elhacker.net cabecera Bienvenido(a), Visitante. Por favor Ingresar o Registrarse
¿Perdiste tu email de activación?.
 
Inicio Ayuda Buscar Ingresar Registrarse
27 Mayo 2012, 16:27  


Tema destacado: Recuperar cuenta de Google, GMail, Youtube

+  Foro de elhacker.net
|-+  Seguridad Informática
| |-+  Hacking Avanzado
| | |-+  Hacking Básico (Moderadores: zhyzura, kamsky, TRICKY)
| | | |-+  Puertos abiertos: nmap sobre pc accediendo a internet a través de rooter.
0 Usuarios y 1 Visitante están viendo este tema.
Páginas: [1] Ir Abajo Respuesta Imprimir
Autor Tema: Puertos abiertos: nmap sobre pc accediendo a internet a través de rooter.  (Leído 1,248 veces)
opportunity

Desconectado Desconectado

Mensajes: 46



Ver Perfil
Puertos abiertos: nmap sobre pc accediendo a internet a través de rooter.
« en: 29 Octubre 2011, 11:52 »

Hola,

Recientemente he cambiado el acceso a internet pasando del cable-modem de nono al rooter de vodapone (la passwd por defecto - vodafone/vodafone ya la cambie).

Desde el pc de un amigo he hecho un nmap a mi maquina para comprobar (ver puertos abiertos) como se ve mi pc desde internet, el resultado es:

nmap -sS -T5 -F -PN xxx.xxx.xxx.xxx

21 tcp filtered ftp  no-response       
23 tcp open telnet  syn-ack       
80 tcp open http  syn-ack       
135 tcp filtered msrpc  no-response       
139 tcp filtered netbios-ssn  no-response       
445 tcp filtered microsoft-ds  no-response       
8081 tcp open blackice-icecap  syn-ack

Supuestamente los puertos 21 y 23 estan cerrados en mi pc (los servicios ftp y telnet estan parados), pero nmap los detecta como abiertos. Desde el otro pc intento hacer telnet pero no pide user/pass, al teclear cualquier caracter sale del telnet y vuelve al prompt de windows. Al intentar ftp no consigue conectar y devuelve Unknown error number.

Los puertos 135, 139 y 445 ya he leido por aqui como se pueden cerrar parando el servicio Remote Registry, o temas de Wins/Netbios, si no consigo cerrarlos ya os preguntare.

De lo que no tengo ni idea es de los puertos 80 y 8081, ¿para que los utiliza? ¿hay peligro de que alguien pueda acceder a mi pc a través de ellos? ¿es necesario que esten abiertos? ¿como se pueden cerrar? ¿pq que muestra los puertos de telnet y ftp si luego no es posible conectarse?

Muxas gracias por adelantado.
En línea
Elmonky

Desconectado Desconectado

Mensajes: 65



Ver Perfil WWW
Re: Puertos abiertos: nmap sobre pc accediendo a internet a través de rooter.
« Respuesta #1 en: 31 Octubre 2011, 00:22 »

los servicios que detecta nmap son los puertos que tiene abierto el router no tu pc. desde el navegador de tu pc debes acceder a la configuracion del router para cerrar los puertos
En línea
adastra
Endless Learner
Colaborador
***
Desconectado Desconectado

Mensajes: 624


http://thehackerway.com/


Ver Perfil WWW
Re: Puertos abiertos: nmap sobre pc accediendo a internet a través de rooter.
« Respuesta #2 en: 31 Octubre 2011, 00:45 »

Tal como ha dicho el compañero en su anterior respuesta, estos puertos corresponden al router, no a tu ordenador, no obstante el hecho de que aparezcan "filtered" no significa que se encuentran abiertos, solamente que NMAP no ha podido determinar su estado, ya sea por un firewall o cualquier otro mecanismo que impide realizar el escaneo correctamente (te recomiendo utilizar un TCP Connect Scan, opción -sT con detección de versión, opción -sV, ademas no hace falta establecer retrasos de tiempo... eso solamente te sirve para evadir reglas de firewalls y IDS's, quita la opción -T5, en realidad no te hace falta) luego el hecho de que el puerto 23 y 80 estén abiertos es normal, el servicio de telnet normalmente se encuentra abierto en los routers que entrega vodafone y el puerto 80 casi completamente seguro, es el servidor web que sirve para la consola de administración web del router.
Finalmente el puerto 8081 cuyo servicio es blackice-icecap  es un falso positivo entregado por NMAP, que versión de NMAP estas usando? para ver más sobre dicho falso positivo ver aquí:

http://seclists.org/basics/2007/Jan/307
En línea

http://twitter.com/jdaanial
http://thehackerway.com/

"Nunca discutas con un idiota, podria no notarse la diferencia"
Kant.
opportunity

Desconectado Desconectado

Mensajes: 46



Ver Perfil
Re: Puertos abiertos: nmap sobre pc accediendo a internet a través de rooter.
« Respuesta #3 en: 31 Octubre 2011, 20:01 »

Muchas gracias por responder; me he aclarado un poco aunque todavia tengo dudas.

He ejecutado nmap con las opciones que comentas

nmap -sT -sV -PN -F xxx.xxx.xxx.xxx

El resultado cambia un poco, salen mas puertos abiertos.

21 tcp filtered ftp  no-response       
23 tcp open tcpwrapped  syn-ack       
80 tcp open tcpwrapped  syn-ack       
110 tcp open tcpwrapped  syn-ack       
135 tcp filtered msrpc  no-response       
139 tcp filtered netbios-ssn  no-response       
445 tcp filtered microsoft-ds  no-response       
3128 tcp open tcpwrapped  syn-ack       
8080 tcp open tcpwrapped  syn-ack       
8081 tcp open unknown  syn-ack

3128 y 8080 son puertos habituales de proxys. supuestamente no hay configurado ningun proxy. ¿son falsos positivos?

que significa que el puerto esté en  'open tcpwrapped'? sta abierto/cerrado/indeterminado?

Buscando en google he encontrado que blackice-icecap lo usa un sw de firewall para administración remota (ICECap user console), podría ser aunque tmb parece que se usa por otros sw.

En línea
Páginas: [1] Ir Arriba Respuesta Imprimir 

Ir a:  

Mensajes similares
Asunto Iniciado por Respuestas Vistas Último mensaje
¿como se entra a traves de puertos abiertos?
Chats; IRC y Messengers
frann 3 1,126 Último mensaje 27 Octubre 2002, 16:33
por KiLL - DuCK
Puertos abiertos desde Nmap « 1 2 »
Hacking Avanzado
crash_0ver 15 7,168 Último mensaje 11 Enero 2005, 23:52
por NewLog
INFORMACION sobre entrar por puertos abiertos!
Análisis y Diseño de Malware
Jeetkunedo 1 433 Último mensaje 13 Abril 2005, 16:40
por Джордж
Sobre puertos abiertos, cerrados, etc
Hacking Básico
romo1987 2 1,164 Último mensaje 14 Diciembre 2008, 14:59
por romo1987
Sobre informe de NMAP (escaneo de puertos) « 1 2 »
Hacking Básico
jarlnder 28 3,430 Último mensaje 10 Enero 2011, 18:55
por jarlnder
Powered by SMF 1.1.16 | SMF © 2006-2008, Simple Machines