Foro de elhacker.net

Seguridad Informática => Hacking => Mensaje iniciado por: zeta12345 en 9 Agosto 2014, 06:38 am



Título: ayuda! pregunta ignorante de nmap
Publicado por: zeta12345 en 9 Agosto 2014, 06:38 am
hola gente :D , tengo una duda respecto a nmap , cuando scaneamos una ip, quedan registros en la otra pc de que hisimos el scaneeo ? , hay alguna forma de borrarlo ? perdon por la ignorancia :P



saludos


Título: Re: ayuda! pregunta ignorante de nmap
Publicado por: engel lex en 9 Agosto 2014, 08:09 am
hay posibilidad que la maquina receptora esté registrando esa información, especialmente los routers la registran, y para borrarlo tendrías que colocarte en el equipo y borrar el log de eventos


Título: Re: ayuda! pregunta ignorante de nmap
Publicado por: falc0n en 9 Agosto 2014, 17:14 pm
La única forma en que no quedaría registros de tu propia IP sería:
1. Usar el bug conocido como Idle Zombie Scan. Esta técnica la puedes encontrar en la página oficial de Nmap y consiste en falsificar un paquete con dirección IP origen a la máquina zombie de tal forma que el servidor a analizar responderá a esa máquina y analizando los número de secuencia tras dicho paquete en la máquina zombie si el puerto esta abierto o cerrado.
2. Usar el FTP bounce, basado en un bug presente en los servidor FTP hace ya bastantes años y que no se si hoy en día es factible encontrarlos.
3. Usar un proxy intermedio a través de tor o cualquiera público.
4. Usar una red VPN que también ocultará tu dirección IP real.