Estoy tratando de aprender lo básico acerca de la seguridad, así que empecé a escanear la IP de un amigo usando Nmap. Tengo algunas preguntas sobre esta sección:
PORT STATE SERVICE VERSION
3389/tcp open tcpwrapped
| ssl-cert: Subject: commonName=Ventas-gp-1
| Issuer: commonName=Ventas-gp-1
| Public Key type: rsa
| Public Key bits: 2048
| Signature Algorithm: sha1WithRSAEncryption
| Not valid before: 2016-09-25T12:11:37
| Not valid after: 2017-03-27T12:11:37
| MD5: 95cf e484 a18f 98d1 49f1 186b 45ad ee62
|_SHA-1: 53c8 b5f3 4424 0863 7d2e 42e3 f09c 3148 1c1d dafa
|_ssl-date: 2017-02-17T12:41:06+00:00; +2m26s from scanner
Obviamente, se trata de un Escritorio remoto, pero con toda la información sobre el cifrado, ¿podría usarse para descifrar la contraseña de Windows? pasar estos datos a "John the ripper" por ejemplo
También en esta red hay un teléfono VoIP, este teléfono está en la DMZ del enrutador y también en el enrutador, el TCP 5060 está abierto, pero nada de esto se muestra en mi salida de nmap. ¿Quiero saber por qué?
Estoy usando: -T4 -A -v