elhacker.net cabecera Bienvenido(a), Visitante. Por favor Ingresar o Registrarse
¿Perdiste tu email de activación?.

 

 


Tema destacado: Introducción a la Factorización De Semiprimos (RSA)


+  Foro de elhacker.net
|-+  Comunicaciones
| |-+  Redes
| | |-+  Evadir Firewall Window$ XP SP3
0 Usuarios y 1 Visitante están viendo este tema.
Páginas: [1] Ir Abajo Respuesta Imprimir
Autor Tema: Evadir Firewall Window$ XP SP3  (Leído 3,826 veces)
konarr

Desconectado Desconectado

Mensajes: 65


. . .


Ver Perfil
Evadir Firewall Window$ XP SP3
« en: 23 Septiembre 2012, 19:02 pm »

Buenas.
El escenario es el siguiente:
Tengo Fedora como equipo raíz y  Window$ XP SP3 en VirtualBox, realizo el scann desde Fedora como "atacante" hacia XP como "victima"
he probado con "nmap -sSV -f -source-port 88 -O 192.168.1.4"
explico un poco porque pienso que debiese funcionar:
-sSV  es una mezcla de sS + sV, sS para hacer el scann de forma silenciosa y sV es verbose, osea detalles.
-f  es para que los paquetes de dividan, supongo que de este modo seria mas difícil de detectar para el firewall
-source-port  indica el puerto de origen, he leído que Win podrían confiar en ese puerto (88) y permitir que los paquetes pasen, también he probado con los puertos 80(HTTP), 67(DHCP) y 53(DNS).
-O para la versión del SO.

El resultado es:
Citar
[root@localhost xxx]# nmap -sSV -f -source-port 88 -O 192.168.1.4

Starting Nmap 6.01 ( http://nmap.org ) at 2012-09-23 13:50 CLST
Nmap scan report for winxp3-vm.lan (192.168.1.4)
Host is up (0.0056s latency).
All 1000 scanned ports on winxp3-vm.lan (192.168.1.4) are filtered
MAC Address: 08:00:27:A9:C9:23 (Cadmus Computer Systems)
Too many fingerprints match this host to give specific OS details
Network Distance: 1 hop

OS and Service detection performed. Please report any incorrect results at http://nmap.org/submit/ .
Nmap done: 1 IP address (1 host up) scanned in 26.14 seconds

con el Firewall desactivado:
Código:
[root@localhost xxx]# nmap -sSV -source-port 88 -f -O 192.168.1.4 

Starting Nmap 6.01 ( http://nmap.org ) at 2012-09-23 13:54 CLST
Nmap scan report for winxp3-vm.lan (192.168.1.4)
Host is up (0.0020s latency).
Not shown: 997 closed ports
PORT    STATE SERVICE      VERSION
135/tcp open  msrpc        Microsoft Windows RPC
139/tcp open  netbios-ssn
445/tcp open  microsoft-ds Microsoft Windows XP microsoft-ds
MAC Address: 08:00:27:A9:C9:23 (Cadmus Computer Systems)
Device type: general purpose
Running: Microsoft Windows XP
OS CPE: cpe:/o:microsoft:windows_xp::sp2 cpe:/o:microsoft:windows_xp::sp3
OS details: Microsoft Windows XP SP2 or SP3
Network Distance: 1 hop
Service Info: OS: Windows; CPE: cpe:/o:microsoft:windows

OS and Service detection performed. Please report any incorrect results at http://nmap.org/submit/ .
Nmap done: 1 IP address (1 host up) scanned in 9.23 seconds

que sucede, porque no puedo evadir el Firewall ?
es posible que esto se encuentre obsoleto, de ser así que lo que se ocupa ahora ?
he estado viendo Scapy, podría evadir el Firewall creando paquetes con scapy ?


« Última modificación: 24 Septiembre 2012, 03:20 am por PuntoCiego » En línea

  • como la heroína a través de las venas de un adicto, se envía un pulso electrónico.
Mi sitio -> The Bunker Øf konarr
IRC NO OFICIAL elhacker.net  ##elhacker
http://webchat.freenode.net/?channels=%23%23elhacker
konarr

Desconectado Desconectado

Mensajes: 65


. . .


