<?xml version="1.0" encoding="koi8-r"?>
<rss version="0.91">
<channel>
    <title>OpenForum RSS: Nmap </title>
    <link>https://opennet.ru/openforum/vsluhforumID10/5499.html</link>
    <description>Здравствуйте, пытаюсь просканировать хост на открытые порты, но хост фильтруется брандмауэром, есть ли у nmap возможности для обхода фильтра?&lt;br&gt;</description>

<item>
    <title>Nmap  (fantom)</title>
    <link>https://opennet.ru/openforum/vsluhforumID10/5499.html#15</link>
    <pubDate>Tue, 01 Oct 2019 07:26:54 GMT</pubDate>
    <description>&amp;gt;&amp;gt; Поясните как может быть чистый коннект если rdp требует аутентификацию?&lt;br&gt;&amp;gt; если вы так верите в аутентификацию, то зачем играете с фаерволом?&lt;br&gt;&amp;gt; думаю имелось в виду, что заинтересованные личности не будут сканировать все порты &lt;br&gt;&amp;gt; используя icmp, а сразу откроют сесcию на нужный порт и будут &lt;br&gt;&amp;gt; использовать доступные им эксплоиты &lt;br&gt;&lt;br&gt; Если порт впринципе открыт, то никаких ICMP и не требуется.&lt;br&gt;Теорию почитайте, более того, для TCP взаимодействия в ICMP вообще нет необходимости.&lt;br&gt;Сканирование UDP- там да,ICMP очень желателен.&lt;br&gt;А в TCP наличие SYN+ACK - маркер открытого порта, отсутствие таковых - признак  закрытого порта.&lt;br&gt;</description>
</item>

<item>
    <title>Nmap  (Аноним)</title>
    <link>https://opennet.ru/openforum/vsluhforumID10/5499.html#14</link>
    <pubDate>Mon, 30 Sep 2019 09:04:16 GMT</pubDate>
    <description>&amp;gt; Поясните как может быть чистый коннект если rdp требует аутентификацию?&lt;br&gt;&lt;br&gt;если вы так верите в аутентификацию, то зачем играете с фаерволом?&lt;br&gt;&lt;br&gt;думаю имелось в виду, что заинтересованные личности не будут сканировать все порты используя icmp, а сразу откроют сесcию на нужный порт и будут использовать доступные им эксплоиты&lt;br&gt;</description>
</item>

<item>
    <title>Nmap  (Berliqz)</title>
    <link>https://opennet.ru/openforum/vsluhforumID10/5499.html#13</link>
    <pubDate>Mon, 30 Sep 2019 06:50:14 GMT</pubDate>
    <description>&amp;gt;&#091;оверквотинг удален&#093;&lt;br&gt;&amp;gt;&amp;gt;&amp;gt; с такими знаниями и не сможешь &lt;br&gt;&amp;gt;&amp;gt; та я и не собираюсь, Вы видимо тоже. Просто я открыл на &lt;br&gt;&amp;gt;&amp;gt; этом роутере порт 3389 для rdp и знаю что это небезопасно, &lt;br&gt;&amp;gt;&amp;gt; дабы усилить защиту включил дроп icmp пакетов, хотел выяснить какие есть &lt;br&gt;&amp;gt;&amp;gt; шансы у взломщиков для проведения успешной атаки и вот пытаюсь выяснить..&lt;br&gt;&amp;gt; 100&#037; ные :) &lt;br&gt;&amp;gt; вы всерьез думаете что при поиске уязвимостей сканируют nmapом?&lt;br&gt;&amp;gt; будет чистый коннект на 3389 и тут же заливка эксплоита. с питона, &lt;br&gt;&amp;gt; перла или сей...а то и с пхп...  ни о каких &lt;br&gt;&amp;gt; пингах речи не идет. ни  о каких nmapах..&lt;br&gt;&lt;br&gt;Поясните как может быть чистый коннект если rdp требует аутентификацию?&lt;br&gt;</description>
</item>

<item>
    <title>Nmap  (ыы)</title>
    <link>https://opennet.ru/openforum/vsluhforumID10/5499.html#12</link>
    <pubDate>Thu, 26 Sep 2019 20:59:39 GMT</pubDate>
    <description>&amp;gt;&amp;gt;&amp;gt; Да и забыл сказать что делаю я это в целях аудита-никого ломать &lt;br&gt;&amp;gt;&amp;gt;&amp;gt; не собираюсь &lt;br&gt;&amp;gt;&amp;gt; с такими знаниями и не сможешь &lt;br&gt;&amp;gt; та я и не собираюсь, Вы видимо тоже. Просто я открыл на &lt;br&gt;&amp;gt; этом роутере порт 3389 для rdp и знаю что это небезопасно, &lt;br&gt;&amp;gt; дабы усилить защиту включил дроп icmp пакетов, хотел выяснить какие есть &lt;br&gt;&amp;gt; шансы у взломщиков для проведения успешной атаки и вот пытаюсь выяснить.. &lt;br&gt;&lt;br&gt;100&#037; ные :)&lt;br&gt;&lt;br&gt;вы всерьез думаете что при поиске уязвимостей сканируют nmapом?&lt;br&gt;будет чистый коннект на 3389 и тут же заливка эксплоита. с питона, перла или сей...а то и с пхп...  ни о каких пингах речи не идет. ни  о каких nmapах..&lt;br&gt;&lt;br&gt;</description>
</item>

