20 ( http://insecure.org ) at 2008-01-30 21:03 CET
Note: Host seems down. If it is really up, but blocking our ping probes, try -P0
Nmap finished: 1 IP address (0 hosts up) scanned in 4.024 seconds






~$ sudo nmap -sS -p1-300 -P0 X.X.X.X

Starting Nmap 4.20 ( http://insecure.org ) at 2008-01-30 21:04 CET
All 300 scanned ports on 120.142.220.87 are filtered

Nmap finished: 1 IP address (1 host up) scanned in 61.352 seconds







~$ sudo nmap -sS -P0 X.X.X.X

Starting Nmap 4.20 ( http://insecure.org ) at 2008-01-30 21:07 CET
All 1697 scanned ports on 120.142.220.87 are filtered

Nmap finished: 1 IP address (1 host up) scanned in 342.425 seconds





~$ sudo nmap -sS -P0 -f X.X.X.X

Starting Nmap 4.20 ( http://insecure.org ) at 2008-01-30 21:15 CET
Stats: 0:00:07 elapsed; 0 hosts completed (1 up), 1 undergoing SYN Stealth Scan
SYN Stealth Scan Timing: About 1.77% done; ETC: 21:22 (0:06:31 remaining)
Stats: 0:05:25 elapsed; 0 hosts completed (1 up), 1 undergoing SYN Stealth Scan
SYN Stealth Scan Timing: About 95.17% done; ETC: 21:21 (0:00:16 remaining)
All 1697 scanned ports on 120.142.220.87 are filtered

Nmap finished: 1 IP address (1 host up) scanned in 342.461 seconds




El tío está conectado y haciendo uso de internet, así que como mínimo debería tener el puerto 80 abierto para el navegador ¿me equivoco? Vamos, que me parecen rarísimos los resultados y no se me ocurren más opciones.


Un saludo.


Edito para quitar la IP que se me pasó.
« Última modificación: 30 Enero 2008, 21:23 por -BIOS- » En línea
yeikos
Colaborador

Desconectado Desconectado

Mensajes: 1.363



Ver Perfil
Re: nMap
« Respuesta #1 en: 30 Enero 2008, 21:40 »

Que esté utilizando un navegador no implica que esté a la escucha del puerto 80, estás confundiendo términos... El puerto 80 generalmente es utilizado para servidores Web (HTTP). Éste se mantiene a la escucha y los usuarios realizan las peticiones al servidor con sus respectivos navegadores, por ejemplo.

Citar
USUARIO - NAVEGADOR ---------> PUERTO 80 - SERVIDOR
USUARIO - NAVEGADOR <--------- PUERTO 80 - SERVIDOR
En línea
Anon

Desconectado Desconectado

Mensajes: 294


Is True BSD is UNIX xD!!


Ver Perfil WWW
Re: nMap
« Respuesta #2 en: 30 Enero 2008, 21:56 »

Sip, estas confundiendo terminos.


Y por los resultados del escan, al parecer tu ISP esta filtrando demasiado. O este tipo en verdad esta protegido, sin embargo, si esta usando winwdos.. minimo te mostraria algo asi


Código:
PORT    STATE SERVICE
135/tcp filtered  msrpc
139/tcp filtered  netbios-ssn
445/tcp filtered  microsoft-ds
En línea

-BIOS-

Desconectado Desconectado

Mensajes: 2


Ver Perfil
Re: nMap
« Respuesta #3 en: 30 Enero 2008, 21:59 »

Que esté utilizando un navegador no implica que esté a la escucha del puerto 80, estás confundiendo términos... El puerto 80 generalmente es utilizado para servidores Web (HTTP). Éste se mantiene a la escucha y los usuarios realizan las peticiones al servidor con sus respectivos navegadores, por ejemplo.

Citar
USUARIO - NAVEGADOR ---------> PUERTO 80 - SERVIDOR
USUARIO - NAVEGADOR <--------- PUERTO 80 - SERVIDOR

yeikos:

Por eso digo, no necesariamente tiene que estar a la escucha, pero debe mostrar cualquier forma de actividad, ya que cada vez que visitas una web utilizas el protocolo de transferencia de hipertexto, y ésta pasa por el puerto 80.

