Huis Persoonlijke financiën Informatie verkrijgen voor een ethische hack van Open Ports - dummies

Informatie verkrijgen voor een ethische hack van Open Ports - dummies

Video: John Wilbanks: Let's pool our medical data 2024

Video: John Wilbanks: Let's pool our medical data 2024
Anonim

> Als ethische hacker moet u zoveel mogelijk informatie verzamelen na het scannen van uw systemen. Bepaal wat er op uw open poorten gebeurt. U kunt vaak de volgende informatie identificeren:

Gebruikte protocollen, zoals IP, IPX en NetBIOS

  • Services die op de hosts worden uitgevoerd, zoals e-mail, webservers en databasetoepassingen

  • Beschikbare externe toegang services, zoals Remote Desktop Protocol (RDP), Virtual Network Computing (VNC) en Secure Shell (SSH)

  • Virtual Private Network (VPN) -services, zoals PPTP, SSL en IPsec
  • Vereiste authenticatie voor netwerkshares

  • U kunt zoeken naar de volgende voorbeelden van open poorten (uw netwerk- scanprogramma meldt deze als toegankelijk of open):

Ping (ICMP echo) antwoorden, waaruit blijkt dat ICMP-verkeer is toegestaan ​​van en naar de host

  • TCP-poort 21, die laat zien dat FTP

  • TCP-poort 23, die laat zien dat telnet
  • TCP-poorten 25 of 465 (SMTP en SMPTS), 110 of 995 (POP3 en POP3S) of 143 of 993 (IMAP en IMAPS) heeft, wat aantoont dat op een e-mailserver

  • TCP / UDP-poort 53 wordt uitgevoerd, wat aantoont dat op een DNS-server

  • TCP-poorten 80, 443 en 8080 worden uitgevoerd, waarmee wordt aangegeven dat een webserver of webproxyserver wordt uitgevoerd < TCP / UDP-poorten 135, 137, 138, 139 en, vooral, 445, die aantonen dat een onbeveiligde Windows-host

  • Duizenden poorten kunnen open zijn - 65, 534 elk voor zowel TCP als UDP, om precies te zijn. Een voortdurend bijgewerkte lijst van alle bekende poortnummers (poorten 0-1023) en geregistreerde poortnummers (poorten 1024-49151), met hun bijbehorende protocollen en services, bevindt zich op www. IANA. org / opdrachten / dienst-namen-port-nummers / dienst-namen-port-nummers. tekst. U kunt ook een poortnummer opzoeken op www. cotse. com / cgi-bin / port. cgi.

    Als een service niet reageert op een TCP- of UDP-poort, betekent dit niet dat deze niet actief is. Misschien moet je verder graven om erachter te komen.

Als u een webserver detecteert die wordt uitgevoerd op het systeem dat u test, kunt u de softwareversie controleren met een van de volgende methoden:

Typ de naam van de site gevolgd door een pagina waarvan u weet dat deze niet bestaat, zoals www. uw_domein. com / 1234. html. Veel webservers retourneren een foutpagina met gedetailleerde versiegegevens.

Gebruik Netcraft's

  • Wat is die site die wordt uitgevoerd?

  • zoekprogramma, dat verbinding maakt met uw server vanaf internet en de versie en het besturingssysteem van de webserver weergeeft. U kunt dieper graven voor meer specifieke informatie over uw hosts: NMapWin kan de OS-versie van het systeem bepalen.

Een opsommingstool (zoals DumpSec) kan gebruikers, groepen en bestand uitpakken en machtigingen rechtstreeks uit Windows delen.

  • Veel systemen retourneren nuttige bannerinformatie wanneer u verbinding maakt met een service of toepassing die op een poort wordt uitgevoerd. Bijvoorbeeld als u telnet naar een e-mailserver op poort 25 gaat door

  • telnet-mail in te voeren. uw_domein. com 25

  • bij een opdrachtprompt, ziet u ongeveer zoiets als: 220 e-mail. uw_domein. com ESMTP all_the_version_info_

    you_need_to_hack Gereed De meeste e-mailservers retourneren gedetailleerde informatie, zoals de versie en het huidige service pack dat is geïnstalleerd. Nadat u deze informatie hebt, kunt u (en de slechteriken) de kwetsbaarheden van het systeem bepalen. Een zoekhulpmiddel voor delen, zoals het gereedschap dat is ingebouwd in GFI LanGuard, kan open Windows-shares vinden.
    

    Een e-mail naar een ongeldig adres kan terugkeren met gedetailleerde e-mailheaderinformatie. Een bounced-bericht openbaart vaak informatie die tegen u gebruikt kan worden, inclusief interne IP-adressen en softwareversies. Op bepaalde Windows-systemen kunt u deze informatie gebruiken om niet-geverifieerde verbindingen tot stand te brengen en soms zelfs kaartstations.

