sábado, 1 de agosto de 2009
Requiem for Star Wars uFFF
Etiquetas: Requiem, Requiem for Star Wars 0 comentarios
vulnerabilidades MSRPC
Ya que he venido investigando acerca de el servicio rpc en linux me he encontrado con este interesante articulo de el servicio msrpc para windows que como lo indica el ms de microsoft y ahora bien he comprendido de una forma mas clara el tipo de ataque que se puede dar a los puertos que tenemos abiertos y que el simple hecho de no tener un control en estos no puede llevar a hacer parte de una botnet. Espero les guste este articulo.Su autor es Jean-Baptiste Marchand
En los últimos dos años se han publicado un cierto número de vulnerabilidades críticas que afectan al subsistema MSRPC (RPC de Windows). Un conjunto de éstas ha sido –y sigue siendo–, aprovechado de forma masiva por gusanos y virus para comprometer sistemas Windows no parcheados. Aunque se introdujeron mejoras significativas al subsistema MSRPC en Windows XP SP2 y Windows Server 2003 SP1, los sistemas antiguos, entre los que se encuentran Windows 2000 y Windows NT 4.0, no se han beneficiado de estas mejoras. Conocer cómo se descubren y explotan las vulnerabilidades en MSRPC puede ayudar a los administradores de sistemas Windows a 'securizar' sus sistemas de forma proactiva para protegerse contra futuras vulnerabilidades y reducir, así, su riesgo.
MSRPC es el nombre de la implementación de Microsoft del estándar DCE-RPC (llamada a procedimiento remoto) y es un componente esencial
del sistema operativo Microsoft Windows. Es lo que el sistema operativo utiliza cuando, por ejemplo, gestiona tanto el sistema local como otros sistemas Windows de forma remota.
El MSRPC es un componente clave de los dominios Windows. El tráfico de red de entornos Directorio Activo incluye un porcentaje importante de tráfico MSRPC [1] y es una de las razones por las que este subsistema está habilitado por omisión
en todos los sistemas Windows. También se utiliza como protocolo de transporte para MAPI, el protocolo utilizado por Microsoft Exchange y por DCOM, la versión distribuida del COM de Microsoft, empleada intensivamente en las herramientas de administración de sistemas de Microsoft. En realidad, cualquier usuario de sistemas Windows utiliza MSRPC, muchas veces sin saberlo.
Cuando Microsoft corrigió una vulnerabilidad critica en una interfaz MSRPC en julio de 2003 y, tres semanas después, la aprovechó el gusano Blaster para lograr una propagación e impacto elevadísimo los administradores de sistemas Windows se dieron cuenta de que el subsistema MSRPC podría ser un vector de ataque muy peligroso.
Microsoft ha corregido desde enero de 2003 diversas vulnerabilidades en el subsistema
publicando dieciseis boletines de seguridad. Esto hace evidente la importancia de entender cómo el código malicioso puede aprovechar esas vulnerabilidades y cómo deben protegerse los sistemas contra ellas.
El MSRPC se puede utilizar localmente o de forma remota, mediante la conexión a una interfaz que proporciona el acceso a las operaciones que pueden realizarse a través de ésta. Muchos componentes de Windows ejecutan servidores RPC y dan acceso a distintas interfaces [2]. Cada interfaz no es más que una lista de funciones que se pueden invocar en un servidor RPC.
Vectores de ataque MSRPC
Existen distintos vectores de transporte para que un sistema remoto utilice los servidores
RPC. Los dos principales son el transporte TCP y el transporte SMB. El transporte TCP utiliza un servicio de asignación de extremos acceder a la mayoría de las interfaces de MSRCP no requiere de autenticación en las versiones de Microsoft Windows previas a XP SP2. Como consecuencia, un sistema remoto podría utilizaruna interfaz RPC y aprovechar cualquier vulnerabilidad en ésta si el puerto 135 o bien cualquiera de los puertos dinámicos utilizados por los servidores RPC, no están convenientementefiltrados. Esto es precisamente lo que ocurrió con el puerto 135 y el gusano Blaster en agosto de 2003.
En el caso de transporte SMB, debe establecerse
una sesión SMB previamente, lo que requiere normalmente de autenticación. Sin embargo, utilizando sesiones nulas (un tipo de sesión especial en el acceso SMB), es posible establecer una sesión SMB de forma anónima y acceder a algunas de las interfaces RPC. La utilización de las sesiones nulas es un problema bien conocido del protocolo SMB en Microsoft Windows pero una instalación por omisión permite su utilización, así, cualquier sistema de forma anónima, con acceso al servidor de SMB podría aprovechar también ciertas vulnerabilidades
RPC. Dado que los sistemas Windows por omisión tienen varios puertos TCP abiertos, entre los que se encuentran los puertos 135, 139 y 445, esto explica por qué existen gusanos que pueden aprovechar las vulnerabilidades de MSRPC en entornos donde no hay un proceso adecuado de actualización de sistemas con parches de seguridad o un filtrado restrictivo del tráfico IP.
Investigación de vulnerabilidades MSRPC
Muchos investigadores de seguridad tienen interés en descubrir una vulnerabilidad en el MSRPC
porque éste es un componente clave de todos los sistemas Microsoft
Windows. Como muestra, la sección de agradecimientos de los boletines de seguridad de Microsoft
relacionados con arreglos de vulnerabilidades de MSRPC suelen incluir el nombre de investigadores famosos con experiencia que descubrieron
la vulnerabilidad.
Para poder investigar estas vulnerabilidades es necesario comprender en detalle la especificación
de MSRPC. Se han publicado
distintas herramientas y presentaciones en los últimos años que proporcionan información útil a los investigadores interesados en MSRPC. La empresa americana Immunity, por ejemplo, empezó a ofrecer un curso dedicado a la investigación de vulnerabilidades MSRPC [3] hace poco tiempo.
Es interesante destacar que la investigación de MSRPC empezó al final de los años 90, cuando el proyecto Samba empezó a implementar los MSRPC para hacer posible la implementación de
Al nivel de red también existen varias posibilidades
para proteger a los sistemas:
Utilizando IPS que puedan interpretar el MSRPC
y bloquear los ataques a través de este subsistema.
Debido a la complejidad del protocolo, sin embargo, hay distintos métodos de evasión; sólo hay algunos fabricantes de IPS que han invertido lo suficiente en I+D como para tratar el protocolo de forma completa. El IPS Sentivist, de NFR Security, es uno de ellos ([9]).
Filtrando con un cortafuegos que interprete el MSRPC. Pocos lo hacen; los más conocidos son Check Point Firewall-1 y Microsoft ISA Server. El filtro MSRPC de ISA Server se utiliza sobre todo para proteger el acceso a servidores Exchange. Por su parte, Check Point Firewall-1 tiene un soporte
bastante completo de MSRPC, incluyendo DCOM como se puede atestiguar analizando el código INSPECT del cortafuegos.
Por último, el analizador de red Ethereal interpreta el tráfico MSRPC de una forma muy completa. Cualquier administrador de red interesado
en investigar este tipo de tráfico puede utilizar la herramienta para analizarlo y aprender más del tipo de comunicaciones que se producen en entornos Windows.
Conclusión
Debido a las múltiples vulnerabilidades publicadas
en los dos últimos años es imprescindible proteger a los sistemas contra las vulnerabilidades
actuales y futuras que se aprovechen del MSRPC. Además de mantener los sistemas actualizados con parches es posible utilizar varias medidas para protegerse contra futuras vulnerabilidades. Esto puede ser particularmente
necesario hacerlo en los sistemas Windows más antiguos que no se pueden beneficiar de las mejoras recientes de Windows XP SP2 y Windows Server 2003 SP1 ni siquiera a través de parches. n
SISTEMAS OPERATIVOS
un controlador de dominio Windows NT sobre un sistema Unix. En esa época, los miembros del proyecto descubrieron distintos problemas graves en Windows NT 4.0 que fueron posteriormente
corregidos por Microsoft.
Vulnerabilidadaes MSRPC aprovechadas por código malicioso
De las dieciseis vulnerabilidades MSRPC publicadas en los dos últimos años, solo un conjunto de estas están siendo aprovechadas por los gusanos existentes. Habitualmente, cuando se publica código de ataques basándose
en la vulnerabilidad se produce un proceso de actualización del código malicioso [4] para aprovecharla y dotarlos de capacidades adicionales
para comprometer aquellos sistemas no parcheados.
