Foro de elhacker.net

Seguridad Informática => Seguridad => Mensaje iniciado por: heliosvr6 en 27 Febrero 2015, 00:23 am



Título: Podría ser un ataque por puerto 80 o 443?
Publicado por: heliosvr6 en 27 Febrero 2015, 00:23 am
     Buenas a todos soy nuevo en el foro y espero estar posteando en el lugar adecuado :).

     Estos días noté que en mi wifi algo iva mal e intente averiguar por qué podría ser, ya que la sensación era como si me estuviesen haciendo un ataque DDOS o me estuviesen interferiendo los datos, bucles en videos, problemas en FB, cuelgues del internet etc.

     Me aparecen varias ip conectadas en los puertos 80 html y 443 htmls, el caso es que no solo estas ip /direcciones html descubrí en el tracert sino varias conexiones puente con ip 0.0.0.0 y otras con datos aún más extranos.

    ¿Alguien podría interpretar algo de mi netstat -a?Está realizado con todos los procesos que consumen internet cerrados.

     Se lo agradecería mucho, saludos y gracias.
 http://prntscr.com/6a9zsf  (http://prntscr.com/6a9zsf)

    Edit: El puerto 443 es muy usado por hacks de sql sobre todo en apache, fácil con backtrack o alguna herramienta del estilo, también decir que no dispongo de apache instalado en el equipo.


Título: Re: Podría ser un ataque por puerto 80 o 443?
Publicado por: engel lex en 27 Febrero 2015, 01:25 am
en el netstat la de la izquierda son tus conexiones hacia las de la derecha... a la izquierda no deberia haber ningún 443 (https), ni 80 (http), a la derecha es normal que hayan porque son las paginas web a las que te conectas...

Citar
Edit: El puerto 443 es muy usado por hacks de sql sobre todo en apache

claro! XD el 443 es la conexión https...