Logo

רד-בורד: ארכיון

ראשי > אבטחת מידע > כמה שאלות...

2004-07-03 02:12 ScreaM
אממ מצטער על הבורות שלי, אבל אני צריך עזרה בכמה דברים..
אני מקווה שזה קשור לאבטחת מידע, ושתוכלו לעזור לי .
1)איך אפשר לדעת באיזו מערכת הפעלה משתמש מישהו?
2)נניח ויש בידי מספר איפי של מישהו, ואני רוצה לשלוח סוס טרויאני או משהו, לא הבנתי מה אני צריך לעשות בהקשר של הפורט?, מצזאת אומרת תמצא את הפורט שלו?
ניסיתי לפי ההסבר של סיפי פה לתכונה Super Scan אבל לא כל כך הלך לי, אממ אם מישהו יוכל לעזור לי..
מאחר ובהמון מדריכים מופיע הקטע של "תמצא את הפורט של האיסיקיו שלו" ודברים כאילו, ואין לי מושג מה רוצים ממני . :\

תודה מראש
2004-07-03 02:31 Amber
הפורט של האייסיקיו שלו?
פורט של אייסיקיו יהיה לעולם 5190

מממ בקשר ל1...
יש לי סורק שמזהה על איזו מערכת הפעלה המחשב רץ.. איך? אין לי מושג..
הסורק עצמו ממש טוב הוא נקרא: GFI LANguard Network Security Scanner 3

בקשר ל2:
אם אני לא טועה, אתה צריך לשלוח את מה שרשום לך כ server (בד"כ)
לרוב יהיה כתוב לך בתוכנה עצמה את הפורט ויהיה לך רק שדה ריק כדי להשלים את האייפי..
אתה יכול לראות אם יש לבנאדם מותקן איזשהו סרבר של סוס טרויאני עם Crazy Trojan Scanner

ונראה לי שזהו בעיקרון o_O[נערך על-ידי Amber בתאריך 2004/07/03 02:31]
2004-07-03 21:20 cp77fk4r
א- 1)אין דבר כזה "תמצא את הפורט של האי סי קיו שלו" - איפה כתבתי את הדבר הזה?!
א- 2)אחד החוקים פה זה לא לדבר על טרויאנים, אני מבקש, תקרא את החוקים.

ב- כדי לדעת איזה מערכת הפעלה יש לאותו משתמש אז אתה פשוט שולח למחשב שלו בקשת IMCP ולפי הTTL שחוזר אליך אתה יודע מה המערכת הפעלה.
2004-07-03 21:25 cp77fk4r
רשימת TTL של כל מערכת שפעם אספתי פעם: (עשיתי על זה פרוייקט קטן)

56 - Windows XP
64 - OpenBSD
102 - Windows XP
117 - windows XP
118 - Windows XP
119 - Windows XP
120 - Windows XP
121 - Windows XP
128 - Windows XP
255 - Solaris
245 - Windows XP

(שימו לב שיש כל כך הרבה לXP אין לי מושג למה.. אולי זה קשור לגירסאות אבל אני ממש לא בטוח).


2004-07-03 22:18 Daniel
איך שולחים למחשב בקשת IMCP ??
2004-07-03 22:57 CereBrums
השם הוא ICMP ולא IMCP,
זה פשוט הפרוטוקול ש-Ping משתמש בו... נועד לבדוק טעויות בעיקר. (לדניאל)


CP,
יש לי רשימה של TTL's נוספים שגוןגון שלח לי פעם... (לתוכנה שבניתי)
Windows 9x/NT Intel 32
Windows 9x/NT Intel 128
Windows 2000 Intel 128
DigitalUnix 4.0 Alpha 60
Unisys x Mainframe 64
Linux 2.2.x Intel 64
FTX(UNIX) 3.3 STRATUS 64
SCO R5 Compaq 64
Netware 4.11 Intel 128
AIX 4.3.x IBM/RS6000 60
AIX 4.2.x IBM/RS6000 60
Cisco 11.2 7507 60
Cisco 12.0 2514 255
IRIX 6.x SGI 60
FreeBSD 3.x Intel 64
OpenBSD 2.x Intel 64
Solaris 8 Intel/Sparc 64
Solaris 2.x Intel/Sparc 255

יש פה כמה תוספות...
2004-07-03 23:20 cp77fk4r
סבבה, וכן, התפלק לי, הבקשה היא "ICMP" שזה קיצור של Internet Control Message Protocol.

וכדי לשלוח בקשה כזאת למחשב מסויים תכנס ל
Start (התחל) ואז לRun (הפעלה), ושם תכתוב Command (או Cmd אם יש לך מערכות מבוססות NT), ואז תכתוב ככה:
[Ping [Host
לדוגמא:
Ping 123.123.123.123
או:
Ping www.walla.co.il

2004-07-04 00:07 ofir
עשיתי סריקה למספר אי פי אקראי .. וקיבלתי ttl=122 ... אתם יודעים אולי לאיזו מערכת הפעלה זה שייך ?[נערך על-ידי ofir בתאריך 2004/07/04 00:08]
2004-07-04 12:14 ScreaM
אממ תודה רבה לכולכם עזתרם לי והיסתדרתי...
המציק קיבל את שלו.

ואממ בקשר לטרויאן מצטער , סיפי לא יחזור בשנית. תודה שלא מחקת.
2004-07-04 13:04 cp77fk4r
ScreaM, בבקשה, וכן, בפעם הבאה תשתדל שלא לעבור על החוקים.

וofir, חפש בגוגל, אני בטוח שיהיה לך שם תשובה לזה..
2004-07-06 01:03 הצלף_העיוור
עשיתי על עצמי..לפי האייפי שלי.. וקיבלתי 64..ולי יש XP...מוזר..
יש למישו רעיון?
2004-07-06 02:33 cp77fk4r
מה לא טוב בזה? אמרתי בהודעה הראשונה עם הרשימת TTLs שנתתי- לXP יש כ"כ הרבה TTL, ככה שיכול לצאת גם מספרים אחרים.. אני לא חקרתי את הנושא, ולכן אני לא יודע לפי מה זה נקבע, אבל אם זה מעניין אותך מאוד, כנס לגוגל, קראתי שם קצת על זה, יש הרבה מידע.
עמודים: 1