Distintos tipos de código malicioso utilizan las vulnerabilidades MSRPC listadas en la tabla: MS03-026, MS03-039, MS03-049, MS04-011 y MS05-039. Un sistema infectado con uno de éstos intenta conectarse a sistemas remotos utilizando uno o más de esos puertos TCP: 135, 139, 445, así como los inmediatamente superiores
al 1024 (como el 1025 y el 1026).
La misma vulnerabilidad de MSRPC puede afectar a distintas versiones de Windows pero sólo suele ser aprovechable de forma anónima sobre una versión. Por ejemplo, la reciente vulnerabilidad
MS05-039 afecta a muchas versiones de Windows pero sólo puede aprovecharse de forma anónima en Windows 2000 (ver tabla).
Protección contra vulnerabilidades MSRPC
El primer paso para proteger sistemas es comprobar que se han instalado los parches que corrigen las vulnerabilidades de MSRPC.
Tanto en la configuración del sistema operativo
se pueden tomar varias medidas para protegerse de forma proactiva contra futuras vulnerabilidades:
Para el transporte TCP (que utiliza el puerto 135 y puertos dinámicos): facilitar el filtrado de puertos configurando un rango fijo para los servidores RPC utilizando la herramienta rpccfg [5] [6].
Para el transporte SMB (puertos 139 y 445): bien desactivar el servicio Server (habitualmente sólo posible en escritorios, no en servidores) o bien restringir el uso de sesiones nulas. Son varias las medidas adicionales de bastionado a aplicar, véase [7].
Cabe destacar que Windows XP SP2 y Windows
Server 2003 SP1 introdujeron varias mejoras para reducir el impacto de las vulnerabilidades MSRPC. En Windows XP SP2, las llamadas RPC anónimas están prohibidas por omisión excepto
para el transporte SMB. En Windows Server 2003 SP1, se dispone de la misma restricción pero está deshabilitada por omisión aunque se recomienda habilitarla. En ambos casos, el transporte SMB sigue permitiendo llamadas RPC anónimas a través de sesiones nulas, por lo que es recomendable restringir éstas. Además, se puede utilizar la herramienta de cortafuego de canales con nombres de estos sistemas (como se detalla en [8]).
JEAN-BAPTISTE MARCHAND
GERMINUS
jbmarchand@germinus.com
Etiquetas: msrpc, rpc, vulnerabilidades MSRPC 0 comentarios
martes, 28 de julio de 2009
Instalar un mini-servidor web en windows
Por medio de softdates usuario de elhacker.net me encuentro con un post muy interesante y util que nos permite de una forma muy sencilla crear un mini servidor , ademas de eso con el portabilizador creado por mi puedes hacer que cualquier pc sea un miniserver simplemente copiando las carpetas al disco c y listo ya con tu configuracion predetermianda.
Objetivo: Instalar un mini-servidor web en tu PC para que puedas acceder a tus archivos desde cualquier lugar con un simple navegador (en HTTPS).
Permite subir y bajar archivos, así como diversas operaciones (copiar, renombrar, eliminar, editar, buscar, comprimir, etc.).
Esto te permite tener un espacio de almacenamiento en la web con la capacidad de tu disco duro!
En la pantalla vemos como es el administrador de archivos una vez que está instalado:
Necesario:
- Windows 95/98/ME/NT/2000/XP/2003
- conexión a Internet (de preferencia permanente como la ADSL), con IP dinámica o estática.
Herramientas utilizadas:
- pi3web (servidor web)
- Quixplorer (administrador de archivos en php)
Estas dos herramientas son gratuitas y opensource.
Pi3web es un servidor web muy compacto (2.3 Mo a descargar), opensource, soporta php, rápido, consume pocos recursos (alrededor 10 Mo de memoria viva), funciona bajo todas las versiones de Windows (del 95 al 2003), fácil de instalar, generación de certificados SSL muy simple, funciona como servicio o aplicación, se desinstala limpiamente.
Quixplorer es un administrador de archivos en PHP práctico y eficaz, que no requiere una base mySQL.
La gestión de derechos es práctica y sencilla.
==============================================
ETAPA 1 – Instalar DNS
Es necesario que puedas acceder a tu PC desde Internet con un nombre fijo
(para que evites tener que recordar tu dirección IP).
Para ello, puedes utilizar servicios gratuitos como dyndns.org. Inscríbete en la
página web e instala el programa DynDns en tu PC.
Esto te permitirá acceder a tu PC con un nombre fijo (por ejemplo toto.dyndns.org)
Verifica que tu DNS funciona bien, para ello haz ping a tu PC: ping toto.dyndns.org
En adelante, supondremos que tu máquina se llama toto.dyndns.org
==============================================
ETAPA 2 – Instalación de pi3web
2.1) Descarga pi3web de http://pi3web.sourceforge.net/pi3web/
(Pi3Web-x86Win32-2_0_3.exe o versión superior.)
2.2) Instala pi3web:
2.2.a) Ejecuta Pi3Web-x86Win32-2_0_3.exe, y sigue la instalación.
2.2.b) En la pantalla "Configure server identity", marca "SSL".
2.2.c) En la pantalla "Generate SSL demo server keys and certificates":
- En "Common name" y "Server name", ingresa toto.dyndns.org
- Vacía todos los otros campos.
2.2.d) En la pantalla "Server Server Run Mode", selecciona "System service",
y termina la instalación.
2.3) Configura pi3web. En la ventana "Pi3web Server Admin"
2.3.a) En la pestaña "Mappings", elimina todas las líneas salvo aquellas
en la que el “From” es:
- /icons/
- /images/
- /errors/
- /
2.3.b) Siempre en la pestaña "Mappings", agrega los 2 mappings siguientes:
Type From To Realm
-------------------------------------------------------
Document /quix/.config/ dummy-directory/ (none)
Document /quix/.include/ dummy-directory/ (none)
2.3.c) En la pestaña “HTTP”:
- En la zona "Server stamp", vacía el texto ("Pi3Web/2.0.3")
- En "Index files", elimina todo, luego añade: index.php y index.html
- En "Methods", marca POST
- En "Size limit", ingresa 99999999
Haz clic en “OK”.
2.3.d) Elimina los archivos contenidos en el directorio C:\Pi3Web\WebRoot
2.3.e) Crea un archivo vacio: C:\Pi3Web\WebRoot\index.html
2.3.f) En tu disco duro, crea el directorio c:\tmp
2.3.g) Modifica el archivo C:\Pi3Web\bin\php.ini:
- Cambia: post_max_size = 8M
a: post_max_size = 99M
- Cambia: upload_max_filesize = 2M
a: upload_max_filesize = 99M
- Cambia: memory_limit = 8M
a: memory_limit = 99M
- Cambia: max_execution_time = 30
a: max_execution_time = 1800
(Esto permitirá subir archivos hasta 99 Mo)
==============================================
ETAPA 3 – Instalación de Quixplorer
3.a) Descarga Quixplorer desde: http://quixplorer.sourceforge.net/
(por ejemplo quixplorer_2_3_1.zip)
3.b) Crea el directorio C:\Pi3Web\WebRoot\quix
3.c) Descomprime el archivo ZIP en C:\Pi3Web\WebRoot\quix
(index.php debe estar aquí: C:\Pi3Web\WebRoot\quix\index.php)
3.d) Edita el archivo C:\Pi3Web\WebRoot\quix\.config\conf.php:
- Cambia: $GLOBALS["require_login"] = false;
a: $GLOBALS["require_login"] = true;
- Cambia: $GLOBALS["script_name"] = "[http://]".$GLOBALS['__SERVER']
['HTTP_HOST'].$GLOBALS['__SERVER']["PHP_SELF"];
a: $GLOBALS["script_name"] = "[https://]".$GLOBALS['__SERVER']
['HTTP_HOST'].$GLOBALS['__SERVER']["PHP_SELF"];
- Cambia: $GLOBALS["home_dir"] = "/home/you/public_html";
a: $GLOBALS["home_dir"] = "/";
- Cambia: $GLOBALS["zip"] = false; //function_exists("gzcompress");
a: $GLOBALS["zip"] = true; //function_exists("gzcompress");
3.e) Edita el archivo C:\Pi3Web\WebRoot\quix\.config\.htusers.php:
- Cambia: array("admin","9628d0d187029e6337baa86780b2abb6",".",
"http://localhost/",1,"",7,1),
a: array("admin","9628d0d187029e6337baa86780b2abb6",
"c:/","http://localhost/",1,"",7,1),
==============================================
ETAPA 4 – Configuración final
4.a) Abre el navegador, y ve a la dirección https://localhost/quix/
Conéctate con el login “admin”, contraseña "pwd_admin".
