00 - Info

Как Ρ‚ΠΎΠ»ΡŒΠΊΠΎ Π½Π΅ΠΎΠ±Ρ…ΠΎΠ΄ΠΈΠΌΡ‹Π΅ Π΄Π°Π½Π½Ρ‹Π΅ Π±ΡƒΠ΄ΡƒΡ‚ собраны Π½Π° этапС Ρ€Π°Π·Π²Π΅Π΄ΠΊΠΈ (IP-адрСса ΠΈΠ»ΠΈ Π΄ΠΎΠΌΠ΅Π½Π½Ρ‹Π΅ ΠΈΠΌΠ΅Π½Π°), ΠΌΠΎΠΆΠ½ΠΎ ΠΏΠ΅Ρ€Π΅Ρ…ΠΎΠ΄ΠΈΡ‚ΡŒ ΠΊ ΡΠΊΠ°Π½ΠΈΡ€ΠΎΠ²Π°Π½ΠΈΡŽ. На этом этапС Π°Ρ‚Π°ΠΊΡƒΡŽΡ‰ΠΈΠΉ ΠΈΡΠΏΠΎΠ»ΡŒΠ·ΡƒΠ΅Ρ‚ Ρ€Π°Π·Π»ΠΈΡ‡Π½Ρ‹Π΅ инструмСнты для опрСдСлСния ΠΎΡ‚ΠΊΡ€Ρ‹Ρ‚Ρ‹Ρ… ΠΏΠΎΡ€Ρ‚ΠΎΠ² ΠΈ ΠΏΡ€ΠΎΠ²Π΅Ρ€ΠΊΠΈ сСтСвого Ρ‚Ρ€Π°Ρ„ΠΈΠΊΠ° Π½Π° Π°Ρ‚Π°ΠΊΡƒΠ΅ΠΌΠΎΠΉ систСмС.

ΠžΡ‚ΠΊΡ€Ρ‹Ρ‚Ρ‹Π΅ ΠΏΠΎΡ€Ρ‚Ρ‹ ΡΠ²Π»ΡΡŽΡ‚ΡΡ ΠΏΠΎΡ‚Π΅Π½Ρ†ΠΈΠ°Π»ΡŒΠ½Ρ‹ΠΌΠΈ Ρ‚ΠΎΡ‡ΠΊΠ°ΠΌΠΈ Π²Ρ…ΠΎΠ΄Π° для Π°Ρ‚Π°ΠΊΡƒΡŽΡ‰ΠΈΡ…, Π°Ρ‚Π°ΠΊΡƒΡŽΡ‰Π΅ΠΌΡƒ Π½Π΅ΠΎΠ±Ρ…ΠΎΠ΄ΠΈΠΌΠΎ ΠΈΠ΄Π΅Π½Ρ‚ΠΈΡ„ΠΈΡ†ΠΈΡ€ΠΎΠ²Π°Ρ‚ΡŒ ΠΊΠ°ΠΊ ΠΌΠΎΠΆΠ½ΠΎ большС ΠΎΡ‚ΠΊΡ€Ρ‹Ρ‚Ρ‹Ρ… ΠΏΠΎΡ€Ρ‚ΠΎΠ² ΠΈ Ρ€Π°Π±ΠΎΡ‚Π°ΡŽΡ‰ΠΈΡ… слуТб/lΠ΄Π΅ΠΌΠΎΠ½ΠΎΠ² Π½Π° Π½ΠΈΡ…, для ΠΏΠΎΡΠ»Π΅Π΄ΡƒΡŽΡ‰Π΅Π³ΠΎ Π²Ρ‹Π±ΠΎΡ€Π° дСйствий ΠΈ инструмСнтов.