<item>
    <title>Nmap  (Аноним)</title>
    <link>https://opennet.ru/openforum/vsluhforumID10/5499.html#11</link>
    <pubDate>Thu, 26 Sep 2019 17:32:41 GMT</pubDate>
    <description>&amp;gt; Боты при сканировании не могут определить открыт ли порт или фильтруется и &lt;br&gt;&amp;gt; поэтому пропускают и сканят дальше.&lt;br&gt;&lt;br&gt;боты могут и с аналогом -sV сканировать, а там немного другие способы проверки&lt;br&gt;&amp;gt; All 1000 scanned ports on 192.168.1.1 are filtered &lt;br&gt;&lt;br&gt;вас не смущает, что говорите вы про 3389 порт, а сканируете только от 0 до 1000? И боты ведь могут проверять только &quot;интересные&quot; порты, а не тыкаться во все подряд.&lt;br&gt;&lt;br&gt;&lt;br&gt;</description>
</item>

<item>
    <title>Nmap  (Berliqz)</title>
    <link>https://opennet.ru/openforum/vsluhforumID10/5499.html#10</link>
    <pubDate>Thu, 26 Sep 2019 07:43:32 GMT</pubDate>
    <description>&amp;gt;&amp;gt;дабы усилить защиту включил дроп icmp пакетов &lt;br&gt;&amp;gt; при чем тут nmap и icmp? там и другие методы есть &lt;br&gt;&amp;gt;&amp;gt;хост фильтруется брандмауэром &lt;br&gt;&amp;gt; что это значит в твоем понимании?&lt;br&gt;&amp;gt;&amp;gt;как обойти такую защиту &lt;br&gt;&amp;gt; а что за защита? если ты про &quot;дроп icmp&quot;, то ботов это &lt;br&gt;&amp;gt; не сильно останавливает &lt;br&gt;&lt;br&gt;Боты при сканировании не могут определить открыт ли порт или фильтруется и поэтому пропускают и сканят дальше.Я пробовал сканировать различными методами с помощью nmap результат(Note:Host seems down.If it is really up, but blocking our ping probes, try -Pn&lt;br&gt;С ключом -Pn он уходит в скан минуты на 3 и в итоге результат: Host is up.&lt;br&gt;All 1000 scanned ports on 192.168.1.1 are filtered&lt;br&gt;</description>
</item>

<item>
    <title>Nmap  (Аноним)</title>
    <link>https://opennet.ru/openforum/vsluhforumID10/5499.html#9</link>
    <pubDate>Wed, 25 Sep 2019 14:19:27 GMT</pubDate>
    <description>&amp;gt;дабы усилить защиту включил дроп icmp пакетов&lt;br&gt;&lt;br&gt;при чем тут nmap и icmp? там и другие методы есть&lt;br&gt;&amp;gt;хост фильтруется брандмауэром&lt;br&gt;&lt;br&gt;что это значит в твоем понимании?&lt;br&gt;&amp;gt;как обойти такую защиту&lt;br&gt;&lt;br&gt;а что за защита? если ты про &quot;дроп icmp&quot;, то ботов это не сильно останавливает&lt;br&gt;&lt;br&gt;</description>
</item>

<item>
    <title>Nmap  (Berliqz)</title>
    <link>https://opennet.ru/openforum/vsluhforumID10/5499.html#8</link>
    <pubDate>Wed, 25 Sep 2019 13:40:36 GMT</pubDate>
    <description>&amp;gt;&amp;gt;&amp;gt; этом роутере порт 3389 для rdp и знаю что это небезопасно, &lt;br&gt;&amp;gt;&amp;gt;&amp;gt; дабы усилить защиту включил дроп icmp пакетов, хотел выяснить какие есть &lt;br&gt;&amp;gt;&amp;gt;&amp;gt; шансы у взломщиков для проведения успешной атаки и вот пытаюсь выяснить..&lt;br&gt;&amp;gt;&amp;gt; не надо так делать, используйте vpn &lt;br&gt;&amp;gt; Да это понятно, сейчас возможности нет vpn организовать, а такая защита вполне &lt;br&gt;&amp;gt; справится от ботов сканеров &lt;br&gt;&lt;br&gt;Если кто знает как обойти такую защиту, то напишите буду очень рад!&lt;br&gt;</description>
</item>

<item>
    <title>Nmap  (Berliqz)</title>
    <link>https://opennet.ru/openforum/vsluhforumID10/5499.html#7</link>
    <pubDate>Wed, 25 Sep 2019 13:37:57 GMT</pubDate>
    <description>&amp;gt;&amp;gt; этом роутере порт 3389 для rdp и знаю что это небезопасно, &lt;br&gt;&amp;gt;&amp;gt; дабы усилить защиту включил дроп icmp пакетов, хотел выяснить какие есть &lt;br&gt;&amp;gt;&amp;gt; шансы у взломщиков для проведения успешной атаки и вот пытаюсь выяснить..&lt;br&gt;&amp;gt; не надо так делать, используйте vpn &lt;br&gt;&lt;br&gt;Да это понятно, сейчас возможности нет vpn организовать, а такая защита вполне справится от ботов сканеров&lt;br&gt;</description>
</item>

</channel>
</rss>