Ve inmediatamente a la página de admin, y cambia la contraseña admin.
(Penúltimo botón, justo antes del botón "Logoff").
A partir de aquí, podrás crear usuario.
(así como asignar directorios específicos a cada usuario.)
Observa que los enlaces haciendo clic sobre los archivos no funcionan.
(Siempre tendremos que hacer clic en el botón "Download" en la columna
de la derecha para descargar un archivo.)
Esto es normal ya que tu disco duro no es compartido en Internet fuera
del administrador de archivos Quixplorer.
4.b) Ahora que los usuarios están configurados, abre tu servidor web a Internet:
Menú Inicio > Programas > Pi3Web > Server Admin
En la pestaña “General”, selecciona "Remotely using a hostname".
En "Hostname", ingresa toto.dyndns.org
Haz clic en “OK”
4.c) Ahora ya puedes acceder a tu PC desde la dirección
https://toto.dyndns.org/quix/
Con Quixplorer podrás crear espacios para almacenar separados para cada usuario,
o también crear usuarios que sólo tengan acceso de sólo lectura.
==============================================
Observaciones en cuanto a la seguridad:
A)
¿Por qué Quixplorer y la presencia de un index.html vacio?
Porque si por casualidad un hacker entra a tu sitio web, éste sólo verá una página en blanco.
No sabrá que Quixplorer está instalado. Esto disminuye el riesgo de ataques en Quixplorer.
B)
En el archivo C:\Pi3Web\WebRoot\quix\.include\footer.php elimina todo lo que se encuentre entre las líneas: function show_footer() { // footer for html-page
y: }
(esto evita que el webmaster de la página de Quixplorer conozca la dirección de tu página web gracias al HTTP Referer.)
C)
En el archivo C:\Pi3Web\WebRoot\quix\.include\login.php
Encuentra la ubicación de este código:
---%-----------
if(isset($GLOBALS['__POST']["p_user"])) {
// Check Login
if(!activate_user(stripslashes($GLOBALS['__POST']["p_user"]), md5
(stripslashes($p_pass)))) {
logout();
}
---%-----------
y agrega sleep(10).
---%-----------
if(isset($GLOBALS['__POST']["p_user"])) {
// Check Login
sleep(10); if(!activate_user(stripslashes
($GLOBALS['__POST']["p_user"]), md5(stripslashes($p_pass)))) {
logout();
}
---%-----------
Esto impondrá un tiempo de espera de 10 segundos a la ventana de login, lo que protege a Quixplorer contra los ataques del tipo de “fuerza bruta”.
lunes, 27 de julio de 2009
cerrando puertos 137,138,139 y 445
Via telescopio me encuentro con este intersante tip para cerrar los famosos puertos de netbios y del smb ahra bien es muy facil.
Van a:
inicio
ejecutar como
ahi escriben regedit
dan click en HKEY_LOCAL_MACHINE
SYSTEM
CurrentControlSet
Services
NetBT
Parameters
quedando de esta forma en la ventana de regedit
HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\NetBT\Parameters
Ahora bien renombran la clave TransportBindName a TransportBindNameBAK y listo ahi tienen sus puertos cerrados facilmente
Etiquetas: 138, 139 y 445, cerrando puertos 137, cerrar 137, cerrar 139, cerrar 445 0 comentarios
identificacion de servicios con nmap
Nmap nos mostrara de forma muy precisa los servicios que se estan ejecutando en un sistema en este caso nuestro localhost , esto nos ayuda a dientificar posibles puertos abiertos que sin duda como el 139 son una visible amenaza para un hacker en el ataque de recursos compartidos por la netbios donde en windows seria nbtstat.
para saber que servicios corren ejecutamos nmap -sT -O localhost
Connect Scan Timing: About 35.73% done; ETC: 10:20 (0:02:46 remaining)
Stats: 0:01:34 elapsed; 0 hosts completed (1 up), 1 undergoing Connect Scan
Connect Scan Timing: About 36.03% done; ETC: 10:20 (0:02:45 remaining)
Stats: 0:01:34 elapsed; 0 hosts completed (1 up), 1 undergoing Connect Scan
Connect Scan Timing: About 36.23% done; ETC: 10:20 (0:02:45 remaining)
Stats: 0:01:35 elapsed; 0 hosts completed (1 up), 1 undergoing Connect Scan
Connect Scan Timing: About 36.53% done; ETC: 10:20 (0:02:44 remaining)
Stats: 0:01:35 elapsed; 0 hosts completed (1 up), 1 undergoing Connect Scan
Connect Scan Timing: About 36.73% done; ETC: 10:20 (0:02:43 remaining)
Stats: 0:01:36 elapsed; 0 hosts completed (1 up), 1 undergoing Connect Scan
Connect Scan Timing: About 37.03% done; ETC: 10:20 (0:02:42 remaining)
Stats: 0:01:36 elapsed; 0 hosts completed (1 up), 1 undergoing Connect Scan
Connect Scan Timing: About 37.23% done; ETC: 10:20 (0:02:41 remaining)
Stats: 0:01:37 elapsed; 0 hosts completed (1 up), 1 undergoing Connect Scan
Connect Scan Timing: About 37.53% done; ETC: 10:20 (0:02:40 remaining)
Stats: 0:01:37 elapsed; 0 hosts completed (1 up), 1 undergoing Connect Scan
Connect Scan Timing: About 37.73% done; ETC: 10:20 (0:02:39 remaining)
Stats: 0:01:38 elapsed; 0 hosts completed (1 up), 1 undergoing Connect Scan
Connect Scan Timing: About 38.03% done; ETC: 10:20 (0:02:38 remaining)
Stats: 0:01:38 elapsed; 0 hosts completed (1 up), 1 undergoing Connect Scan
Connect Scan Timing: About 38.23% done; ETC: 10:20 (0:02:37 remaining)
Stats: 0:01:39 elapsed; 0 hosts completed (1 up), 1 undergoing Connect Scan
Connect Scan Timing: About 38.33% done; ETC: 10:20 (0:02:38 remaining)
Stats: 0:01:39 elapsed; 0 hosts completed (1 up), 1 undergoing Connect Scan
Connect Scan Timing: About 38.53% done; ETC: 10:20 (0:02:37 remaining)
Stats: 0:01:40 elapsed; 0 hosts completed (1 up), 1 undergoing Connect Scan
Connect Scan Timing: About 38.83% done; ETC: 10:20 (0:02:36 remaining)
Stats: 0:01:40 elapsed; 0 hosts completed (1 up), 1 undergoing Connect Scan
Connect Scan Timing: About 38.93% done; ETC: 10:20 (0:02:36 remaining)
Stats: 0:01:41 elapsed; 0 hosts completed (1 up), 1 undergoing Connect Scan
Connect Scan Timing: About 39.07% done; ETC: 10:20 (0:02:36 remaining)
Stats: 0:01:41 elapsed; 0 hosts completed (1 up), 1 undergoing Connect Scan
Connect Scan Timing: About 39.23% done; ETC: 10:20 (0:02:36 remaining)
Stats: 0:01:42 elapsed; 0 hosts completed (1 up), 1 undergoing Connect Scan
Connect Scan Timing: About 39.40% done; ETC: 10:20 (0:02:36 remaining)
Stats: 0:01:42 elapsed; 0 hosts completed (1 up), 1 undergoing Connect Scan
Connect Scan Timing: About 39.63% done; ETC: 10:20 (0:02:35 remaining)
