comment
IRC Chat
play_arrow
Este sitio utiliza cookies propias y de terceros. Si continúa navegando consideramos que acepta el uso de cookies. OK Más Información.

Interpretando resultado de nmap

  • 0 Respuestas
  • 664 Vistas

0 Usuarios y 1 Visitante están viendo este tema.

Desconectado DirectxTro

  • *
  • Underc0der
  • Mensajes: 3
  • Actividad:
    0%
  • Reputación 0
    • Ver Perfil
    • Email
« en: Marzo 27, 2016, 09:27:56 pm »
Hola comunidad, estoy auditando una red y necesito por favor que me ayuden a interpretar el resultado de nmap, pasa lo siguiente:

- Ingreso nmap

nmap -n -sS -sV -O --traceroute -T4 -oX  nombre.xml  -p 22,23,25,80,443,3307,27017,27018,27019 --spoof-mac cisco   ip

El resultado para este es que los puertos 27017,27019,27019 aparecen closed. Luego ingreso lo siguiente

 nmap -n -sA -sV -O --traceroute -T4 -oX nombre.xml  -p 22,23,25,80,443,3307,27017,27018,27019 --spoof-mac cisco   ip

El resultado cambia, ahora aparecen filtrados obviamente es la función del escaneo -sA, pero cuando corre este

sudo nmap -n -sX -sV -O --traceroute -T4 -oX nombre.xml  -p 22,23,25,80,443,3307,27017,27018,27019 --spoof-mac cisco   nombreDominio

El resultado cambia, ahora aparecen open | filtered., entonces si el resultado es correcto y suponiendo que el protocolo  está siguiendo el estándar RFC 793 para TCP , debería de ser cierto, puesto que esa respuesta es en ausencia a la respuesta de un paquete, porque si recibe un RST es porque está cerrado, pero si recibe un ICMP es porque está filtrado, entonces si no recibe nada hay probabilidad de que esté abierto, pero entonces el resultado es open|filtered   eso quiere decir que si recibió un ICMP, pero no recibió mas paquetes, como se puede interpretar ese resultado, se los agradezco si me pueden ayudar.
« Última modificación: Marzo 27, 2016, 09:54:02 pm por Expermicid »

 

¿Te gustó el post? COMPARTILO!



[SOLUCIONADO] Duda sobre opciones de nmap y visionado de paquetes con Wireshark

Iniciado por kuro

Respuestas: 2
Vistas: 820
Último mensaje Noviembre 05, 2016, 04:00:05 pm
por kuro
Failed to open normal output file target_scan... [nmap]

Iniciado por achievement_unlocked

Respuestas: 1
Vistas: 1026
Último mensaje Mayo 31, 2016, 03:45:54 am
por Stiuvert
[SOLUCIONADO] ¿Nmap o Zenmap pueden evadir firewall?

Iniciado por KiddArabic

Respuestas: 1
Vistas: 586
Último mensaje Septiembre 25, 2017, 12:55:48 pm
por rollth
[DUDA] Taller Pentesting - problema usando nmap

Iniciado por pgtoopx

Respuestas: 1
Vistas: 576
Último mensaje Septiembre 24, 2017, 10:35:49 am
por ANTRAX
[SOLUCIONADO] Script para saltar un Firewall con nmap

Iniciado por L1ght

Respuestas: 6
Vistas: 2966
Último mensaje Julio 30, 2014, 11:26:36 am
por Jimeno