Toon posts:

Port Scanning vraag

Pagina: 1
Acties:

Verwijderd

Topicstarter
Ik heb een vraag hoe ik nou het beste poort kan scannen (gewoon om eigen security te testen)

Het probleem is namelijk dat ik mijn router en modem niet pingbaar heb gemaakt. Maar nu kan ik em niet meer scannen met Nmap dan zegt dat de ping probes worden geblocked. Maar ik doe een een SYN, FIN,ACK scan zijn TCP scans en daar komt toch helemaal geen ICMP(ping) packet bij kijken.

En het moet wel te scannen zijn want scan.sygate.com of grc.com kan dat wel gewoon.

oh en als ik trouwens gewoon scan zonder ping probes krijg ik geen resulttaten terwijl er wel gewoon een paar poorten open staan

  • Spider.007
  • Registratie: December 2000
  • Niet online

Spider.007

* Tetragrammaton

als je scant zonder pingprobe zou je wel degelijk resultaten moeten krijgen... Anders moet je eens probereren om de verbose level omhoog te gooien. Heb je al eens geprobeerd om andere hosts zonder pingprobe te scannen?

---
Prozium - The great nepenthe. Opiate of our masses. Glue of our great society. Salve and salvation, it has delivered us from pathos, from sorrow, the deepest chasms of melancholy and hate


  • Bor
  • Registratie: Februari 2001
  • Laatst online: 23:14

Bor

Coördinator Frontpage Admins / FP Powermod

01000010 01101111 01110010

met nmap kun je gewoon een scan forceren, daar hoef je helemaal niet voor te pingen hoor. In de manual is het goed beschreven.

Heb je al 'man nmap' getyped?

[ Voor 29% gewijzigd door Bor op 26-12-2003 21:34 ]

Over Bor | Vraag & Aanbod feedback | Frontpagemoderatie Forum


Verwijderd

Topicstarter
Ik scan altijd zo

ik gebruikt trouwens wel gewoon Windows XP pro geen linux achtigen ofzo
nmap -sS -v <IP>

Maar dan geen ie 0 host up or host is blocking ping probes try -P0 ofzo

en als ik dan met -P0 scan doet er een jaar over en dan krijg ik geen resluts

en forceren weet ik niet hoe ik dat kan doen

  • declan001
  • Registratie: April 2003
  • Laatst online: 22-01-2023
was me net voor :(
simpel:

nmap host -P0

die p0 staat voor geen ping, wel een hoofdletter p aub.

[ Voor 12% gewijzigd door declan001 op 26-12-2003 21:40 ]

chance favors the prepared mind


Verwijderd

Topicstarter
Ik las net op inet dat je ook gewoon met telnet hand matig een poort kan scannen, door gewoon te telnetten naar de desgewenste poort. Maar dat werkt niet, want dat zegt ie gewoon connection failed terwijl wel een service achter draait.

Dus er zou in prinicipe wel gewoon een three way handshake connection opgezet moeten kunne worden

Verwijderd

Topicstarter
schop

  • arikkert
  • Registratie: Juli 2002
  • Laatst online: 31-08 15:41
deze vraag hoort denk ik meer thuis in "network troubleshooting".
Misschien ligt het het aan de plek waarvanaf je de scan uitvoert. Die grc.com enzo scannen van Internet (dus iig buiten je lan)

Verwijderd

Topicstarter
Ja maar als ik een kennis laat scannen of als ik het vanuit mijn werk doe dan krijg ik ook geen results

  • arikkert
  • Registratie: Juli 2002
  • Laatst online: 31-08 15:41
Verwijderd schreef op 29 december 2003 @ 17:05:
Ja maar als ik een kennis laat scannen of als ik het vanuit mijn werk doe dan krijg ik ook geen results
als je geen bezwaar hebt om je ip te geven, kunnen we zelf eens een scan doen.