Stats: 0:01:43 elapsed; 0 hosts completed (1 up), 1 undergoing Connect Scan
Connect Scan Timing: About 39.83% done; ETC: 10:20 (0:02:34 remaining)
Stats: 0:01:43 elapsed; 0 hosts completed (1 up), 1 undergoing Connect Scan
Connect Scan Timing: About 40.13% done; ETC: 10:20 (0:02:33 remaining)
Stats: 0:01:44 elapsed; 0 hosts completed (1 up), 1 undergoing Connect Scan
Connect Scan Timing: About 40.27% done; ETC: 10:20 (0:02:33 remaining)
Stats: 0:01:44 elapsed; 0 hosts completed (1 up), 1 undergoing Connect Scan
Connect Scan Timing: About 40.30% done; ETC: 10:20 (0:02:33 remaining)
Stats: 0:01:44 elapsed; 0 hosts completed (1 up), 1 undergoing Connect Scan
Connect Scan Timing: About 40.30% done; ETC: 10:20 (0:02:33 remaining)
Stats: 0:01:45 elapsed; 0 hosts completed (1 up), 1 undergoing Connect Scan
Connect Scan Timing: About 40.43% done; ETC: 10:20 (0:02:33 remaining)
Stats: 0:01:46 elapsed; 0 hosts completed (1 up), 1 undergoing Connect Scan
Connect Scan Timing: About 40.70% done; ETC: 10:20 (0:02:33 remaining)
Stats: 0:01:47 elapsed; 0 hosts completed (1 up), 1 undergoing Connect Scan
Connect Scan Timing: About 40.70% done; ETC: 10:20 (0:02:35 remaining)
Stats: 0:02:45 elapsed; 0 hosts completed (1 up), 1 undergoing Connect Scan
Connect Scan Timing: About 64.55% done; ETC: 10:20 (0:01:30 remaining)
Stats: 0:02:46 elapsed; 0 hosts completed (1 up), 1 undergoing Connect Scan
Connect Scan Timing: About 64.95% done; ETC: 10:20 (0:01:29 remaining)
Stats: 0:02:47 elapsed; 0 hosts completed (1 up), 1 undergoing Connect Scan
Connect Scan Timing: About 65.08% done; ETC: 10:20 (0:01:29 remaining)
Stats: 0:02:48 elapsed; 0 hosts completed (1 up), 1 undergoing Connect Scan
Connect Scan Timing: About 65.95% done; ETC: 10:20 (0:01:26 remaining)
Stats: 0:02:49 elapsed; 0 hosts completed (1 up), 1 undergoing Connect Scan
Connect Scan Timing: About 66.07% done; ETC: 10:20 (0:01:26 remaining)
Stats: 0:02:50 elapsed; 0 hosts completed (1 up), 1 undergoing Connect Scan
Connect Scan Timing: About 66.57% done; ETC: 10:20 (0:01:25 remaining)
Stats: 0:02:51 elapsed; 0 hosts completed (1 up), 1 undergoing Connect Scan
Connect Scan Timing: About 67.07% done; ETC: 10:20 (0:01:23 remaining)
Stats: 0:02:52 elapsed; 0 hosts completed (1 up), 1 undergoing Connect Scan
Connect Scan Timing: About 67.95% done; ETC: 10:20 (0:01:21 remaining)
Stats: 0:02:53 elapsed; 0 hosts completed (1 up), 1 undergoing Connect Scan
Connect Scan Timing: About 68.08% done; ETC: 10:20 (0:01:21 remaining)
Stats: 0:02:58 elapsed; 0 hosts completed (1 up), 1 undergoing Connect Scan
Connect Scan Timing: About 70.80% done; ETC: 10:20 (0:01:13 remaining)
Stats: 0:02:59 elapsed; 0 hosts completed (1 up), 1 undergoing Connect Scan
Connect Scan Timing: About 71.30% done; ETC: 10:20 (0:01:11 remaining)
Stats: 0:02:59 elapsed; 0 hosts completed (1 up), 1 undergoing Connect Scan
Connect Scan Timing: About 71.45% done; ETC: 10:20 (0:01:11 remaining)
Stats: 0:03:00 elapsed; 0 hosts completed (1 up), 1 undergoing Connect Scan
Connect Scan Timing: About 71.73% done; ETC: 10:20 (0:01:10 remaining)
Stats: 0:03:01 elapsed; 0 hosts completed (1 up), 1 undergoing Connect Scan
Connect Scan Timing: About 72.02% done; ETC: 10:20 (0:01:10 remaining)
Stats: 0:03:01 elapsed; 0 hosts completed (1 up), 1 undergoing Connect Scan
Connect Scan Timing: About 72.05% done; ETC: 10:20 (0:01:10 remaining)
Stats: 0:03:02 elapsed; 0 hosts completed (1 up), 1 undergoing Connect Scan
Connect Scan Timing: About 72.32% done; ETC: 10:20 (0:01:09 remaining)
Stats: 0:03:03 elapsed; 0 hosts completed (1 up), 1 undergoing Connect Scan
Connect Scan Timing: About 72.42% done; ETC: 10:20 (0:01:09 remaining)
Stats: 0:03:04 elapsed; 0 hosts completed (1 up), 1 undergoing Connect Scan
Connect Scan Timing: About 72.63% done; ETC: 10:20 (0:01:09 remaining)
Stats: 0:03:05 elapsed; 0 hosts completed (1 up), 1 undergoing Connect Scan
Connect Scan Timing: About 72.92% done; ETC: 10:20 (0:01:08 remaining)
Stats: 0:03:06 elapsed; 0 hosts completed (1 up), 1 undergoing Connect Scan
Connect Scan Timing: About 73.32% done; ETC: 10:20 (0:01:07 remaining)
Stats: 0:03:07 elapsed; 0 hosts completed (1 up), 1 undergoing Connect Scan
Connect Scan Timing: About 73.52% done; ETC: 10:20 (0:01:07 remaining)
Stats: 0:03:12 elapsed; 0 hosts completed (1 up), 1 undergoing Connect Scan
Connect Scan Timing: About 75.52% done; ETC: 10:20 (0:01:02 remaining)
Stats: 0:03:13 elapsed; 0 hosts completed (1 up), 1 undergoing Connect Scan
Connect Scan Timing: About 75.92% done; ETC: 10:20 (0:01:01 remaining)
Stats: 0:03:14 elapsed; 0 hosts completed (1 up), 1 undergoing Connect Scan
Connect Scan Timing: About 76.05% done; ETC: 10:20 (0:01:01 remaining)
Stats: 0:03:15 elapsed; 0 hosts completed (1 up), 1 undergoing Connect Scan
Connect Scan Timing: About 76.92% done; ETC: 10:20 (0:00:58 remaining)
Stats: 0:03:16 elapsed; 0 hosts completed (1 up), 1 undergoing Connect Scan
Connect Scan Timing: About 77.42% done; ETC: 10:20 (0:00:57 remaining)
Stats: 0:03:17 elapsed; 0 hosts completed (1 up), 1 undergoing Connect Scan
Connect Scan Timing: About 77.55% done; ETC: 10:20 (0:00:57 remaining)
Stats: 0:03:18 elapsed; 0 hosts completed (1 up), 1 undergoing Connect Scan
Connect Scan Timing: About 78.05% done; ETC: 10:20 (0:00:55 remaining)
Stats: 0:03:19 elapsed; 0 hosts completed (1 up), 1 undergoing Connect Scan
Connect Scan Timing: About 78.92% done; ETC: 10:20 (0:00:53 remaining)
Stats: 0:03:20 elapsed; 0 hosts completed (1 up), 1 undergoing Connect Scan
Connect Scan Timing: About 79.05% done; ETC: 10:20 (0:00:52 remaining)
Stats: 0:03:20 elapsed; 0 hosts completed (1 up), 1 undergoing Connect Scan
Connect Scan Timing: About 79.42% done; ETC: 10:20 (0:00:51 remaining)
Stats: 0:03:21 elapsed; 0 hosts completed (1 up), 1 undergoing Connect Scan
Connect Scan Timing: About 79.77% done; ETC: 10:20 (0:00:50 remaining)
Stats: 0:03:21 elapsed; 0 hosts completed (1 up), 1 undergoing Connect Scan
Connect Scan Timing: About 79.85% done; ETC: 10:20 (0:00:50 remaining)
Stats: 0:03:22 elapsed; 0 hosts completed (1 up), 1 undergoing Connect Scan
Connect Scan Timing: About 80.27% done; ETC: 10:20 (0:00:49 remaining)
