Foro de elhacker.net

Seguridad Informática => Bugs y Exploits => Mensaje iniciado por: vomver en 9 Abril 2011, 15:05 pm



Título: [Ayuda] Scaneando la IP real o la IP del proveedor?
Publicado por: vomver en 9 Abril 2011, 15:05 pm
Hola a todos. Estoy probando a utilizar un scanner de vulnerabilidades sobre diferentes máquinas. Para sacar la IP de un dominio,  ejecuto:

Código:
# ping dominio.com

Y me devuelve la direccion 111.111.111.111 por ejemplo. Entonces con nmap hago:

Código:
# nmap -v -sV 111.111.111.111

Pero en caso de que la dirección que estoy scaneando, sea una web que se encuentra en un proveedor de hosting en internet, la IP que me devuelve: ¿Sería la de la máquina que aloja esa web (con servidor) o la IP que utiliza el proveedor de hosting para todos sus clientes? Por que me da la sensación que seria una perdida de tiempo por mi parte escanear el proveedor, cuando lo que yo quiero realmente es la máquina en sí.[/pre]


Título: Re: [Ayuda] Scaneando la IP real o la IP del proveedor?
Publicado por: zepheon en 9 Abril 2011, 15:36 pm
Antes que nada, creo que esto estaría mejor en otro subforo.

Con respecto a la pregunta, si no me equivoco sí, es la ip del equipo donde se aloja la web. Pensá que al hacer ping a dominio.com, realmente estas haciendo ping al sitio al que te envía esa dirección, que vendría a ser el servidor web. Vamos, por lógica supongo que será así. Si no es así, que alguien me corrija  :xD

Saludos!



Título: Re: [Ayuda] Scaneando la IP real o la IP del proveedor?
Publicado por: vomver en 9 Abril 2011, 15:58 pm
Antes que nada, creo que esto estaría mejor en otro subforo.

Con respecto a la pregunta, si no me equivoco sí, es la ip del equipo donde se aloja la web. Pensá que al hacer ping a dominio.com, realmente estas haciendo ping al sitio al que te envía esa dirección, que vendría a ser el servidor web. Vamos, por lógica supongo que será así. Si no es así, que alguien me corrija  :xD

Saludos!



¿Entonces necesitan una nueva dirección IP para cada cliente?

EDIT: También una misma maquina puede no ser dedicada y proveer de hosting a varios clientes (diferentes dominios) bajo una misma IP ¿O me estoy liando demasiado ya?  :xD


Título: Re: [Ayuda] Scaneando la IP real o la IP del proveedor?
Publicado por: Edu en 9 Abril 2011, 16:32 pm
Te estas liando si


Título: Re: [Ayuda] Scaneando la IP real o la IP del proveedor?
Publicado por: vomver en 9 Abril 2011, 16:46 pm
Te estas liando si

Gracias, pero esa no era exactamente la respuesta que queria leer al escribir el post...

Si por lo menos tendría sentido alguno tu respuesta, todavía.


Título: Re: [Ayuda] Scaneando la IP real o la IP del proveedor?
Publicado por: zepheon en 9 Abril 2011, 18:40 pm
Es que ahí ya entra otro tema yo creo. Depende de si el hosting simplemente te proporciona el dominio para tu propio servidor web o de si te proporciona el dominio y te hostea la pagina. En el caso de que te provea sólo del dominio, está claro que la ip que verías al hacer el ping es del servidor del admin de la web (o de quien la hospede, pero no del hosting), y en caso de que la web esté alojada por el hosting, sí, la ip sería de éste (que posiblemente tenga varios servidores) y posiblemente de cara a la red puedan haber varias webs con la misma ip, aunque eso ya no lo se, lo que te estoy contando son más bien deducciones y conjeturas, no lo lleves a misa xD Y para saber si la web se aloja en un servidor personal o en un hosting yo creo que con un whois podrías obtener los datos suficientes para deducirlo  ;D

EDIT: Si me equivoco en algo que alguien me corrija por favor.


Título: Re: [Ayuda] Scaneando la IP real o la IP del proveedor?
Publicado por: vomver en 9 Abril 2011, 21:13 pm
Gracias por tu ayuda... yo pienso parecido, ahora a esperar si alguien que lo sepa seguro nos saque de dudas, aunque me imagino que seguramente sea así.

Un saludo.


Título: Re: [Ayuda] Scaneando la IP real o la IP del proveedor?
Publicado por: AlbertoBSD en 9 Abril 2011, 21:54 pm
hola que tal, una forma de averiguarlo es poner en lugar de la direccion url, poner la ip ejemplo. En lugar de http://dominio/ es poner http://ip/ si la pagina te devuelve el mismo contenido que con el dominio entonces es un hosting   :D dedicado, si te devuelve algo diferente entonces no lo es.

Saludos


Título: Re: [Ayuda] Scaneando la IP real o la IP del proveedor?
Publicado por: Slava_TZD en 9 Abril 2011, 22:16 pm
hola que tal, una forma de averiguarlo es poner en lugar de la direccion url, poner la ip ejemplo. En lugar de http://dominio/ es poner http://ip/ si la pagina te devuelve el mismo contenido que con el dominio entonces es un hosting   :D dedicado, si te devuelve algo diferente entonces no lo es.

Saludos

Corrígeme si no es así pero...Si es el primer VirtualHost (cnf ip)ese método no vale.


Título: Re: [Ayuda] Scaneando la IP real o la IP del proveedor?
Publicado por: AlbertoBSD en 9 Abril 2011, 22:58 pm
Te mentiria con eso, ya seia que verifiques los archivos de configuracion de cada servidor