Hem Personliga finanser Få information om en etisk hack från öppna portar - dummies

Få information om en etisk hack från öppna portar - dummies

Video: Privacy, Security, Society - Computer Science for Business Leaders 2016 2024

Video: Privacy, Security, Society - Computer Science for Business Leaders 2016 2024
Anonim

> Som en etisk hackare bör du samla så mycket information som möjligt efter att ha skannat dina system. Bestäm vad som körs på dina öppna portar. Du kan ofta identifiera följande information:

Användningsprotokoll, som IP, IPX och NetBIOS

  • Tjänster som körs på värdarna, till exempel e-post, webbservrar och databasapplikationer

  • Tillgänglig fjärråtkomst tjänster, t.ex. Fjärrskrivbordsprotokoll (RDP), Virtual Network Computing (VNC) och Secure Shell (SSH)

  • Obligatorisk autentisering för nätverksandelar

  • Du kan leta efter följande provtagning av öppna portar (ditt nätverks- skanningsprogram rapporterar dessa som tillgängliga eller öppna):

  • Svar på Ping (ICMP-eko), som visar att ICMP-trafiken tillåts till och från värden

TCP-port 21, som visar att FTP körs

  • TCP / UDP-port 53, visar att en DNS-server körs

    TCP-portar 80, 443 och 8080, som visar att en webbserver eller webbproxyserver körs < TCP / UDP-portar 135, 137, 138, 139 och speciellt 445, som visar att en oskyddad Windows-värd körs
  • Tusentals portar kan vara öppna - 65, 534 vardera för både TCP och UDP, för att vara exakt. En kontinuerligt uppdaterad lista över alla kända portnummer (portar 0-1023) och registrerade portnummer (portar 1024-49151), med tillhörande protokoll och tjänster, finns på www. iana. org / uppdrag / service namn-port-nummer / service namn-port-nummer. Text. Du kan också utföra ett portnummeruppslag på www. Cotse. com / cgi-bin / hamnen. cgi.

  • Om en tjänst inte svarar på en TCP- eller UDP-port betyder det inte att den inte körs. Du kan behöva gräva ytterligare för att ta reda på det.

  • Om du upptäcker en webbserver som körs på det system du testar kan du kontrollera programversionen med hjälp av någon av följande metoder:

  • Skriv webbplatsens namn följt av en sida som du inte existerar, till exempel www. din_domän. com / 1234. html. Många webbservrar returnerar en fel sida som visar detaljerad versionsinformation.

    Använd Netcraft's

Vad kör den här webbplatsen?

sökverktyget, som ansluter till din server från Internet och visar webbserverns version och operativsystem.

Du kan gräva djupare för mer specifik information på dina värdar:

  • NMapWin kan bestämma systemversionsversionen.

  • Ett uppräkningsprogram (som DumpSec) kan extrahera användare, grupper och filer och dela behörigheter direkt från Windows. Många system returnerar användbar bannerinformation när du ansluter till en tjänst eller applikation som körs på en port. Till exempel, om du telnet till en e-postserver på port 25 genom att ange telnet-post. din_domän. com 25

vid en kommandotolk kan du se något så här:

  • 220 mail. din_domän. com ESMTP

  • all_the_version_info_

  • you_need_to_hack Klar De flesta e-postservrar returnerar detaljerad information, till exempel versionen och det aktuella servicepaketet som installerats. När du har denna information kan du (och de dåliga killarna) bestämma systemets sårbarheter. Ett share-finderverktyg, som det som är inbyggt i GFI LanGuard, kan hitta öppna Windows-aktier.

    Ett e-postmeddelande till en ogiltig adress kan komma tillbaka med detaljerad information om e-postrubrik. Ett studsmeddelande beskriver ofta information som kan användas mot dig, inklusive interna IP-adresser och programvaruversioner. På vissa Windows-system kan du använda den här informationen för att upprätta obehöriga anslutningar och ibland även kartdrivningar. 

