From: xf0r3m
+xf0r3m@server:~$ nc -l 9595 +test +test2 +Server: To jest wiadomoÅÄ testowa. ProszÄ o odpowiedź. +Klient: Odpowiedź na wiadomoÅÄ testowÄ . +xf0r3m@client:~$ nc -N 172.24.171.253 9595 +test +test2 +Server: To jest wiadomoÅÄ testowa. ProszÄ o odpowiedź. +Klient: Odpowiedź na wiadomoÅÄ testowÄ . ++
+ Na powyższym przykÅadzie zmieniÅem nazwy hostów w znakach zachÄty,
+ aby byÅo wiadomo kto jest kim w tej komunikacji. Do uruchomienia
+ serwera na prawdÄ nie potrzeba wiele wystarczy podanie opcji
+ -l, która powoduje nasÅuchiwanie
+ nastÄpnie ja podaÅem port, z tego co można wyczytaÄ nas stronie
+ podrÄcznika tego narzÄdzia, to że możemy pominÄ
Ä opcjÄ odpowiedzialnÄ
+ za wskazanie portu i podaÄ sam numer portu oraz dodaÄ do opcji adres
+ IP interfejsu, na którym serwer ma nasÅuchiwaÄ w tym przypadku opcjÄ
+ opowiedzialnÄ
za ten funkcjÄ też możemy pominÄ
Ä.
+
+ Opcja -N podana przez klienta
+ powoduje, że jeÅli wyÅlemy znak EOF (End of File, Ctrl+d),
+ to poÅaczenie zostanie zakoÅczone i serwerów również zakoÅczy swojÄ
+ pracÄ.
+
+ DomyÅlnie otwieranymi portami sÄ porty TCP, jeÅli jednak chcemy użyÄ + transmisji UDP należy podaÄ -u. +
++ W przypadku programu netcat naprawdÄ warto zapoznaÄ siÄ z + stronÄ podrÄcznika, po opisie wszystkich obsÅugiwanych opcji + znajdujÄ siÄ przykÅady zastosowania tego narzÄdzia. +
++ Program nmap jest doÅÄ ważnym narzÄdzie w rÄkach + wiÄkszoÅci administratorów, ma on masÄ możliwoÅci jednak nas na + tym etapiÄ bÄdzie interesowaÄ możliwoÅÄ odpytania hosta na różnych + portach i okreÅlenie czy możliwe jest poÅÄ czenie z tymi portami. + Ta czynnoÅÄ nosi nazwÄ skanowania portów i w + niektórych sieciach bywa nielegalna (WiÄcej o tym w + podrozdziale dotyczÄ cym bezpieczeÅstwa). Istnieje wiele metod + skanowania. A samo skanowanie może zostaÄ rozszerzone np. próbÄ + zmuszenia usÅugi do powiedzenia czegoÅ wiÄcej o sobie przez co + można poznaÄ jaki system operacyjny jest zainstalowany na hoÅcie, + które porty skanujemy. +
++ Rodzajów skanowania jest kilka. Jednym z + prostszych i szybszych jest SYN. Polega ono na wysÅaniu pakietu + inicjalizacji poÅÄ czenia i kiedy uzyskamy odpowiedź na ten pakiet, + możemy uznaÄ (oczywiÅcie tylko wedle tej metody), że port jest + otwarty. +
++xf0r3m@searx:~$ sudo nmap -sS ftp.morketsmerke.org +Starting Nmap 7.80 ( https://nmap.org ) at 2023-08-31 08:39 CEST +Nmap scan report for ftp.morketsmerke.org (195.164.150.92) +Host is up (0.040s latency). +Not shown: 993 filtered ports +PORT STATE SERVICE +80/tcp open http +113/tcp closed ident +443/tcp open https +2000/tcp open cisco-sccp +2022/tcp open down +5060/tcp open sip +9090/tcp open zeus-admin + +Nmap done: 1 IP address (1 host up) scanned in 4.43 seconds ++
+ Na powyższym przykÅadzie przeskanowaÅem za pomocÄ
metody
+ SYN jeden ze swoich serwerów. Program podczas skanowania może dziaÅaÄ
+ znacznie dÅużej niż tym przypadku w zależnoÅci od tego ile hostów
+ ma do przeskanowania lub jaki ma zakres portów. Zatem po uruchomieniu
+ skanowania zostanie nam przedstawiona tylko pierwsza linia. Po
+ zakoÅczeniu skanowania zostanie nam zwrócony raport. Pierwsza linia
+ raportu zawienie nazwÄ hosta oraz jego adres IP.
+(Nmap scan report for ftp.morketsmerke.org (195.164.150.92))
+ NastÄpnie informacje o tym, że host jest dostÄpny opóźnieniach jakie
+ mogÄ
wystÄ
piÄ podczas komunikacji.
+ (Host is up (0.040s latency).)
+ Trzecia linia zawiera informacje o pokazywanych portach/usÅugach, ze
+ wzglÄdu na to, że nie udaÅo siÄ uzyskaÄ od nich żadnej odpowiedzi.
+ Nmap rozpoznaje trzy stany portu:
+
+ Za pomocÄ skanowania portów możemy zauważyÄ różnicÄ miedzy akcjami + drop oraz reject, pakietu zapory iptables. + W przypadku akcji drop, stan portu bÄdzie okreÅlony jako + filtered, a w przypadku reject closed. +
++ Polecenie nmap poza wykrywanie dostÄpnych na hostach usÅug, + może zostaÄ wykorzystane do odkrywania hostów w sieci, za pomocÄ + opcji -sP jako argument podajÄ c adres sieci w notacji + CIDR. +
++ Opcji skanowania jest masa, funkcjonalnoÅÄ programu Nmap + można rozszerzyÄ za pomoca skryptów Lua. WiÄc jeÅli nie mielÅmy + stycznoÅci z tym programem warto siÄ zapoznaÄ stronÄ podrÄcznika.
+2022; COPYLEFT; ALL RIGHTS REVERSED;