Foro de elhacker.net

Seguridad Informática => Hacking => Mensaje iniciado por: marko0s en 30 Enero 2020, 14:00 pm



Título: Detectar el trafico o saber de una ip
Publicado por: marko0s en 30 Enero 2020, 14:00 pm
Buenos días, no se si me podeis ayudar. el saco es que hemos tenido un escaneo desde una ip 213.37.160.199 de vodafone a una infraestructura y queria saber como puedo averiguar la mayor cantidad de cosas de esa web. Conoceis algun herramienta, a parte del nmap para saber de ella. Uso kali linux por cierto.

Mil gracias de antemano


Título: Re: Detectar el trafico o saber de una ip
Publicado por: @XSStringManolo en 30 Enero 2020, 15:01 pm
No te sirve para nada. Las ips son dinámicas.


Título: Re: Detectar el trafico o saber de una ip
Publicado por: engel lex en 30 Enero 2020, 17:51 pm
por otro lado para los servidores los escaneos estan a pedir del dia, me parece pecualiar que detectaras uno solo... yo en servidores que estan programados para parecer muertos recibo unos cada 10 minutos tal vez...


Título: Re: Detectar el trafico o saber de una ip
Publicado por: @XSStringManolo en 30 Enero 2020, 18:28 pm
por otro lado para los servidores los escaneos estan a pedir del dia, me parece pecualiar que detectaras uno solo... yo en servidores que estan programados para parecer muertos recibo unos cada 10 minutos tal vez...
Miras el firewall del router y parece el chat de Twitch xD
Cómo lo haces? Port knocking?


Título: Re: Detectar el trafico o saber de una ip
Publicado por: engel lex en 30 Enero 2020, 19:06 pm
no, tu estableces en iptables el output para descartar paquetes que no están especificados (por ejemplo ssh) asi que los paquetes entran pero no salen, ves todo lo lo que llega pero nada responderá... otra forma pero me parece mas enredado es hacer un drop al input pero con salida al archivo de log así queda en el log todo paquete que falló al pasar (aunque se te puede llenar el log muy rapido en un dos)