duda de escaneo

Iniciado por egiptoelcairo, 18 Octubre 2011, 16:26 PM

0 Miembros y 1 Visitante están viendo este tema.

egiptoelcairo

hola tengo unas dudas sobre las ip supongamos que tenemos una ip y relizamos un escaneco con el nmap ¿ese escaneo no seria del router ?¿como podria introducirme en la red local de dicho router para poder escanear los pc que contiene ?

adastra

No entiendo muy bien tu pregunta...
Preguntas como haces para escanear una red que se encuentra detras de un router? una red interna a la cual no tienes acceso fisico, es eso?

egiptoelcairo

si como se podria hacer un escaner a un pc que se encuetra detras de un router que no se  tiene acceso fisico

Ambr0si0

Pues no se puede hacer de una forma sencilla, tendrías que conseguir acceder al router y una vez mapear los puertos a escanear hacia la ip que quieras.
I'll tell you something about good-looking people, we're not well-liked.

ps3ps3ps3

Cita de: Ambr0si0 en 18 Octubre 2011, 22:59 PM
Pues no se puede hacer de una forma sencilla, tendrías que conseguir acceder al router y una vez mapear los puertos a escanear hacia la ip que quieras.
Si tuviese esos datos como podria hacerlo? Gracias

Ambr0si0

Cita de: ps3ps3ps3 en  3 Noviembre 2011, 02:30 AM
Si tuviese esos datos como podria hacerlo? Gracias

Pues lo que tendrías que hacer es abrir los puertos en el router, es decir, por ejemplo si quisieras escanear el puerto 80 tendrías que decirle al router que todos los paquetes que le lleguen con destino al puerto 80 los manda a la ip víctima. Y el método para hacer eso depende del router, pero suele estar en algún menú llamado NAT.
Tendrías que repetir el proceso con todos los puertos que quieres escanear y ya podrías lanzar el escaneo contra la ip del router.

No sé si me he explicado bien.

Saludos!!
I'll tell you something about good-looking people, we're not well-liked.

ps3ps3ps3

Gracias por tu respuesta ambrosio,no te entendi muy bien ya que llevo un par de semanas testeando estas cosas,pero mira,le hize un escaneo nmap "IPdelrouter" y me dio esto:

PORT     STATE    SERVICE
20/tcp   filtered ftp-data
21/tcp   filtered ftp
23/tcp   filtered telnet
80/tcp   filtered http
1720/tcp filtered H.323/Q.931
1863/tcp open     msnp
4662/tcp open     edonkey
5190/tcp open     aol

He de decir que ese router es lejano a mi casa (200-300 metros) osea que quiero aprender a atacar via internet,no via wifi,entonces con esas puertos abiertos que podria hacer?

Una ultima cosa,esos puertos que pone filtered,quizas sea por algun firewall? o que nmap no puede escanear esos puertos? Muchas gracias : D

P.D: Testeo desde linux,odio windows  :¬¬

Ambr0si0

Cita de: ps3ps3ps3 en  3 Noviembre 2011, 17:08 PM
Gracias por tu respuesta ambrosio,no te entendi muy bien ya que llevo un par de semanas testeando estas cosas,pero mira,le hize un escaneo nmap "IPdelrouter" y me dio esto:

PORT     STATE    SERVICE
20/tcp   filtered ftp-data
21/tcp   filtered ftp
23/tcp   filtered telnet
80/tcp   filtered http
1720/tcp filtered H.323/Q.931
1863/tcp open     msnp
4662/tcp open     edonkey
5190/tcp open     aol

He de decir que ese router es lejano a mi casa (200-300 metros) osea que quiero aprender a atacar via internet,no via wifi,entonces con esas puertos abiertos que podria hacer?

Una ultima cosa,esos puertos que pone filtered,quizas sea por algun firewall? o que nmap no puede escanear esos puertos? Muchas gracias : D

P.D: Testeo desde linux,odio windows  :¬¬


Te recomiendo que leas esto http://nmap.org/man/es/man-port-scanning-basics.html hay explican bien que significa el estado del puerto.
I'll tell you something about good-looking people, we're not well-liked.

ps3ps3ps3

Bien,me aclaro muucho ese texto gracias  :).

Ahora desde dentro de la red,creo que es bastante mas facil,empezare asi e ire aprendiendo.

nmap -O "iprouter" :


Host is up (0.011s latency).
Not shown: 991 closed ports
PORT     STATE SERVICE
21/tcp   open  ftp
22/tcp   open  ssh
23/tcp   open  telnet
80/tcp   open  http
1863/tcp open  msnp
1864/tcp open  paradym-31
4443/tcp open  pharos
5190/tcp open  aol
5566/tcp open  unknown
Device type: general purpose
Running: Linux 2.6.X
OS details: Linux 2.6.15 - 2.6.27
Network Distance: 0 hops

OS detection performed. Please report any incorrect results at http://nmap.org/submit/ .
Nmap done: 1 IP address (1 host up) scanned in 4.47 seconds

Ya se bien lo de los puertos,ahora otra duda,si yo he puesto la ip del router,como me da un SO si no he puesto ip privada? Sera ese mi sistema operativo? tengo linux pero 3.0.X  :huh:

Gracias por la ayuda.

Ambr0si0

Los router tiene su propio sistema operativo y normalmente están basados en algún unix
I'll tell you something about good-looking people, we're not well-liked.