Anon:

Aunque use windows no tiene por qué tener esos puertos abiertos necesariamente.

Un saludo.
En línea
yeikos
Colaborador

Desconectado Desconectado

Mensajes: 1.363



Ver Perfil
Re: nMap
« Respuesta #4 en: 31 Enero 2008, 17:16 »

Cuando se escanea los puertos de un servidor, se realizan conexiones enteras/semienteras o se juegan con los raw sockets... Si el puerto responde afirmativamente se da por hecho que éste se encuentra a la escucha.

Cuando visitas una página Web a través de un navegador, estás enviando información al puerto 80, como ya dije, generalmente, del servidor HTTP, pero tú, en ningún momento estuviste a la escucha del puerto 80 en tu ordenador, simplemente te limitaste a enviar esa información a <ipestino> mediante <puertodestino>.
En línea
zhynar_X

Desconectado Desconectado

Mensajes: 516


Use linux my friend...


Ver Perfil WWW
Re: nMap
« Respuesta #5 en: 31 Enero 2008, 17:47 »

El nmap lo que detecta son los puertos a la escucha.
Saludos
En línea

Me he creado un blog:
http://zhynar.blogspot.com  Aver si os gusta! ;)


Optimista es aquel que cree poder resolver un atasco de trafico tocando el claxon (Anonimo)
Anon

Desconectado Desconectado

Mensajes: 294


Is True BSD is UNIX xD!!


Ver Perfil WWW
Re: nMap
« Respuesta #6 en: 01 Febrero 2008, 04:41 »

El nmap lo que detecta son los puertos a la escucha.
Saludos

Si solo puertos a la escucha, pero no puertos que esta hablando con otro puerto.

Aunque use windows no tiene por qué tener esos puertos abiertos necesariamente.


Bien estoy deacuerdo. sin embargo casi siempre aparecen Filtrados ya que son muy Necesarios para la existencia de Windowns y su protocolo NetBIOS
En línea

BBOYHACK

Desconectado Desconectado

Mensajes: 168


#Bboyhacks#


Ver Perfil WWW
Re: nMap
« Respuesta #7 en: 01 Febrero 2008, 21:20 »

buenas amigos se q el nmap tiene una opcion para poder realizar un scaning con tiempo programado es decir que  yo le de el tiempo en el q el ba chequear los puertos en el pc remoto...


bueno no se si me explique bien si teneis duda de mi  pregunta post
En línea

lastimosamente no puedo dirigirme a un cajero de un banco y decirle alto y claro:
Soy Bill Gates y deseo retirar 2 Millones de dolares y mi codigo es Windows


Blackhacking.no-ip.org
alzehimer_cerebral

Desconectado Desconectado

Mensajes: 148


Ver Perfil
Re: nMap
« Respuesta #8 en: 06 Febrero 2008, 15:52 »

Hola a todos.

Estoy haciendo unas pruebas con nmap y hay una cosa que no me queda clara:

Si escaneo una IP publica lo que estoy haciendo es scanear los puertos del router verdad???  :huh:

Cuando decis que la ISP puede bloquear los escaneos os referis a nuestra ISP o la ISP de la IP que estamos escaneando??  :huh:

Espero vuestras respuesta.  Gracias de antemano.   :D

alzehimer_cerebral
En línea
Páginas: [1] Ir Arriba Imprimir 
Ir a:  







Consolas     La Web de Goku     MilW0rm     MundoDivx

Hispabyte     Truzone     TodoReviews     ZonaPhotoshop

hard-h2o modding    Foros de ayuda    Yashira.org    Videojuegos    indetectables.net   

Noticias Informatica    Seguridad Informática    ADSL    Foros en español    eNYe Sec

Todas las webs afiliadas están libres de publicidad engañosa.

Powered by SMF 1.1.6 | SMF © 2006-2008, Simple Machines LLC
Free counter and web stats