Nmap desde Kali Linux y desde la instancia de Amazon EC2: resultados muy diferentes

2

Estoy ejecutando un escaneo básico usando nmap desde

1) una máquina virtual de Kali Linux que se ejecuta en una máquina personal

2) una instancia de Amazon Linux, que se ejecuta en la nube EC2 de Amazon

Estas dos ejecuciones (contra cualquier objetivo) están produciendo resultados muy diferentes, mientras que la ejecución personal de Kali siempre produce resultados cada vez más detallados (más IP encontradas, más puertos en cada IP). ¿Alguien tiene alguna explicación para esto? Creo que algo en la configuración de la nube está afectando la exploración. También he intentado ejecutar el escaneo de Kali en la nube y nada cambió, así que no es Kali vs no Kali lo que está afectando los resultados. Mi grupo de seguridad para mi instancia de EC2 está configurado para permitir todo el tráfico entrante y saliente. Mi instancia se ejecuta en VPC, no es clásica, y no sé si es posible que exista un NAT o algo que intercepte el tráfico, pero no lo creo. Además, he recibido el permiso de Amazon y todos los objetivos de mis exploraciones para realizar estas pruebas. Cualquier entrada es apreciada. Gracias

EDITAR: Aquí hay una salida detallada de 1) Kali scan y 2) Exploración de EC2

    
pregunta Landon 29.11.2014 - 00:01
fuente

1 respuesta

1

Hay una serie de diferencias entre su escaneo EC2 y su escaneo Kali:

  1. Lo más importante es que su escaneo Kali está realizando un escaneo SYN (comience a abrir una conexión, escuche un paquete "ACK", luego abandónelo), mientras que su escaneo EC2 está realizando un escaneo de Conexión (completamente abierto un Conexión TCP, luego apagarlo limpiamente). Intente una exploración Kali en el modo Conectar ( nmap -sT ) para ver si los resultados cambian.

  2. Su escaneo EC2 usa la versión 5.51, mientras que su escaneo Kali usa la versión 6.47. Esto no debería hacer una diferencia para un simple escaneo de "puertos abiertos", pero la versión anterior no tendrá el mismo software y la versión de sistema operativo que la versión más reciente.

  3. Su análisis de Kali muestra sondas caídas, lo que significa que hay congestión de tráfico o un firewall entre usted y scanme.nmap.org . Esto no debería causar resultados falsos "abiertos", aunque puede causar resultados falsos "filtrados".

Mi sospecha es que algo está mal con tus escaneos de Kali, ya que mis resultados para scanme.nmap.org son idénticos a tus resultados de EC2.

    
respondido por el Mark 29.11.2014 - 02:40
fuente

Lea otras preguntas en las etiquetas