Foro de elhacker.net

Seguridad Informática => Hacking => Mensaje iniciado por: Golo12 en 5 Marzo 2012, 07:02 am



Título: escanear sin ser detectado con nmap
Publicado por: Golo12 en 5 Marzo 2012, 07:02 am
Necesito saber el ip de las camaras de donde trabajo, y quiero instalar nmap en system32, (usamos windows xp) , se puede hacer un scaneo "bajo" que no se detecte? y que por lo menos capture ip, mac address y el nombre del dispositivo??

Puedo instalar Cain and Abel pero el antivirus lo va a detectar como "hacktool" etc..  y quedara en el log etc.... etc... etc..... , y no puedo llevar mi laptop al trabajo porque no me lo permiten.

con mi android se puede hacer esto (con FING app) pero como no hay conexión wireless es imposible scanear y aun no inventan entradas ethernet para mobiles  :-[

Puedo perder mi trabajo si se enteran , la idea es ver las camaras de los pasillos para saber cuando vienen los supervisores :D

Asi que tu que sabes usar nmap desde antes o despues que saliera en la pelicula de matrix :D que parametros me recomiendas?


Todos estamos en un mismo rango, somos pocos y yo creo que las camaras tambien estan aqui

192.168.1.1 - 192.168.1.255



Muchas Gracias!


Título: Re: escanear sin ser detectado con nmap
Publicado por: m0rf en 5 Marzo 2012, 08:00 am
Si puedes instalar el nmap, porque no desactivas el antivirus?



Título: Re: escanear sin ser detectado con nmap
Publicado por: adastra en 5 Marzo 2012, 10:07 am
Normalmente la mejor forma de usar un escaneo sin ser "detectados" es utilizando "decoys" (o señuelos) y control de tiempo en el envio de paquetes.
A lo mejor estas publicaciones te sirvan para lo que buscas hacer:


http://thehackerway.com/2012/02/24/intentando-evadir-mecanismos-y-restricciones-de-seguridad-escaneo-con-nmap-evadiendo-firewalls-parte-vi/

http://thehackerway.com/2012/02/27/intentando-evadir-mecanismos-y-restricciones-de-seguridad-burlando-reglas-de-deteccion-de-snort-con-nmap-parte-viii/

Si tienes dudas comenta.

Un Saludo.


Título: Re: escanear sin ser detectado con nmap
Publicado por: m0rf en 6 Marzo 2012, 00:39 am
Preguntaba lo del antivirus porque creo que en tu caso, con p0f o networkminer podrias obtener resultados y serias más indetectado, en principio.

Puedes probar de hacer un sniffing passivo y obtener datos de la red sin enviar ningun paquete.

El nmap te dara más información y más rapido, pero corres el riesgo de que te detecten si tienen una buena infraestructura de seguridad. Desconozco que seguridad hay en esa red.

Saludos.


Título: Re: escanear sin ser detectado con nmap
Publicado por: Golo12 en 17 Marzo 2012, 03:05 am
termine usando este sin importarme nada :D

http://download.cnet.com/Advanced-IP-Scanner/3000-2085_4-10115592.html?tag=mncol;6

Si me decian algo  tenia la excusa perfecta, necesitabamos saber la IP de una impresora que tenia la pantalla mala. :D Como somos pocos, me tome el tiempo de checar las MAC address una por una (total unas 25) y encontre 2 camaras.

Solo que este escanner no detecto ningun puerto abierto, al menos descubri 2, y alguien ajeno a este tema me dijo que "cree que solo funcionan 2" asi que ya las tengo, ahora hace falta que software usan para conectarse y si tengo suerte no tienen password.