Hjem Personlig finansiering Få informasjon om en etisk hack fra åpne havner - dummies

Få informasjon om en etisk hack fra åpne havner - dummies

Video: DOCUMENTARY: Edward Snowden - Terminal F (2015) 2025

Video: DOCUMENTARY: Edward Snowden - Terminal F (2015) 2025
Anonim

> Som en etisk hacker bør du samle så mye informasjon som mulig etter å ha skannet systemene dine. Bestem hva som kjører på dine åpne porter. Du kan ofte identifisere følgende informasjon:

Protokoller i bruk, for eksempel IP, IPX og NetBIOS

  • Tjenester som kjører på vertene, for eksempel e-post, webservere og databaseprogrammer

  • Tilgjengelig fjerntilgang tjenester, for eksempel Remote Desktop Protocol (RDP), Virtual Network Computing (VNC) og Secure Shell (SSH)

  • Nødvendig godkjenning for nettverksaksjer

  • Du kan lete etter følgende prøvetaking av åpne porter (nettverks- skanningsprogrammer rapporterer disse som tilgjengelige eller åpne):

  • Svar på Ping (ICMP echo), som viser at ICMP-trafikk er tillatt til og fra verten

TCP-port 21, som viser at FTP kjører

  • TCP-porter 25 eller 465 (SMTP og SMPTS), 110 eller 995 (POP3 og POP3S) eller 143 eller 993 (IMAP og IMAPS), som viser at en e-postserver kjører

    TCP / UDP-port 53, viser at en DNS-server kjører
  • TCP-porter 80, 443 og 8080, som viser at en webserver eller en webproxy-server kjører < TCP / UDP-porter 135, 137, 138, 139 og spesielt 445, som viser at en ubeskyttet Windows-vert kjører

  • Tusenvis av porter kan være åpne - 65, 534 hver for både TCP og UDP, for å være eksakt. En kontinuerlig oppdatert liste over alle kjente portnumre (porter 0-1023) og registrerte portnumre (porter 1024-49151), med tilhørende protokoller og tjenester, finnes på www. IANA. org / oppgaver / service-navn-port-nummer / service-navn-port-nummer. tekst. Du kan også utføre et portnummeroppslag på www. cotse. com / cgi-bin / port. cgi.

  • Hvis en tjeneste ikke svarer på en TCP- eller UDP-port, betyr det ikke at den ikke kjører. Du må kanskje grave videre for å finne ut.

  • Hvis du oppdager en webserver som kjører på systemet du tester, kan du sjekke programvareversjonen ved hjelp av en av følgende metoder:

    Skriv nettstedets navn etterfulgt av en side du ikke vet, slik som www. your_domain. com / 1234. html. Mange webservere returnerer en feilside som viser detaljert versjoninformasjon.

Bruk Netcraft's

Hva kjører nettstedet?

søkeverktøy, som kobles til serveren din fra Internett og viser webserverversjonen og operativsystemet.

  • Du kan grave dypere for mer spesifikk informasjon på vertene dine:

  • NMapWin kan bestemme OS-versjonen av systemet. En oppsummeringsverktøy (for eksempel DumpSec) kan trekke ut brukere, grupper og filer og dele tillatelser direkte fra Windows. Mange systemer returnerer nyttig bannerinformasjon når du kobler til en tjeneste eller et program som kjører på en port. For eksempel, hvis du telnet til en e-postserver på port 25 ved å skrive inn

telnet-post. your_domain. com 25

  • ved en ledetekst, kan du se noe slikt:

  • 220 post. your_domain. com ESMTP

  • all_the_version_info_ you_need_to_hack Klar De fleste e-postservere returnerer detaljert informasjon, for eksempel versjonen og den oppdaterte oppdateringspakken. Etter at du har denne informasjonen, kan du (og de onde) bestemme systemets sårbarheter.

    Et share-finder verktøy, som det som er innebygd i GFI LanGuard, kan finne åpne Windows-aksjer. En e-post til en ugyldig adresse kan komme tilbake med detaljert informasjon om e-post header. En bounced melding beskriver ofte informasjon som kan brukes mot deg, inkludert interne IP-adresser og programvareversjoner. På enkelte Windows-systemer kan du bruke denne informasjonen til å etablere uautoriserte tilkoblinger og noen ganger til og med kartstasjoner. 