Stats: 0:03:23 elapsed; 0 hosts completed (1 up), 1 undergoing Connect Scan
Connect Scan Timing: About 80.58% done; ETC: 10:20 (0:00:48 remaining)
Stats: 0:03:24 elapsed; 0 hosts completed (1 up), 1 undergoing Connect Scan
Connect Scan Timing: About 80.97% done; ETC: 10:20 (0:00:47 remaining)
Stats: 0:03:25 elapsed; 0 hosts completed (1 up), 1 undergoing Connect Scan
Connect Scan Timing: About 81.10% done; ETC: 10:20 (0:00:47 remaining)
Stats: 0:03:26 elapsed; 0 hosts completed (1 up), 1 undergoing Connect Scan
Connect Scan Timing: About 81.60% done; ETC: 10:20 (0:00:46 remaining)
Stats: 0:03:27 elapsed; 0 hosts completed (1 up), 1 undergoing Connect Scan
Connect Scan Timing: About 82.10% done; ETC: 10:20 (0:00:45 remaining)
Stats: 0:03:28 elapsed; 0 hosts completed (1 up), 1 undergoing Connect Scan
Connect Scan Timing: About 82.97% done; ETC: 10:20 (0:00:42 remaining)
Stats: 0:03:29 elapsed; 0 hosts completed (1 up), 1 undergoing Connect Scan
Connect Scan Timing: About 83.17% done; ETC: 10:20 (0:00:42 remaining)
Stats: 0:03:29 elapsed; 0 hosts completed (1 up), 1 undergoing Connect Scan
Connect Scan Timing: About 83.50% done; ETC: 10:20 (0:00:41 remaining)
Stats: 0:03:30 elapsed; 0 hosts completed (1 up), 1 undergoing Connect Scan
Connect Scan Timing: About 83.67% done; ETC: 10:20 (0:00:40 remaining)
Stats: 0:03:30 elapsed; 0 hosts completed (1 up), 1 undergoing Connect Scan
Connect Scan Timing: About 84.00% done; ETC: 10:20 (0:00:40 remaining)
Stats: 0:03:31 elapsed; 0 hosts completed (1 up), 1 undergoing Connect Scan
Connect Scan Timing: About 84.17% done; ETC: 10:20 (0:00:39 remaining)
Stats: 0:03:31 elapsed; 0 hosts completed (1 up), 1 undergoing Connect Scan
Connect Scan Timing: About 84.50% done; ETC: 10:20 (0:00:38 remaining)
Stats: 0:03:32 elapsed; 0 hosts completed (1 up), 1 undergoing Connect Scan
Connect Scan Timing: About 84.67% done; ETC: 10:20 (0:00:38 remaining)
Stats: 0:03:32 elapsed; 0 hosts completed (1 up), 1 undergoing Connect Scan
Connect Scan Timing: About 85.00% done; ETC: 10:20 (0:00:37 remaining)
Stats: 0:03:33 elapsed; 0 hosts completed (1 up), 1 undergoing Connect Scan
Connect Scan Timing: About 85.17% done; ETC: 10:20 (0:00:37 remaining)
Stats: 0:03:33 elapsed; 0 hosts completed (1 up), 1 undergoing Connect Scan
Connect Scan Timing: About 85.50% done; ETC: 10:20 (0:00:36 remaining)
Stats: 0:03:34 elapsed; 0 hosts completed (1 up), 1 undergoing Connect Scan
Connect Scan Timing: About 85.67% done; ETC: 10:20 (0:00:35 remaining)
Stats: 0:03:34 elapsed; 0 hosts completed (1 up), 1 undergoing Connect Scan
Connect Scan Timing: About 86.00% done; ETC: 10:20 (0:00:34 remaining)
Stats: 0:03:35 elapsed; 0 hosts completed (1 up), 1 undergoing Connect Scan
Connect Scan Timing: About 86.17% done; ETC: 10:20 (0:00:34 remaining)
Stats: 0:03:35 elapsed; 0 hosts completed (1 up), 1 undergoing Connect Scan
Connect Scan Timing: About 86.50% done; ETC: 10:20 (0:00:33 remaining)
Stats: 0:03:36 elapsed; 0 hosts completed (1 up), 1 undergoing Connect Scan
Connect Scan Timing: About 86.67% done; ETC: 10:20 (0:00:33 remaining)
Stats: 0:03:36 elapsed; 0 hosts completed (1 up), 1 undergoing Connect Scan
Connect Scan Timing: About 86.92% done; ETC: 10:20 (0:00:32 remaining)
Stats: 0:03:37 elapsed; 0 hosts completed (1 up), 1 undergoing Connect Scan
Connect Scan Timing: About 87.10% done; ETC: 10:20 (0:00:32 remaining)
Stats: 0:03:37 elapsed; 0 hosts completed (1 up), 1 undergoing Connect Scan
Connect Scan Timing: About 87.42% done; ETC: 10:20 (0:00:31 remaining)
Stats: 0:03:38 elapsed; 0 hosts completed (1 up), 1 undergoing Connect Scan
Connect Scan Timing: About 87.55% done; ETC: 10:20 (0:00:30 remaining)
Stats: 0:03:38 elapsed; 0 hosts completed (1 up), 1 undergoing Connect Scan
Connect Scan Timing: About 87.72% done; ETC: 10:20 (0:00:30 remaining)
Stats: 0:03:39 elapsed; 0 hosts completed (1 up), 1 undergoing Connect Scan
Connect Scan Timing: About 87.88% done; ETC: 10:20 (0:00:30 remaining)
Stats: 0:03:39 elapsed; 0 hosts completed (1 up), 1 undergoing Connect Scan
Connect Scan Timing: About 88.13% done; ETC: 10:20 (0:00:29 remaining)
Stats: 0:03:40 elapsed; 0 hosts completed (1 up), 1 undergoing Connect Scan
Connect Scan Timing: About 88.30% done; ETC: 10:20 (0:00:29 remaining)
Stats: 0:03:40 elapsed; 0 hosts completed (1 up), 1 undergoing Connect Scan
Connect Scan Timing: About 88.63% done; ETC: 10:20 (0:00:28 remaining)
Stats: 0:03:41 elapsed; 0 hosts completed (1 up), 1 undergoing Connect Scan
Connect Scan Timing: About 88.80% done; ETC: 10:20 (0:00:27 remaining)
Stats: 0:03:41 elapsed; 0 hosts completed (1 up), 1 undergoing Connect Scan
Connect Scan Timing: About 89.13% done; ETC: 10:20 (0:00:26 remaining)
Stats: 0:03:42 elapsed; 0 hosts completed (1 up), 1 undergoing Connect Scan
Connect Scan Timing: About 89.30% done; ETC: 10:20 (0:00:26 remaining)
Stats: 0:03:42 elapsed; 0 hosts completed (1 up), 1 undergoing Connect Scan
Connect Scan Timing: About 89.33% done; ETC: 10:20 (0:00:26 remaining)
Stats: 0:03:43 elapsed; 0 hosts completed (1 up), 1 undergoing Connect Scan
Connect Scan Timing: About 89.80% done; ETC: 10:20 (0:00:25 remaining)
Stats: 0:03:43 elapsed; 0 hosts completed (1 up), 1 undergoing Connect Scan
Connect Scan Timing: About 90.13% done; ETC: 10:20 (0:00:24 remaining)
Stats: 0:03:44 elapsed; 0 hosts completed (1 up), 1 undergoing Connect Scan
Connect Scan Timing: About 90.30% done; ETC: 10:20 (0:00:24 remaining)
Stats: 0:03:44 elapsed; 0 hosts completed (1 up), 1 undergoing Connect Scan
Connect Scan Timing: About 90.63% done; ETC: 10:20 (0:00:23 remaining)
Stats: 0:03:45 elapsed; 0 hosts completed (1 up), 1 undergoing Connect Scan
Connect Scan Timing: About 90.80% done; ETC: 10:20 (0:00:22 remaining)
Stats: 0:03:45 elapsed; 0 hosts completed (1 up), 1 undergoing Connect Scan
Connect Scan Timing: About 91.13% done; ETC: 10:20 (0:00:21 remaining)
Stats: 0:03:46 elapsed; 0 hosts completed (1 up), 1 undergoing Connect Scan
Connect Scan Timing: About 91.45% done; ETC: 10:20 (0:00:21 remaining)
Stats: 0:03:46 elapsed; 0 hosts completed (1 up), 1 undergoing Connect Scan