Ver Perfil
Re: Evadir Firewall Window$ XP SP3
« Respuesta #1 en: 25 Septiembre 2012, 04:49 am »

nadie ?


En línea

  • como la heroína a través de las venas de un adicto, se envía un pulso electrónico.
Mi sitio -> The Bunker Øf konarr
IRC NO OFICIAL elhacker.net  ##elhacker
http://webchat.freenode.net/?channels=%23%23elhacker
oPen syLar


Desconectado Desconectado

Mensajes: 769


The Best of You..


Ver Perfil WWW
Re: Evadir Firewall Window$ XP SP3
« Respuesta #2 en: 25 Septiembre 2012, 05:22 am »

Me da la impresión de que eres konarr =)


Pues mira.. Yo pondría como source port el 80 .. Yo e intentado con --badsum con XP pero no sin suerte... También tienes el parámetro -S (Para IP spoof ¿alguna IP de confianza?) Aunque este no lo e probado ... También tienes --ip-config (creo recordar que así se llamaba ese parámetro) para cambiar las TTL entre otras opciones


Saludos =)

En línea

Siempre habra 2 verdades, la que quieres creer y la que no aceptaras
konarr

Desconectado Desconectado

Mensajes: 65


. . .


Ver Perfil
Re: Evadir Firewall Window$ XP SP3
« Respuesta #3 en: 3 Octubre 2012, 18:46 pm »

ok, tranks, si encuentro algo publico.
En línea

  • como la heroína a través de las venas de un adicto, se envía un pulso electrónico.
Mi sitio -> The Bunker Øf konarr
IRC NO OFICIAL elhacker.net  ##elhacker
http://webchat.freenode.net/?channels=%23%23elhacker
Epzylon

Desconectado Desconectado

Mensajes: 103



Ver Perfil WWW
Re: Evadir Firewall Window$ XP SP3
« Respuesta #4 en: 3 Octubre 2012, 23:55 pm »

Para un scaneo mas detallado en haras de evadir el firewall y analizar cada despuesta,
yo usaria hping (http://www.netsecure.com.ar/tag/hping/) y si queres hacer algo muyyyy alquimista
entonces is usaria scapy.

Si no conces hping podemos charlar un poco que posibilidades tenes.

Saludos
En línea

konarr

Desconectado Desconectado

Mensajes: 65


. . .


Ver Perfil
Re: Evadir Firewall Window$ XP SP3
« Respuesta #5 en: 6 Octubre 2012, 19:40 pm »

Gracias, se ve interesante hping, le echare una mirada :)
En línea

  • como la heroína a través de las venas de un adicto, se envía un pulso electrónico.
Mi sitio -> The Bunker Øf konarr
IRC NO OFICIAL elhacker.net  ##elhacker
http://webchat.freenode.net/?channels=%23%23elhacker
Páginas: [1] Ir Arriba Respuesta Imprimir 

Ir a:  

Mensajes similares
Asunto Iniciado por Respuestas Vistas Último mensaje
Evadir el Firewall « 1 2 »
Programación Visual Basic
pamela02 19 6,221 Último mensaje 9 Enero 2006, 14:14 pm
por sch3m4
Evadir Ciberpuesto.
Programación Visual Basic
Zinc 9 5,772 Último mensaje 17 Enero 2007, 18:20 pm
por dPix
evadir https ?
Dudas Generales
Darioxhcx 1 2,968 Último mensaje 30 Agosto 2010, 12:09 pm
por seclogman
Evadir el antivirus
Programación Visual Basic
yovaninu 5 3,301 Último mensaje 9 Julio 2011, 19:18 pm
por yovaninu
Evadir firewall? y Puertas traseras?
Hacking
hoyos 3 6,485 Último mensaje 2 Julio 2013, 21:44 pm
por hoyos
WAP2 - Aviso Legal - Powered by SMF 1.1.21 | SMF © 2006-2008, Simple Machines