Få information om en etisk hack från öppna portar - dummies

Redaktörens val

Hur man redigerar bilder i Redigera snabbläge för Photoshop Elements 9 - dummies

Hur man redigerar bilder i Redigera snabbläge för Photoshop Elements 9 - dummies

I Photoshop Element, Redigera Snabbt läge är en uppskattad version av Redigera fullt läge som ger grundläggande fixverktyg tillsammans med några unika funktioner, till exempel en förhandsgranskning av bilden. Här är ett steg för steg arbetsflöde som du kan följa i Redigera snabbläge för att reparera dina foton: Välj ett eller flera foton i ...

Hur man redigerar i Photoshop Elements 10: s Snabb Fotoredigeringsläge - dummies

Hur man redigerar i Photoshop Elements 10: s Snabb Fotoredigeringsläge - dummies

Snabb Fotoredigering är en uppskattad version av Full Photo Edit-läge som bekvämt ger grundläggande fixeringsverktyg och kastar i några unika egenskaper, till exempel en förhandsgranskning av bilden. Här är ett steg för steg arbetsflöde som du kan följa i Quick Photo Edit-läget för att reparera dina foton:

Hur man förbättrar Photoshop Elements-bilder med Photo Effects - dummies

Hur man förbättrar Photoshop Elements-bilder med Photo Effects - dummies

Fotoeffekter i Photoshop Elements 11 fungerar som applicera filter; medan dialogrutan Filtreringsgalleri ger dig många alternativ för att tillämpa ett filter, ger den guidade panelen dig filtereffekter och tar dig genom steg för att justera ljusstyrka, ändra färgton och mättnad och göra andra justeringar för att perfekta resultatet. Du ...

Redaktörens val

Hur man tar bort bilder från din Canon EOS 7D Mark II - dummies

Hur man tar bort bilder från din Canon EOS 7D Mark II - dummies

När du granskar en bild, bestämmer du om det är en målvakt. Om du tittar på en bild på din Canon EOS 7D Mark II, gillar du inte bilden av någon anledning kan du radera det. Men borttagning av bilder måste ske med stor försiktighet eftersom uppgiften inte kan ångras. När du har raderat en ...

Hur man redigerar filmer på en Canon EOS 60D - dummies

Hur man redigerar filmer på en Canon EOS 60D - dummies

60D Edit-funktionen gör det härligt enkelt för att ta bort oönskade delar från början eller slutet av en film direkt på din kamera. Denna ombordredigering är praktisk men grundläggande, så förvänta dig inte mirakel. Här är de enkla stegen för att trimma början eller slutet på en film: Klicka på ikonen Redigera (det ser ut ...

Redaktörens val

Hur man arbetar med text i ett Word 2010-tabell - dummies

Hur man arbetar med text i ett Word 2010-tabell - dummies

Text hinner i ett bord i Word 2010 på en cell-vid-cell basis. Varje cell i ett Word-bord kan ha ett eget styckeformat och en egen uppsättning flikar. Grupper av celler, rader och kolumner och hela tabellen kan väljas och formateras samtidigt, om du vill. All standardtext ...

Hur man arbetar med Word 2010: s decimala flik - dummies

Hur man arbetar med Word 2010: s decimala flik - dummies

Du kan använda decimalfliken i Word 2010 till rad upp kolumner av siffror. Även om du kan använda en rätt flik för att göra detta jobb är decimalfliken ett bättre val. I stället för högerjusterad text, som den högra fliken gör, justerar decimalfliken siffror efter deras decimaldel - perioden i ...

Hur man arbetar med flera Word 2010-dokument på samma gång - dummies

Hur man arbetar med flera Word 2010-dokument på samma gång - dummies

O saker Word 2010 kan göra med dokument! Du kan öppna flera Word-dokument samtidigt och arbeta på mycket av dem, växla mellan de olika öppna dokumenten. Öppnar flera Word-dokument samtidigt Det är inte en fråga om hur Word kan fungera på mer än ett dokument åt gången. Nej, ...