  • elevator
  • Registratie: December 2001
  • Niet online

elevator

Officieel moto fan :)

Verwijderd schreef op 29 december 2003 @ 17:05:
Ja maar als ik een kennis laat scannen of als ik het vanuit mijn werk doe dan krijg ik ook geen results
Maar werken normale services die je achter die server hebt draaien wel dan? Als je met telnet geen verbinding kan krijgen naar een TCP poort - dan draait er gewoon niets achter (of wordt het geblokkeerd)

[ Voor 4% gewijzigd door elevator op 29-12-2003 20:16 ]


  • 0xDEADBEEF
  • Registratie: December 2003
  • Niet online
arikkert schreef op 29 december 2003 @ 20:09:
[...]


als je geen bezwaar hebt om je ip te geven, kunnen we zelf eens een scan doen.

"Religion is an insult to human dignity. With or without it you would have good people doing good things and evil people doing evil things. But for good people to do evil things, that takes religion." - Steven Weinberg


Verwijderd

Topicstarter
Mmm maar er zit wel degelijk een service achter.
want ik heb op poort 80 mijn terminal server draaien.
En als ik telnet naar mijn IP 80 dan zegt ie connection failed.

En ik wil liever mijjn IP niet posten op een forum want er zijn altijd mensen die verkeerd willen.

Verwijderd

Verwijderd schreef op 30 december 2003 @ 16:06:
Mmm maar er zit wel degelijk een service achter.
want ik heb op poort 80 mijn terminal server draaien.
En als ik telnet naar mijn IP 80 dan zegt ie connection failed.

En ik wil liever mijjn IP niet posten op een forum want er zijn altijd mensen die verkeerd willen.
Doe je dat dan wel van buitenaf, dus niet vanaf je eigen netwerkje ?

Verwijderd

Topicstarter
Ja ik heb bijde geprobeerd

Ik heb het ook met hacker scanners geprobeerd (tenmiste ik denk dat het hackers scanners zijn)

[ Voor 66% gewijzigd door Verwijderd op 30-12-2003 17:26 ]


  • 0xDEADBEEF
  • Registratie: December 2003
  • Niet online
https://www.grc.com/x/ne.dll?bh0bkyd2

[ Voor 55% gewijzigd door 0xDEADBEEF op 31-12-2003 19:48 ]

"Religion is an insult to human dignity. With or without it you would have good people doing good things and evil people doing evil things. But for good people to do evil things, that takes religion." - Steven Weinberg


Verwijderd

Topicstarter
Ja ok maar dat kan wel mijn open poorten detecteren maar ik wil het ook zelf kunnen. Dus ik vind het raar dat ik hetzelf niet kan maar scan.sygate.com en grc wel

  • 0xDEADBEEF
  • Registratie: December 2003
  • Niet online
Verwijderd schreef op 30 december 2003 @ 16:06:
Mmm maar er zit wel degelijk een service achter.
want ik heb op poort 80 mijn terminal server draaien.
En als ik telnet naar mijn IP 80 dan zegt ie connection failed.

En ik wil liever mijjn IP niet posten op een forum want er zijn altijd mensen die verkeerd willen.
Tuurlijk, telnet != terminal server. }:O

"Religion is an insult to human dignity. With or without it you would have good people doing good things and evil people doing evil things. But for good people to do evil things, that takes religion." - Steven Weinberg


Verwijderd

Topicstarter
Ja dat weet ik maar ik las op internet ergens dat je handmatig kan port scannen dmv te telnetten naar de desgewenste poort. vandaar dat ik telnet naar poort 80

  • scorpie
  • Registratie: Augustus 2001
  • Laatst online: 14:45

scorpie

Supra Addict

Verwijderd schreef op 01 januari 2004 @ 23:04:
Ja dat weet ik maar ik las op internet ergens dat je handmatig kan port scannen dmv te telnetten naar de desgewenste poort. vandaar dat ik telnet naar poort 80
Bedoelt wordt waarschijnlijk dat je ook met telnet kunt kijken of poorten "proben" (antwoorden), is dat niet het geval, dan staat die poort niet open. Maarja, zie jij maar eens iemand te vinden die alle 16** porten met de hand gaat lopen scannen één voor één :)

wil een Toyota Supra mkIV!!!!! | wil een Yamaha YZF-R{1,6} | wil stiekem ook een Ducati
"Security is just a state of mind"
PSN: scorpie | Diablo 3: scorpie#2470


Verwijderd

Topicstarter
Nee daar heb je gelijk in maar ja ik wou gewoon even testen en dat werkte ook niet vandaar

  • 0xDEADBEEF
  • Registratie: December 2003
  • Niet online
Verwijderd schreef op 30 december 2003 @ 16:06:
En ik wil liever mijjn IP niet posten op een forum want er zijn altijd mensen die verkeerd willen.
Niet dat ik niet altijd even legaal bezig ben maar zou er wel discreet mee omgaan.
Prive-berichten kan via buddysysteem geloof ik.

