Cómo investigar más sobre los puertos de firewall abiertos

0

Escaneé el firewall de mi amigo (Zyxel SBG3500-N) con NMAP y encontré algunos puertos no documentados abiertos con servicios:

  

8888 tcp abrir http syn-ack lighttpd 1.4.34

     

18443 tcp abrir http syn-ack lighttpd 1.4.34

No pude encontrar ninguna información sobre por qué deberían estar abiertos y el navegador simplemente devuelve el error 404 - No encontrado . ¿Cómo podría investigar más esos puertos? ¿Conoces alguna herramienta de fuzzing adecuada para este propósito?

    
pregunta V.Hedman 01.10.2016 - 14:45
fuente

2 respuestas

1

Esto es algo que usan los enrutadores: 'lighttpd'

Un usuario puede habilitar esto en la página de configuración del enrutador y agregar archivos a una carpeta o carpetas designadas (probablemente las que pudo encontrar). Allí pueden almacenar los archivos para ejecutar una página web simple a la que se puede acceder de forma remota como cualquier otro sitio web.

alguna información aquí: enlace

    
respondido por el Raincity Redteam 03.10.2016 - 18:43
fuente
0

Puedes probar SkipFish ( enlace )

Comienza con un ataque de diccionario en el servidor web, y luego lo combina con un rastreador web.

    
respondido por el user6722022 03.11.2016 - 00:38
fuente

Lea otras preguntas en las etiquetas