Connect Scan Timing: About 91.67% done; ETC: 10:20 (0:00:20 remaining)
Stats: 0:03:47 elapsed; 0 hosts completed (1 up), 1 undergoing Connect Scan
Connect Scan Timing: About 91.95% done; ETC: 10:20 (0:00:19 remaining)
Stats: 0:03:47 elapsed; 0 hosts completed (1 up), 1 undergoing Connect Scan
Connect Scan Timing: About 92.17% done; ETC: 10:20 (0:00:19 remaining)
Stats: 0:03:48 elapsed; 0 hosts completed (1 up), 1 undergoing Connect Scan
Connect Scan Timing: About 92.45% done; ETC: 10:20 (0:00:18 remaining)
Stats: 0:03:48 elapsed; 0 hosts completed (1 up), 1 undergoing Connect Scan
Connect Scan Timing: About 92.67% done; ETC: 10:20 (0:00:18 remaining)
Stats: 0:03:49 elapsed; 0 hosts completed (1 up), 1 undergoing Connect Scan
Connect Scan Timing: About 92.95% done; ETC: 10:20 (0:00:17 remaining)
Stats: 0:03:49 elapsed; 0 hosts completed (1 up), 1 undergoing Connect Scan
Connect Scan Timing: About 93.17% done; ETC: 10:20 (0:00:16 remaining)
Stats: 0:03:50 elapsed; 0 hosts completed (1 up), 1 undergoing Connect Scan
Connect Scan Timing: About 93.45% done; ETC: 10:20 (0:00:16 remaining)
Stats: 0:03:50 elapsed; 0 hosts completed (1 up), 1 undergoing Connect Scan
Connect Scan Timing: About 93.67% done; ETC: 10:20 (0:00:15 remaining)
Stats: 0:03:51 elapsed; 0 hosts completed (1 up), 1 undergoing Connect Scan
Connect Scan Timing: About 93.95% done; ETC: 10:20 (0:00:14 remaining)
Stats: 0:03:51 elapsed; 0 hosts completed (1 up), 1 undergoing Connect Scan
Connect Scan Timing: About 94.17% done; ETC: 10:20 (0:00:14 remaining)
Stats: 0:03:52 elapsed; 0 hosts completed (1 up), 1 undergoing Connect Scan
Connect Scan Timing: About 94.45% done; ETC: 10:20 (0:00:13 remaining)
Stats: 0:03:52 elapsed; 0 hosts completed (1 up), 1 undergoing Connect Scan
Connect Scan Timing: About 94.67% done; ETC: 10:20 (0:00:13 remaining)
Stats: 0:03:53 elapsed; 0 hosts completed (1 up), 1 undergoing Connect Scan
Connect Scan Timing: About 94.95% done; ETC: 10:20 (0:00:12 remaining)
Stats: 0:03:53 elapsed; 0 hosts completed (1 up), 1 undergoing Connect Scan
Connect Scan Timing: About 95.17% done; ETC: 10:20 (0:00:11 remaining)
Stats: 0:03:54 elapsed; 0 hosts completed (1 up), 1 undergoing Connect Scan
Connect Scan Timing: About 95.45% done; ETC: 10:20 (0:00:11 remaining)
Stats: 0:03:54 elapsed; 0 hosts completed (1 up), 1 undergoing Connect Scan
Connect Scan Timing: About 95.67% done; ETC: 10:20 (0:00:10 remaining)
Stats: 0:03:55 elapsed; 0 hosts completed (1 up), 1 undergoing Connect Scan
Connect Scan Timing: About 95.95% done; ETC: 10:20 (0:00:09 remaining)
Stats: 0:03:55 elapsed; 0 hosts completed (1 up), 1 undergoing Connect Scan
Connect Scan Timing: About 96.17% done; ETC: 10:20 (0:00:09 remaining)
Stats: 0:03:56 elapsed; 0 hosts completed (1 up), 1 undergoing Connect Scan
Connect Scan Timing: About 96.38% done; ETC: 10:20 (0:00:08 remaining)
Stats: 0:03:56 elapsed; 0 hosts completed (1 up), 1 undergoing Connect Scan
Connect Scan Timing: About 96.60% done; ETC: 10:20 (0:00:08 remaining)
Stats: 0:03:57 elapsed; 0 hosts completed (1 up), 1 undergoing Connect Scan
Connect Scan Timing: About 97.02% done; ETC: 10:20 (0:00:07 remaining)
Stats: 0:03:58 elapsed; 0 hosts completed (1 up), 1 undergoing Connect Scan
Connect Scan Timing: About 97.32% done; ETC: 10:20 (0:00:06 remaining)
Stats: 0:04:00 elapsed; 0 hosts completed (1 up), 1 undergoing Connect Scan
Connect Scan Timing: About 97.72% done; ETC: 10:20 (0:00:05 remaining)
Stats: 0:04:01 elapsed; 0 hosts completed (1 up), 1 undergoing Connect Scan
Connect Scan Timing: About 98.22% done; ETC: 10:20 (0:00:04 remaining)
Stats: 0:04:02 elapsed; 0 hosts completed (1 up), 1 undergoing Connect Scan
Connect Scan Timing: About 98.35% done; ETC: 10:20 (0:00:04 remaining)
Stats: 0:04:03 elapsed; 0 hosts completed (1 up), 1 undergoing Connect Scan
Connect Scan Timing: About 99.22% done; ETC: 10:20 (0:00:01 remaining)
Stats: 0:04:03 elapsed; 0 hosts completed (1 up), 1 undergoing Connect Scan
Connect Scan Timing: About 99.58% done; ETC: 10:20 (0:00:01 remaining)
Stats: 0:04:04 elapsed; 0 hosts completed (1 up), 1 undergoing Connect Scan
Connect Scan Timing: About 99.80% done; ETC: 10:20 (0:00:00 remaining)
Stats: 0:04:04 elapsed; 0 hosts completed (1 up), 1 undergoing Connect Scan
Connect Scan Timing: About 99.99% done; ETC: 10:20 (0:00:00 remaining)
Stats: 0:04:05 elapsed; 0 hosts completed (1 up), 1 undergoing Connect Scan
Connect Scan Timing: About 99.99% done; ETC: 10:20 (0:00:00 remaining)
Stats: 0:04:05 elapsed; 0 hosts completed (1 up), 1 undergoing Connect Scan
Connect Scan Timing: About 99.99% done; ETC: 10:20 (0:00:00 remaining)
Stats: 0:04:06 elapsed; 0 hosts completed (1 up), 1 undergoing Connect Scan
Connect Scan Timing: About 99.99% done; ETC: 10:20 (0:00:00 remaining)
Stats: 0:04:06 elapsed; 0 hosts completed (1 up), 1 undergoing Connect Scan
Connect Scan Timing: About 99.99% done; ETC: 10:20 (0:00:00 remaining)
Stats: 0:04:07 elapsed; 0 hosts completed (1 up), 1 undergoing Connect Scan
Connect Scan Timing: About 99.99% done; ETC: 10:20 (0:00:00 remaining)
Stats: 0:04:08 elapsed; 0 hosts completed (1 up), 1 undergoing Connect Scan
Connect Scan Timing: About 100.00% done; ETC: 10:20 (0:00:00 remaining)
Skipping OS Scan against localhost (127.0.0.1) because it doesn't work against y
our own machine (localhost)
Interesting ports on localhost (127.0.0.1):
Not shown: 996 closed ports
PORT STATE SERVICE
135/tcp open msrpc
445/tcp open microsoft-ds
1026/tcp open LSA-or-nterm
1034/tcp open unknown
OS detection performed. Please report any incorrect results at http://nmap.org/s
ubmit/ .
Nmap done: 1 IP address (1 host up) scanned in 248.06 seconds
en este caso solo se han identificado puertos udp pero nmap tambien puede identificar los puertos udp simplemente enviando un paquete al puerto y si recibe una respuesta icmp(protocolo de mensajes de control en internet ) el puerto esta cerrado deno ser asi esta abierto.
ahora que son estos puertos :
si observamos bien podemos determinar que el puerto 135 es esencial para los sistemas windows por tanto ya sabes qeu este localhost corre bajo windows .