[ Voor 21% gewijzigd door 0xDEADBEEF op 03-01-2004 17:07 ]

"Religion is an insult to human dignity. With or without it you would have good people doing good things and evil people doing evil things. But for good people to do evil things, that takes religion." - Steven Weinberg


  • SysRq
  • Registratie: December 2001
  • Laatst online: 15:34
Misschien moet je dit eerst even op een rij zetten:

1. Wil je jouw router/modem scannen of je server?
2. Als het niet vanaf een andere pc werkt, probeer dan eens (in het geval van de server) op de server zelf een scan te doen naar localhost of ip addres(nmap/telnet/...)
3. Weet je zeker dat je op poort 80 moet zijn? (terminal services zit normaal op een andere, ik weet even niet uit m'n hoofd welke).

-


Verwijderd

Topicstarter
Nou kijk het maakt me eigenlijk niet zoveel uit wat ik moet scannen zoalang het maar het apparaat zit waardoor de inet gebruikers naar binnen kunnen. En ik denk dat dit via mijn router gaat.

Maar ja ik wil ook een server in de DMZ zetten (dus dat alle poorten geforward worden naar de server) maar ik wil wel mijn eigen security eerst kunnen testen, voor dat ik mijn server op en bloot op het inet heb staan (mischien zonder dat ik het zelf weet)

En ik weet dat ik van buiten af ping probes (ICMP packets block) en daarom willen mijn scans niet goed lukken op de een of andere manier.

Oh en klopt Terminal Services draait standaard op 3389 maar ik laat mijn router em van poort 80 intern doorrouten naar 3389 dus vandaar.

  • SysRq
  • Registratie: December 2001
  • Laatst online: 15:34
Als ik het goed begrijp maak je nu dus gebruik van NAT en niet van een DMZ, en wil je van buitenaf een connectie op je public ip op poort 80 aangaan om op je server poort 3389 te komen.
Probeer anders:
1. Op je router toch even DMZ aanzetten, en dan scannen op poort 3389.
-Als dat werkt, heb je blijkbaar NAT op je router niet goed geconfigureerd.
-Als dat niet werkt, heb je óf DMZ niet juist geconfigureerd, óf terminal services draait niet.
2. In je interne netwerk bij je server proberen te komen. (ping of tcp probe met NMap)
3. Op je server zelf een connectie maken naar localhost/lokaal ipaddres
4. Blokkeer tijdelijk geen ICMP op je router/server.

-


Verwijderd

Probeer eens "GFI langaurd", ik vermoed daat je nl zoiets zoekt.

  • 0xDEADBEEF
  • Registratie: December 2003
  • Niet online
Verwijderd schreef op 05 januari 2004 @ 11:05:
Probeer eens "GFI langaurd", ik vermoed daat je nl zoiets zoekt.
Die kan niet zonder ICMP (Stealth) scannen.
Dit topic gaat eigenlijk de verkeerde kant op IMO.

TS wordt zo ook niet veel wijzer.

[ Voor 9% gewijzigd door 0xDEADBEEF op 05-01-2004 14:36 ]

"Religion is an insult to human dignity. With or without it you would have good people doing good things and evil people doing evil things. But for good people to do evil things, that takes religion." - Steven Weinberg


  • SysRq
  • Registratie: December 2001
  • Laatst online: 15:34
LaLaLand schreef op 05 januari 2004 @ 14:27:
[...]

Die kan niet zonder ICMP (Stealth) scannen.
Daarom is ook nmap (o.a.) voorgesteld, die kan het wel
Dit topic gaat eigenlijk de verkeerde kant op IMO.

TS wordt zo ook niet veel wijzer.
:? Er worden volgens mij genoeg voorstellen gedaan waar hij wat verder mee kan...

-


Verwijderd

Topicstarter
Ja ik ga wel aan de gang met alle suggesties kom ik er echt niet uit dan geef ik wel een schop
Pagina: 1