Hpin3 Ausgabe verstehen

R

rich25

Guest
Hallo liebes Forum,
ich habe mich gerade angemeldet, weil mich eine Ausgabe von Hping3 etwas verrückt macht und ich leider keine vernünftige Antwort finden kann.

Ich mache einen Kurs zum CEH und beschäftige mich mit dem Scanning. Ich habe ein Lab, dass mir eigentlich Schritt für Schritt Einleitungen gibt. Die Kommentierung ist jedoch missverständlich und für mich verwirrend.


Die Aufgabe ist folgende: Ich soll im Parrot Terminal die Adresse 10.xx.xx.16 in Port 80 mit einem ACK Flag scannen und dabei c = 5 setzen. Sprich:
hping3 -A 10.xx.xx.16 -p 80 -c 5


Ich weiß, aufgrund von Nmap, das der Port 80 mit Sicherheit offen ist, und Port 21 gefiltert.

als Ausgabe kommt:
(siehe forum.jpg)

In der Erklärung steht:
1) In a result, the number of packets sent and received is equal, indicating that the respective port is open.
2) The ACK scan sends an ACK probe packet to the target host; no response means that the port is filtered. If an RST response returns, this means that the port is closed.

Mir fällt es nun schwer, woran ich erkennen kann, das Port 80 oder 21 unterschiedliche Zustände haben, da beide win size gleich sind, die Flags im Respond beide RST sind und auch alle Pakete zurück kommen.

Vielleicht ist der funken bei mir noch nicht gefallen, weil ich etwas übersehe. Hoffe das hier jemand weiter weiß :)

Lieben Gruß,
rich25
 

Anhänge

  • forum.jpg
    forum.jpg
    218,5 KB · Aufrufe: 5
Zuletzt bearbeitet von einem Moderator:
Sieht doch richtig aus. Windows Size 0 heisst, dass es vermutlich ein geschlossener Port ist.

tcpdump könnte dir weiterhelfen.

PS: Sicher, dass die Systeme untereinander kommunizieren können? Firewall o.ä. dazwischen?
 
Zuletzt bearbeitet:
Sieht doch richtig aus. Windows Size 0 heisst, dass es vermutlich ein geschlossener Port ist.

tcpdump könnte dir weiterhelfen.

PS: Sicher, dass die Systeme untereinander kommunizieren können? Firewall o.ä. dazwischen?
Aber das würde dann bedeuten, dass beide Ports gefiltert / geschlossen sind. Dabei ist Port 80 zu 100% geöffnet. Liegt es in dem Fall einfach nur an einer Hping3 schwäche oder ... ?

Die Firewall ist btw. ausgeschaltet gewesen.
 
Was für ein OS setzt du ein? Einige Betriebssysteme erkennen diese Angriffsfläche und reagieren nicht so wie erwartet.
Zum testen würde ich auf ein altes Linux oder WinXP setzen.

Sobald meine Systeme hier wieder funktionieren, probiere ich es direkt aus. Hab gerade nur ein Firmenlaptop zu Hand...
 
Zurück
Oben