Få informasjon om en etisk hack fra åpne havner - dummies

Redaktørens valg

Finn makro og nærbildefag - dummies

Finn makro og nærbildefag - dummies

Etter at du har oppdaget din egen evne til å fange fotografiske detaljer I livets mindre scener vil du kanskje utforske mulighetene for makro- og nærbilder, og skape flotte bilder med intrikate meldinger. Her er noen forslag til emner som tilbyr ubegrensede muligheter og rekkevidde. Uansett hva som er for hånden. Tingene rundt deg gir sannsynligvis en ...

Fikse lysbalansen på HDR-bildet i Photomatix - dummies

Fikse lysbalansen på HDR-bildet i Photomatix - dummies

For å justere lysbalansen og den samlede effekten i din HDR-bilde i Photomatix Pro, bruk innstillingene for styrke og utjevning. Hvis baselineinnstillingene dine er ringt inn til det punktet du er fornøyd med hvordan bildet ser ut, trenger du kanskje ikke å gjøre noen vesentlige tilpasninger til innstillingene for styrke og utjevning. ...

Finne og fotografere dyr i naturen - dummies

Finne og fotografere dyr i naturen - dummies

Naturen gir mange elementer som passer for makro og nærbilde fotografering , for eksempel insekter og andre små skapninger, edderkoppnett, og mye mer. Noen av disse elementene kan være lett tilgjengelige i ditt område, mens andre er vanskeligere å finne. Et visst nivå av kunnskap eller disiplin kan være nødvendig for å fange stor ...

Redaktørens valg

Hvordan man bruker markedsautomatisering for å forbedre søkemotorkompatibiliteten - dummies

Hvordan man bruker markedsautomatisering for å forbedre søkemotorkompatibiliteten - dummies

Markedsautomatisering kan forbedre måten du bruker søkemotorer, et stadig viktigere verktøy for online markedsføring. Google rapporterte en netto fortjeneste på 43 milliarder dollar i 2012, noe som økte med 7 milliarder dollar fra 2011. Denne økningen viser tydelig at selskapene investerer mer i nettbasert markedsføring enn de gjorde i ...

Slik bruker du Marketing Automation til å finne dine hotteste ledere først - dummier

Slik bruker du Marketing Automation til å finne dine hotteste ledere først - dummier

ØYeblikket du får I markedsføringsautomatisering er scenariet ditt som følger: Du har en database, men du vet ikke hvem som er salgsklar og hvem som ikke er. Å gjøre denne bestemmelsen er det første du bør takle. Identifiser de mest salgsklare kundeene og få dem til salgsteamet. Dette er det raskeste ...

Redaktørens valg

Hvordan du bruker RGB-histogrammodus på Nikon D5300-dummies

Hvordan du bruker RGB-histogrammodus på Nikon D5300-dummies

Trykk på multivelgeren ned for å skifte fra Highlights-modus til denne modusen på Nikon D5300. Du kan bare se bildet ditt i denne modusen hvis du aktiverer det via alternativet Visningsmodus på Playback-menyen. Under bildeminiaturen ser du bare noen få biter av data. Som med filinformasjon ...

Hvordan du bruker trådløse fjernstyringsmoduser på Nikon D5300 - dummies

Hvordan du bruker trådløse fjernstyringsmoduser på Nikon D5300 - dummies

Flere utløsermodusalternativer på Nikon D5300, noen gir til og med tilgang til fjernkontroll. To utløsermodusinnstillinger er relatert til trådløs fjernkontrollenhet Nikon ML-L3. Disse frigjøringsmodusene fungerer som følger: Forsinket fjernkontroll: Når du har trykket på utløserknappen på fjernkontrollen, blinker AF-hjelpelampen i omtrent to sekunder, og deretter ...

Hvordan du ser flere Nikon D7100 bilder om gangen - dummies

Hvordan du ser flere Nikon D7100 bilder om gangen - dummies

I stedet for å vise hver Nikon D7100 bilde eller filmfil en om gangen, kan du vise 4 eller 9 miniatyrbilder, eller til og med 72 forskjellige miniatyrbilder. (Filmfiler er angitt med små kjedehull langs miniatyrkanter.) Slik fungerer det i miniatyrvisning: Vis miniatyrbilder. Trykk på ISO-knappen, merket "Zoom ut", ...