Hackerboard Wiki HaboBlog
Hackerboard bei Facebook Hackerboard bei Google+ Hackerboard bei Twitter

[HaBo]

 
(In)security allgemein Sicherheit, Anonymität im Netz. Schutz und Maßnahmen. Prävention und Konzepte. Sicherheitsarchitekturen allgemein und auf der Netzwerkebene.

Idle Scanning

Diskussion: Idle Scanning im Forum (In)security allgemein, in der Kategorie Security Area; Anzeige Hi, In meiner Testumgebung habe ich 3 Rechner: Windows-7, Ubuntu und Windows 2000. Der Windows-7 ist ein "Zombie" und ...

Antwort
Alt 17.11.11, 19:29   #1 (permalink)
 
Registriert seit: 29.06.11
lightf Leistung: Facit NTK
Likes: 0
Standard Idle Scanning

Anzeige

Hi,

In meiner Testumgebung habe ich 3 Rechner: Windows-7, Ubuntu und Windows 2000. Der Windows-7 ist ein "Zombie" und eignet sich für den Idle-Scan mit nmap. Doch wenn ich einen Idle-Scan mit nmap und Ubuntu mache:
>nmap -sI 10.0.0.10 10.0.0.20

taucht im Packetsniffer der Windows 2000 Maschine auch die IP-Adresse von der Ubuntu-Maschine auf. Das ist ja eigentlich nicht der Zweck vom Idle-Scan. Wieso passiert das?

viele grüße

lightf ist offline   Mit Zitat antworten
Alt 17.11.11, 19:51   #2 (permalink)
 
Benutzerbild von fabuloes
 
Registriert seit: 26.01.11
fabuloes Leistung: Z3
Likes: 9
Standard

Inwiefern taucht die Adresse des win2k auf? Also in Form welches Pakettyps?
__________________
http://sourceforge.net/projects/my-connect/
fabuloes ist offline   Mit Zitat antworten
   
HaBOT
 
- Anzeige -

Werbung ist gerade online    
Alt 17.11.11, 20:12   #3 (permalink)
Themenstarter
 
Registriert seit: 29.06.11
lightf Leistung: Facit NTK
Likes: 0
Standard Pakettyp

Die Adresse des win2k taucht als TCP - https-Paket auf.
lightf ist offline   Mit Zitat antworten
Alt 17.11.11, 21:41   #4 (permalink)
 
Benutzerbild von fabuloes
 
Registriert seit: 26.01.11
fabuloes Leistung: Z3
Likes: 9
Standard

Achso, es wäre vllt. noch ganz gut zu wissen welche IP-Adresse welcher Rechner hat

EDIT: Moment jetzt hab ich dein Problem erst voll verstanden...
Also das mit dem https-Paket könnte daran liegen, dass eine tatsächliche https-Verbindung aufgebaut wurde, d.h. mit allem Drum und Dran (SSL, Zertifikatsaustausch, etc.)
Der Zombie der quasi als MITM fungiert, kann so jedoch nicht einfach das Paket manipulieren, so dass es aussieht als wäre er der Versender, d.h. er leitet das Paket einfach unverändert weiter (nur Spekulation)...
__________________
http://sourceforge.net/projects/my-connect/

Geändert von fabuloes (17.11.11 um 21:46 Uhr)
fabuloes ist offline   Mit Zitat antworten
Alt 18.11.11, 06:55   #5 (permalink)
Themenstarter
 
Registriert seit: 29.06.11
lightf Leistung: Facit NTK
Likes: 0
Standard Vmware Problem

Hi,

Alle drei virtuellen Maschinen in VMWare sind auf NAT eingestellt. Jedoch kann man in einer virtuellen Maschine mit Wireshark den gesamten Netzwerkverkehr der anderen virtuellen Maschinen sehen. Wieso passiert das? Sollte die NAT-Funktion nicht wie ein Router fungieren? Wie kann ich das ändern?

viele grüße
lightf ist offline   Mit Zitat antworten
Antwort
   
- Anzeige -

Werbung ist gerade online    

[HaBo] » Security Area » (In)security allgemein » Idle Scanning
Themen-Optionen
Ansicht

Forumregeln
Es ist Ihnen nicht erlaubt, neue Themen zu verfassen.
Es ist Ihnen nicht erlaubt, auf Beiträge zu antworten.
Es ist Ihnen nicht erlaubt, Anhänge hochzuladen.
Es ist Ihnen nicht erlaubt, Ihre Beiträge zu bearbeiten.

BB-Code ist an.
Smileys sind an.
[IMG] Code ist an.
HTML-Code ist aus.
Trackbacks sind aus
Pingbacks sind aus
Refbacks sind aus


Ähnliche Themen
Thema Autor Forum Antworten Letzter Beitrag
iwlist wlan0 scanning - Keine Drahtlosnetzwerke jemo. Linux/UNIX 4 06.02.09 23:24
WOL Scanning 01 (In)security allgemein 4 08.01.08 15:19
Core2Duo E6600 - 47°C Idle nifelan Hardware Probleme 11 21.01.07 18:50
Idle Scan poiin2000 News & Ankündigungen 4 01.12.03 13:01


1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61