Por otra parte el puerto 445 tiene el objetivo de compartir archivos con sistemas remotos por eso fue victima de ataques como el sasser y el blaster por eso es importante cerrarlo.por ultimo nos qeudan el 1026 y el 1034 que son servicios usulaes y que no causan probelam para un buen windows con firewal .
domingo, 26 de julio de 2009
Busqueda de servicios rpc
RPC es un tipo de servicio en linux significa llamadas a procedimientos remotos y que estos no tienen puertos asignados . pero que carajos es esto , pues bien el rpc nos permite hacer llamdas a procedimientos de otras maquinas a traves de la red y como estos vueltos no tienen puertos para ellos utilizan un demonio llamado portmap..pero que es portmap pues este es un servicio de escucha a 111 tipo rpc y en palabras cristianas qeu significa , pues que el portmap hace de intermediario cuando una maquina se queire conectar a un puerto primero tiene que pregunatrle a portamp en qeu puerto tcp o udp esta escuchando el demonio con el que quiere hablar
sábado, 25 de julio de 2009
Busquedas dns
Ahora vamos a mirar una busqueda basica con nslookup este comando nos muestra la direccion ip y cual es el nombre de nuestro servidor de nombre ejemplo:
nslookup www.google.com
server : ns7.etb.net.co
Adress : 200.23.25.78
Non-authoritative answer :
Name: www.l.google.com
Addresses: 64.233.169.99, 64.233.169.103, 64.233.169.104, 64.233.169.147
Aliases: www.google.com
haciendo pings con nmap en linux
Nmap es una herramienta para el mapeo de redes en este post les voy a explciar lo que aprendi ahorita jejeje que es un barrido de pings con nmap.Ahora con nmap es muy facil ya que tiene incorpodaro un comando que es -sp y solo es nesesario pasarle la lista de direcciones .
ejemplo:
Nmap -sp 192.168.10.0/30
host(192.168.10.0) seems to be a subnet broadcast address
(returned 1 estra ping)
host kakaos (192.168.10.3)appears to be up.
haciendo un ping en linux
Una forma de hacer un ping a una maquina en linux es conectadose al puerto echo que es el puerto 7 con los paquetes usd y tcp . Como ya sabemos los datos que se devuelvan van a hacer de forma de eco por lo tanto si la respuesta es la esperada podemos decir que la maquina esta funcionando. Por ejemplo
telnet radical.com echo
Connected to radical.com
Escape character is '^'
mañana es viernes
mañana es viernes
Etiquetas: hacer ping n linux, ping, ping en linux 0 comentarios
sábado, 27 de junio de 2009
वायरस उसब
Los virus en las usb son algo muy molesto y con estos sencillos pasos eliminaras todo virus residente en ellas .
lo que nesesitamos es :
1 live cd de linux
2 una usb infectada
3 tener el nombre del virus a eliminar
Ahora lo que primero debemos hacer es arrancar el live cd de linux en nuestro pc despues de que este corriendo debemos abrir una consola o shell ahora debemos teclear cd /// y despues cd media donde ubicaremos el nombre de nuestra usb donde tambien colocaremos cd mas el nombre de la usb para probar que estamos en ella hacaemos un dir y nos salndra todos los archivos y carpetas . Ahora saldra el nombre de nuestro virus en una carpeta y con seguridad lo que no nos permitira borrar asi como asi nuestra carpeta que contiene el virus , para esto escribimos chmod 777 y el nombre de la carpeta quedando chmod 777 RECYCLER cambiando los permisos de la carpeta , con esto ya podras eliminar el cojonudo virus jejeje
Etiquetas: उसब virus, एलिमिनर वायरस दे ला उसब 0 comentarios
.
Labels
- -Hacer una subrutina que retorne la primera vocal leída del teclado. (1)
- :-OOO (1)
- :o (1)
- [php] ; safe mode ; safe_mode = off ; End: (1)
- #*7337# (1)
- #*7337# el codigo de la muerte (1)
- 00000000 (19)
- 1. (1)
- 10 post diarios (1)
- 1000 visitas (1)
- 138 (1)
- 139 y 445 (1)
- 15 números y retorne en otro arreglo las posiciones que ocupan los números impares (1)
- 15 notas en un arreglo de 1D (1)
- 2^64 (1)
- 213.3.44.238 (1)
- 3.0 (1)
- a (1)
- acm vulnerable a xss (1)
- adsense-noreply-es(arroba)google.com (1)
- Aleph cero (1)
- Alternativas al uso de un antivirus (1)
- anidar proxy (1)
- animal clonado (1)
- animales clonados (1)
- años en c++ (2)
- archivos c++ (1)
- Autosurf gratis (1)
- Aviso Importante Caja Madrid (1)
- aviso/arroba/bancasantander.es (1)
- b (1)
- backtraking (1)
- baile Tunak Tunak (1)
- baile wow (1)
- bas y ram (1)
- bisiesto en c (1)
- bisiesto en c++ (1)
- black board easy (1)
- blackboard (2)
- buena escritura de reqeurimientos (1)
- burlar (1)
- burlar rapidshare (1)
- burlar yahoo (1)
- burro (1)
- busca en mi blog (1)
- buscador para c (1)
- buscador radical (1)
- buscar arhcvio en c++ (1)
- buscar en un blog (1)
- Busqueda de servicios rpc (1)
- busquedas dns (1)
- busquedas dns en windows (1)
- busquedas dns en linux (1)
- c (3)
- c++ (5)
- Caja Madrid (1)
- calculadora 26 opciones en c++ (1)
- calculadora con muchas opciones en c++ (1)
- calculadora en c++ (1)
- camaras ip (1)
- Cambiar contraseña en blackboard (1)
- Cambiar contraseña en blackboard facilmente (1)
- cerrando puertos 137 (1)
- cerrar 137 (1)
- cerrar 139 (1)
- cerrar 445 (1)
- chat c++ (1)
- cheat facebook (1)
- chiste geek (1)
- cifrado radical (1)
- clonacion (1)
- clonaning (1)
- clonar (1)
- clonar simcard (1)
- clonar tarjeta sim (1)
- cluster (1)
- clusterty (1)
- codigo Autosurf (1)
- codigo fuente de cambio de dinero para maquinas dispensadoras en c++ (1)
- codigo fuente en c++ (1)
- codigo spyware (2)
- codigo virut (1)
- cojer msn iniciado (1)
- colombia 1 venezuela 2 (1)
- colombia 2025 (1)
- comando baile wow (1)
- comandos aircrackcomandos (1)
- comandos matricez en sage (2)
- comandos sage (2)
- comandos snort (1)
- comandos suite (1)
- comnados sage (1)
- como hacer dinero con software libre realidad o ficcion? (1)
- como instalar eyeos en un host gratuito (1)
- como se hacen las canciones de daft punk (1)
- como ser parte de sun (1)
- comparar archivos en c++ (1)
- comparar binarios c++ (1)
- comparar c++ (1)
- complemento tor para opera (1)
- convertir programa en portable (2)
- Convertir videos y audio usando Super (1)
- cookie de DART (1)
- cosas de google (1)
- cosas que hay qeu saber de google (1)
- cosas raras de google (1)
- cosota lorena orozco (1)
- creador (1)
- creador del c++ (1)
- crear portables (1)
- criptosage (1)
- cuadrado magico (1)
- cuadrado magico en c++ (1)
- d (1)
- Dadas dos matrices A y B intercambiar los minimos de A con los maximos de B.cpp (1)
- Dado el vector T de tamao n. Si el tamao es par invertir los elementos de la mitad de los elementos.cpp (1)
- dance Tunak Tunak (1)
- danceTunak (1)
- derivadas (1)
- derivadas en batch (1)
- descargar virut (1)
- descubrir-historial (1)
- descubrir-historial.blogspot.com/ (1)
- dibujar rombo en c (1)
- dibujar rombo en c++ (1)
- división por restas sucesivas en c++ (1)
- Dj Tatanka Qlimax cancion (1)
- Dj Tatanka Qlimax que buena cancion XD (1)
