Underc0de

[In]Seguridad Informática => Hacking => Mensaje iniciado por: Stiuvert en Mayo 19, 2012, 08:08:02 AM

Título: "Escaneo Invisible" con NMAP y Metasploit
Publicado por: Stiuvert en Mayo 19, 2012, 08:08:02 AM
"Idle Scanning" y algunos juegos relacionados al IPID

Hace casi cuatro años, Antirez (investigador de seguridad) posteó; una nueva innovadora técnica de escaneo de puertos de TCP. Un "Idlescan", como llegó a conocerse, permite un escaneo de puertos completamente invisible. Los atacantes pueden realmente escanear una máquina sin necesidad de enviar ni un sólo paquete al host destino desde su propia dirección! En lugar de ello, un ataque paralelo permite que el escaneo sea una especie de rebote en una máquina inactiva ("zombie") . Los reportes de sistemas de detección de intrusión (IDS) indicarán a la máquina "zombie" como la atacante. Además de ser extraordinariamente invisible, este tipo de escaneo permite mapear la relaciones de confianza basadas en IP entre máquinas.

Asumí que un problema de esta magnitud generaría una respuesta inmediata y parches de parte de los desarrolladores de sistemas operativos. Desafortunadamente, muchos escogieron ignorar el problema por años. Aparentemente, creen que éste es un problema "teórico que no es práctico para ser explotado en el mundo real. Para refutar esa postura, e incrementar la presión sobre los desarrolladores y obligar a que solucionen el problema, he publicado una implementación robusta de un idlescan en versiones recientes de Nmap. Este paper describe la técnica en detalle y ofrece defensas que los administradores de redes, ISPs, y desarrolladores de sistemas operativos pueden utilizar para mitigar esta vulnerabilidad.

Tengan en cuenta que un "idle scanning" es sólo uno de los riesgos de seguridad causados por números de secuencia de IPID predecibles. Este paper describe varios otros ataques de recolección de información posibles gracias a esta característica.

Técnica

Aunque un `idle scanning' es bastante sofisticado en materia de métodos de escaneo de puertos, uno no tiene que ser un experto en TCP/IP para comprenderlo. Sólo se necesita comprender algunas cuestiones básicas:


Autor: R0T53N
Fuente: Fusionhack.es
Título: Re:"Escaneo Invisible" con NMAP y Metasploit
Publicado por: baron.power en Mayo 22, 2012, 11:19:13 PM
gracias, excelente tuto, lo probare a ver si es verdad que es invisible... saludos
Título: Re:"Escaneo Invisible" con NMAP y Metasploit
Publicado por: hum4n3xpl01t en Junio 21, 2013, 08:55:00 PM
 :o

Mi conocimiento en redes es super básico, pero gracias a ustedes voy adquiriendo conocimientos muy rápido.

Gracias  ;)
Título: Re:"Escaneo Invisible" con NMAP y Metasploit
Publicado por: GhostFire en Junio 21, 2013, 09:33:46 PM
Interesante hermano!! Muchas gracias por postear la info  :)