elhacker.net cabecera Bienvenido(a), Visitante. Por favor Ingresar o Registrarse
¿Perdiste tu email de activación?.
 
Inicio Ayuda Buscar Ingresar Registrarse
27 Mayo 2012, 15:04  


Tema destacado: Personaliza-Escoge el diseño del foro que más te guste.

+  Foro de elhacker.net
|-+  Seguridad Informática
| |-+  Hacking Avanzado
| | |-+  Hacking Básico (Moderadores: zhyzura, kamsky, TRICKY)
| | | |-+  NMAP open|filtered
0 Usuarios y 1 Visitante están viendo este tema.
Páginas: [1] Ir Abajo Respuesta Imprimir
Autor Tema: NMAP open|filtered  (Leído 2,321 veces)
mnemonic

Desconectado Desconectado

Mensajes: 57



Ver Perfil
NMAP open|filtered
« en: 22 Septiembre 2009, 01:31 »

Hola a todos, tengo una duda.

Usando Nmap para un muestreo sobre unas ip, hay ciertos puertos que me los marca como Open|filtered.

He consultado la ayuda de nmap y veo lo siguiente.

abierto|filtrado

    Nmap marca a los puertos en este estado cuando no puede determinar si el puerto se encuentra abierto o filtrado. Esto ocurre para tipos de análisis donde no responden los puertos abiertos. La ausencia de respuesta puede también significar que un filtro de paquetes ha descartado la sonda, o que se elimina cualquier respuesta asociada. De esta forma, Nmap no puede saber con certeza si el puerto se encuentra abierto o filtrado. Los sondeos UDP, protocolo IP, FIN, Null y Xmas clasifican a los puertos de esta manera.


El analisis lo he ejecutado usando un Slow comprehensive scan, mi duda es:

 ¿si intento hacer un escaner solo de un puerto marcado de esta manera, utilizando un metodo menos discreto me dara mas información?

Muchas gracias por adelantado.

En línea
teje

Desconectado Desconectado

Mensajes: 40


Ver Perfil
Re: NMAP open|filtered
« Respuesta #1 en: 7 Octubre 2009, 23:55 »

nmap -f [ip]

lento pero eficaz!!
En línea
mnemonic

Desconectado Desconectado

Mensajes: 57



Ver Perfil
Re: NMAP open|filtered
« Respuesta #2 en: 8 Octubre 2009, 14:05 »

Muchas gracias por tu respuesta teje.

¿Pero realmente supone mucha diferencia el fragmentar los paquetes?

Gracias en cualquier caso
En línea
kamsky
Moderador
***
Desconectado Desconectado

Mensajes: 2.210


Como no sabían que era imposible, lo hicieron...


Ver Perfil
Re: NMAP open|filtered
« Respuesta #3 en: 8 Octubre 2009, 14:08 »

la diferencia es que no es tan cantoso, y QUIZÁS consigas esquivar algún IDS
En línea

----NO HAY ARMA MÁS MORTÍFERA QUE UNA PALABRA BROTADA DE UN CORAZÓN NOBLE, Y UN PAR DE HUEVOS QUE LA RESPALDEN---

                       hack 4 free!!
Páginas: [1] Ir Arriba Respuesta Imprimir 

Ir a:  
Powered by SMF 1.1.16 | SMF © 2006-2008, Simple Machines