- Dj Technoboy (1)
- Dj Technoboy - Qlimax (1)
- download (1)
- dummies (1)
- easy blackboard (1)
- ect..jeje (1)
- editar informacion en black board (1)
- Editar información personal en blackboard (1)
- ejemplos basicos en java (1)
- El Gran Hotel CANTOR Primera Parte (1)
- El Gran Hotel Cantor Segunda Parte (1)
- el mejor video lorena orozco (1)
- el nuevo buscador para tu disco duro c: (1)
- el primer perro clonado (1)
- eliminar c (1)
- eliminar un archivo de forma segura en c (1)
- Elogio a la Dificultad (1)
- encriptador 00000000 (1)
- encriptador radical (1)
- Enjoy (1)
- entrando a los cursos del blackboard suite (1)
- entrar a la plataforma black board (1)
- escritura de reqeurimientos (1)
- explorar de archivos en 3d para linux (1)
- explorar para linux (1)
- eyeos (1)
- eyeos beta (1)
- eyeOS el sistema operativo 2.0 (1)
- f (1)
- factorial en c++ (1)
- fecha en c (1)
- fecha en c++ (1)
- free cam (1)
- fuente de codigo (1)
- fuente en c++ (1)
- fumado (1)
- fumar (1)
- fumar es malo.down fumar (1)
- funciones basicas para manejar matricez en sage (1)
- funciones biginteger (1)
- funciones en c++ (1)
- funciones sage (1)
- funciones smf (1)
- furier c++ (1)
- g (1)
- gauss hp50g (1)
- gauss jordan en hp50g (1)
- gauss jordan hp50g (1)
- google (1)
- Guía de laboratorio firewall e ids (1)
- guia firewall (1)
- hacer ping n linux (1)
- haciendo pings con nmap en linux (1)
- hack black board easy (1)
- hacking (1)
- hacking acm (1)
- hacking rapidshare (1)
- hacking smf (1)
- herramientas libres batch (2)
- hola (1)
- hola mundo en java (1)
- Hotel Cantor (1)
- hoy te quiero bastante (1)
- hp vulnerable (1)
- HP-UX 11.0 ftpd exploit :S (1)
- http://82.107.162.217/database/index.html (1)
- http://beta.eyeos.info/ (1)
- http://criptosage.freevar.com/wordpress/ (1)
- http://descubrir-historial.blogspot.com/ (1)
- http://projecteuler.net (1)
- http://rwmms.rai.ir:82/red/laca.html (1)
- http://www.livecdlist.com/ (1)
- http://www.tidaholmsflygklubb.se/content.asp?ContentID=643 (1)
- i love cosita (1)
- identicacion con nmap (1)
- identificacion de servicios con nmap (1)
- index.php (1)
- index.php~ (1)
- instalar eyeos (1)
- Instalar un mini-servidor web en windows (1)
- intra (1)
- intranet (1)
- intranet de la nasa (1)
- invertir un número en c++ (1)
- java base (1)
- java en basico (1)
- javax (1)
- javeriana clusterty (1)
- jeje (1)
- John Withney (1)
- key en c++ (1)
- keyboard hack (1)
- keyboard spam (1)
- keylogger en c++ (1)
- keysito (1)
- la Caixa (1)
- la espada (1)
- la espada y la piedra (1)
- la media en java (1)
- la mediana en java (1)
- la moda en java (1)
- la multiplicatoria en java (1)
- la sumatoria en java (1)
- la vida segun quino (1)
- lab firewall (1)
- ley 1273 (1)
- life (1)
- linux en nmap (1)
- list of list c++ (1)
- lista dentro de una lista (1)
- listas de listas (1)
- Live CDs para pentesting (1)
- lorena orozco (1)
- Los de Linux no nos meamos en las manos (1)
- luego escriba las notas aprobatorias (1)
- mapa mental de buena escritura de requerimientos (1)
- master (1)
- matecom (1)
- math.h (1)
- matricula en c (1)
- matricula en c++ (1)
- matrix en sage (1)
- matriz en sage (1)
- mayusculas y minusculas c++ (1)
- menu en c++ (1)
- Merchandising (1)
- Metasploit Framework (1)
- Mi Desorden Tiende A Un Orden (1)
- mi escritorio (1)
- mi orden ;que desroden (1)
- mini-servidor windows (1)
- mochila backtraking (1)
- msrpc (1)
- multiplicacion con biginteger (1)
- multiplicación rusa en c++ (1)
- multiplicar numeros con biginteger (1)
- nasa (1)
- net (1)
- newbie (1)
- nmap linux (1)
- no eperes mas en rapidshare (1)
- no me carga eyeos (1)
- numeros muy grandes en c++ (1)
- online series (1)
- opera en tor (1)
- operator (1)
- orden dentro del caos (1)
- origen daft punk (1)
- Pagina Para Mandar Sms A toDo El Mundo GRATISS (1)
- paz (1)
- perezas (1)
- phising banco santander (1)
- php.ini (1)
- ping (1)
- ping en linux (1)
- pirateria (1)
- pirateria para dummies (1)
- pishing bancos (1)
- poema para el infinito (1)
- portabes (1)
- portabilizador (1)
- portable (1)
- problema 1 projecteuler . (1)
- programa para buscar en un blog (1)
- programacio (1)
- programacion (1)
- programacion trasmilenio (1)
- progreso (1)
- prometeus (1)
- Propagaciones batch (1)
- Propagaciones por ghost (1)
- proxys anidados (1)
- proyecto burro (1)
- proyecto trasmilenio (1)
- publicidad (1)
- publicidad + strobe (1)
- publicidad basada en intereses (1)
- Pude haber sido el rey del mundo pero me dio pereza levantarme de la cama (1)
- python y sage (1)
- que es (1)
- que es Aleph cero (1)
- Que esperar (1)
- que pasara en colombia en el año 2025 (1)
- r (1)
- radical (1)
- radical sage (1)
- radical virus (15)
- radicalvirus (1)
- raidcal virus (1)
- raiz digital de un numero (1)
- raiz digital en cc++ (1)
- raras (1)
- red (1)
- Requiem (1)
- Requiem for Star Wars (1)
- restar numeros con biginteger (1)
- robar msn (2)
- rombo en c (1)
- rombo en c++ (1)
- rpc (1)
- saber la version de wordpress desde el codigo fuente (1)
- sage (1)
- save msn (1)
- se busca publicidad (1)
- secure anonymous (1)
- secure anonymous by 0000000 (1)
- securi"arroba"lacaixa.es (1)
- seno en c++ (1)
- serial r-232 c++ (1)
- serie fibonacci en c++ (1)
- Series gratis online (1)
- servicios con nmap (1)
- servicios rpc (1)
- servicios rpc linux (1)
- sin estar falcultado para ello (1)
- Sistemas de Detección de intrusos y Snort. (1)
- situacion del sistema penal colombiano en relacion con los delitos de internet (1)
- smf (1)
- snort (1)
- software burro (1)
- Software Freedom Day (1)
- Software Freedom Day 2009 (1)
- Software Freedom Day 2009 Bogotá (1)
- software portable (1)
- solo para ti (1)
- spam (1)
- spyware en c (1)
- spyware en c++ (1)
- sub en vino 3.0 (1)
- suite aircrack (1)
- suma con biginteger (1)
- sumar dos vectores en c++ (1)
- sumar en c++ (1)
- sumar numeros con biginteger (1)
- sun (1)
- tad lista (2)
- Teclator (1)
- the save msn (1)
- the msn (1)
- the second life (1)
- tiempo rapidshare (1)
- tipo abstracto de datos (1)
- traductor c++ (1)
- traductor de idiomas en c++ (1)
- traductor para c++ (1)
- troyano virut (1)
- trucos Teclator (1)
- Tunak Tunak (1)
- un ingeniero de Microsoft (1)
- usb 3.0 (1)
- uso extensivo de figuras geométricas en 3D con z-buffer en c++ (1)
- vectores en c++ (1)
- videos lorena orozco (1)
- videotutos Metasploit Framework (1)
- vino 3.0 (1)
- virus (4)
- virus spam (1)
- virus virut (1)
- virus youtube (1)
- virut (1)
- vocales de minusculas a mayusculas c++ (1)
- Vulnerabilidad en múltiples cortafuegos personales (1)
- vulnerabilidades MSRPC (1)
- warning fumar (1)
- windows (1)
- wow dance (1)
- wtf (1)
- www.spirit.com/Network/net0303.html (1)
- xd (1)
- xorg.conf.mdm (1)
- yahoo (1)
- उसब virus (1)
- एलिमिनर वायरस दे ला उसब (1)