nmap: por qué es "tonto" combinar la opción de búsqueda del SO (-O) con el escaneo de rebote (-b)

4

Si ejecuta un análisis de rebote FTP de Nmap con nmap -O -b , nmap realizará el análisis, pero dice que el análisis "parece tonto" antes de que comience. ¿Por qué el escaneo sería tonto?

En realidad, parece informar un montón de resultados para los puertos que están abiertos, aunque el sistema operativo que informa es diferente del sistema operativo que se informa si ejecuto la opción nmap -sT -O -P0 .

¿Por qué el sistema operativo que informa sería diferente para el escaneo de rebote que para el escaneo de TCP Connect? ¿Hay alguna razón para que el escaneo de rebote no sea confiable?

    
pregunta KyleM 20.02.2013 - 08:49
fuente

1 respuesta

12

FTP tiene una "característica" que le permite a una parte solicitar que el servidor FTP envíe un archivo a otra parte, actuando como un proxy. Esto es realmente una vulnerabilidad: si esa característica está habilitada en un servidor FTP orientado a Internet, entonces ese servidor podría usarse como un punto de partida para ataques en cualquier cosa a la que se pueda conectar el servidor FTP. Esta "característica" ha quedado obsoleta por mucho tiempo y es poco probable que encuentre algún servidor FTP que la use, aunque nunca se sabe.

Cuando utiliza -b, se supone que debe colocar la dirección IP de un servidor FTP vulnerable después de que -b actúe como un proxy. Si no ha puesto una dirección IP después de que nmap no tendrá un servidor de FTP para rebotar, entonces la opción no se usa, por lo que sería tonto poner -b sin una dirección IP después.

Si ha puesto una dirección IP después de -b, y la IP realmente es un FTP con rebote habilitado, entonces el efecto del proxy sería sesgar cualquier huella digital del SO para que los resultados no sean válidos. No se puede confiar en cualquier huella digital del sistema operativo realizada a través de cualquier tipo de proxy, por lo que usar -O mientras se usa el bounce de FTP también sería una tontería.

    
respondido por el GdD 20.02.2013 - 10:33
fuente

Lea otras preguntas en las etiquetas