Preguntas con etiqueta 'nmap'

1
respuesta

nmap El escaneo SYN toma para siempre

En un libro leí que el escaneo SYN en nmap suele ser mucho más rápido que el escaneo de conexión TCP, porque no pasa por todas las conexiones de enlace de tres vías. Pero cuando intento ambos escaneos en el mismo objetivo, el escaneo de conexión...
hecha 23.01.2016 - 16:45
2
respuestas

Indicación interna de IP a IP externas desconocidas

Hace poco tomé una clase de CEH y mencionaron la verificación del sondeo de IP interna a IP desconocidas externas para determinar un ataque. ¿Cuál sería la mejor manera de reunir y analizar este tipo de problemas? Especialmente cuando tienes una...
hecha 17.07.2018 - 14:43
1
respuesta

ssl-cert nombre común y nombre alternativo en la salida de Nmap

¿Cuál es el significado de estas secciones? Observo estos campos para el puerto 443 y, en particular, no entiendo por qué, en mi caso, el nombre común es diferente del nombre de destino del escaneo. ¿Cómo se relacionan estos dos dominios (domini...
hecha 16.09.2017 - 08:30
1
respuesta

Nmap no muestra puertos abiertos

Estoy ejecutando Kali en una VM (host de Windows 10) y estoy usando nmap para buscar puertos abiertos en un servidor de correo vulnerable. La configuración de red se establece en solo host para ambas máquinas. Sé que hay más puertos abiertos que...
hecha 06.06.2017 - 22:42
1
respuesta

¿Cómo probar el ataque DoS mediante el envío de paquetes ARP no solicitados a través de Ethernet?

Quiero probar un sistema para el ataque DoS utilizando paquetes ARP, ya que el sistema solo responde a los paquetes ARP y dejó todos los puertos cerrados. ¿Puede el nmap o el arping ayudar en este caso?     
hecha 29.08.2017 - 04:58
1
respuesta

¿Cómo recuperar un IPV6 conociendo el IPV4? [cerrado]

Estoy usando nmap para escanear un entorno de laboratorio de capacitación, y me gustaría verificar si una máquina remota tiene una dirección IPV6. Solo conozco el IPV4 de la máquina. Y sé que escanear a través de IPV6 me daría mucha informació...
hecha 04.11.2016 - 19:35
1
respuesta

¿Hay alguna forma de escanear un host con nmap sin que arp responda?

Tengo un dispositivo de seguridad que no responde a las solicitudes de icmp y arp. pero sé su dirección MAC. Quiero escanear el dispositivo con nmap pero siempre dice "host down" y no inicia el escaneo de puertos (incluso con -Pn). También defin...
hecha 26.09.2016 - 14:02
1
respuesta

Diferencia entre los resultados del escaneo de nmap mientras el firewall está activado o desactivado

Estoy tratando de descubrir la diferencia que está haciendo el firewall de ubuntu. Primero, deshabilité el firewall, usando sudo ufw disable y ejecuté el escaneo de nmap en localhost sudo nmap 127.0.0.1 . Obtuve el resultado St...
hecha 09.10.2016 - 09:33
2
respuestas

¿Qué significa "MySQL (no autorizado; francés)" cuando se realiza un nmap en el puerto 3306?

Soy un estudiante de seguridad informática, y a menudo lo veo cuando realizo un escaneo de nmap en el laboratorio de capacitación que estoy usando: 3306/tcp open MySQL (unauthorized; French) Me pregunto qué significa no autorizado, qué no e...
hecha 24.08.2016 - 20:48
1
respuesta

qué representan las opciones de Pn en nmap [cerrado]

Tengo una memoria muy débil y no puedo recordar una opción a menos que entienda lo que significa. Puedo recordar la opción -sT en nmap porque sé que s significa escaneo y T para TCP Connect. Sé que -Pn omite el descubrimiento de ping y asu...
hecha 22.01.2016 - 10:26