Informatie verkrijgen voor een ethische hack van Open Ports - dummies

Bewerkers keuze

Geometrie-opties voor rechthoekige vormen selecteren in Photoshop CS6 - dummy's

Geometrie-opties voor rechthoekige vormen selecteren in Photoshop CS6 - dummy's

In Photoshop CS6, u kunt verschillende geometrie-opties voor Rechthoekige vormen selecteren met behulp van het tandwielpictogram op de werkbalk Opties. Hier zijn de geometrie-opties voor de rechthoek en afgeronde rechthoekige vormen. Onbeperkt: wanneer u deze optie selecteert (de standaardinstelling), bepaalt Photoshop de grootte en verhoudingen van de rechthoek terwijl u sleept. Vierkant: selecteer deze knop om ...

Hoe u Tools in Photoshop CS6 selecteert - dummies

Hoe u Tools in Photoshop CS6 selecteert - dummies

Om een ​​hulpmiddel in Photoshop CS6 te selecteren, klikt u er gewoon in het deelvenster Gereedschappen. Een kleine zwarte driehoek in de rechterbenedenhoek van een gereedschapslots geeft aan dat er meer hulpprogramma's zijn verborgen achter dat gereedschap in een vervolgmenu. Klik en houd de gewenste tool ingedrukt om toegang te krijgen tot het vervolgmenu. U hebt ook toegang tot ...

Hoe rechte lijnen te selecteren met de veelhoekige lasso in Photoshop CS6 - dummies

Hoe rechte lijnen te selecteren met de veelhoekige lasso in Photoshop CS6 - dummies

Terwijl de gewone Lasso-tool in Photoshop CS6 geweldig is voor het selecteren van golvende, ronde elementen, de veelhoekige lasso-tool schittert als het gaat om de meer gereglementeerde, rechtzijdige onderwerpen, zoals skylines van de stad, gebouwen en trappen. In tegenstelling tot het gewone gereedschap Lasso, heeft het gereedschap Polygonale lasso rubberen bandachtige eigenschappen, en in plaats van te slepen, klikt u op ...

Bewerkers keuze

Digitale fotografie en ISO - dummies

Digitale fotografie en ISO - dummies

ISO (internationale organisatie voor standaardisatie) is een instelling op uw digitale camera die de gevoeligheid regelt van je camerasensor. Als je fotografeert op een zonnige dag, heb je veel licht. Daarom kunt u de combinatie van een relatief korte sluitertijd met een relatief klein diafragma gebruiken om de afbeelding goed te belichten. ...

Digitale fototermen - dummies

Digitale fototermen - dummies

Ga op je gemak met je digitale camera door enkele digitale fotografie-lingo's en tips te leren die je kunnen helpen met verlichting , portretten en scherptediepte, zodat u uit bent en fantastische digitale foto's maakt. ISO: de gevoeligheid van de camera voor licht. Door de ISO-waarde te verhogen, kunt u foto's maken bij weinig licht zonder gebruik te maken van ...

Digitale fotobeheertaken - dummies

Digitale fotobeheertaken - dummies

Maak u bekend met de volgende taken voor digitale fotobeheer of investeer in een bepaald stuk software om doe ze voor jou. Bedenk hoe deze taken in uw workflow voor digitale fotografie passen: markeren biedt u de mogelijkheid enkele foto's te markeren als bewaarder, sommige als afgekeurd en de rest alleen te laten. Eerst markeren, omdat het sneller gaat ...

Bewerkers keuze

Kantoor 2011 voor Mac: gegevens valideren op Excel-formulieren - dummies

Kantoor 2011 voor Mac: gegevens valideren op Excel-formulieren - dummies

Het is altijd goed wanneer u kunt mensen helpen een formulier in te vullen dat u in Excel 2011 voor Mac hebt gemaakt. Eén manier is om het moeilijker te maken voor hen om fouten te maken bij het invullen van het formulier. Door gegevensvalidatie bijvoorbeeld in Excel 2011 voor Mac te gebruiken, kunt u ervoor zorgen dat ...

Kantoor 2011 voor Mac: Datums en tijden in Excel opmaken - dummies

Kantoor 2011 voor Mac: Datums en tijden in Excel opmaken - dummies

Excel 2011 voor Mac heeft fantastische mogelijkheden voor datum- en tijdberekening. Wanneer u Excel-werkbladen gebruikt, moet u slechts twee geheimen kennen: elke dag wordt weergegeven door een geheel getal, een serienummer genoemd, en delen van dagen worden vertegenwoordigd door decimale breuken. Vandaag vinden met Excel-formules Op sommige dagen word je wakker en niet ...

Tips en trucs voor Excel 2008 voor Mac - dummies

Tips en trucs voor Excel 2008 voor Mac - dummies

Hoe blijf je de baas over spreadsheets in Excel 2008 voor Mac? Gebruik deze snelle stappen voor uw meest voorkomende activiteiten. Een werkblad hernoemen Dubbelklik op een bladentabblad om de naam te wijzigen. Cellen bewerken Dubbelklik op een cel om de celformule of celinhoud op het werkblad te bewerken. File timesaver Sla uw bestanden op als Excel ...