БущСствуСт большоС колличСство Ρ‚ΠΈΠΏΠΎΠ² сканирования:

  • TCP Connect Scan: ΠŸΡ‹Ρ‚Π°Π΅Ρ‚ΡΡ ΡƒΡΡ‚Π°Π½ΠΎΠ²ΠΈΡ‚ΡŒ соСдинСниС с ΠΊΠ°ΠΆΠ΄Ρ‹ΠΌ ΠΏΠΎΡ€Ρ‚ΠΎΠΌ, Ρ‡Ρ‚ΠΎΠ±Ρ‹ ΠΎΠΏΡ€Π΅Π΄Π΅Π»ΠΈΡ‚ΡŒ, ΠΎΡ‚ΠΊΡ€Ρ‹Ρ‚ ΠΎΠ½ ΠΈΠ»ΠΈ Π½Π΅Ρ‚. Π­Ρ‚ΠΎ Π½Π°ΠΈΠ±ΠΎΠ»Π΅Π΅ Ρ‚ΠΎΡ‡Π½Ρ‹ΠΉ, Π½ΠΎ Ρ‚Π°ΠΊΠΆΠ΅ Π±ΠΎΠ»Π΅Π΅ Π·Π°ΠΌΠ΅Ρ‚Π½Ρ‹ΠΉ Ρ‚ΠΈΠΏ сканирования.

  • SYN Scan: Π˜ΡΠΏΠΎΠ»ΡŒΠ·ΡƒΠ΅Ρ‚ ΡΠΈΠ½Ρ…Ρ€ΠΎΠ½ΠΈΠ·Π°Ρ†ΠΈΡŽ TCP (SYN) для опрСдСлСния ΠΎΡ‚ΠΊΡ€Ρ‹Ρ‚Ρ‹Ρ… ΠΏΠΎΡ€Ρ‚ΠΎΠ². Π­Ρ‚ΠΎΡ‚ ΠΌΠ΅Ρ‚ΠΎΠ΄ Π±ΠΎΠ»Π΅Π΅ Ρ‚ΠΈΡ…ΠΈΠΉ ΠΈ ΠΌΠ΅Π½Π΅Π΅ Π·Π°ΠΌΠ΅Ρ‚Π΅Π½, Ρ‚Π°ΠΊ ΠΊΠ°ΠΊ Π½Π΅ Π·Π°Π²Π΅Ρ€ΡˆΠ°Π΅Ρ‚ установлСниС соСдинСния.

  • UDP Scan: ΠŸΡ€ΠΎΠ²Π΅Ρ€ΡΠ΅Ρ‚ ΠΎΡ‚ΠΊΡ€Ρ‹Ρ‚Ρ‹Π΅ UDP-ΠΏΠΎΡ€Ρ‚Ρ‹. UDP сканированиС Π±ΠΎΠ»Π΅Π΅ слоТноС ΠΈΠ·-Π·Π° особСнностСй ΠΏΡ€ΠΎΡ‚ΠΎΠΊΠΎΠ»Π° UDP.

  • ACK Scan: Π˜ΡΠΏΠΎΠ»ΡŒΠ·ΡƒΠ΅Ρ‚ ΠΏΠ°ΠΊΠ΅Ρ‚Ρ‹ подтвСрТдСния (ACK) для опрСдСлСния, ΠΎΡ‚ΠΊΡ€Ρ‹Ρ‚ Π»ΠΈ ΠΏΠΎΡ€Ρ‚, Ρ„ΠΈΠ»ΡŒΡ‚Ρ€ΡƒΡŽΡ‰ΠΈΠΉ ΠΏΠ°ΠΊΠ΅Ρ‚Ρ‹.

  • Window Scan: Π˜ΡΠΏΠΎΠ»ΡŒΠ·ΡƒΠ΅Ρ‚ ΠΈΠ½Ρ„ΠΎΡ€ΠΌΠ°Ρ†ΠΈΡŽ ΠΎ Ρ€Π°Π·ΠΌΠ΅Ρ€Π΅ ΠΎΠΊΠ½Π° TCP для опрСдСлСния состояния ΠΏΠΎΡ€Ρ‚ΠΎΠ².

  • FIN Scan: ΠŸΡ‹Ρ‚Π°Π΅Ρ‚ΡΡ ΠΎΡ‚ΠΏΡ€Π°Π²ΠΈΡ‚ΡŒ Ρ„ΠΈΠ½ΠΈΡˆΠ½Ρ‹ΠΉ Ρ„Π»Π°Π³ (FIN) для опрСдСлСния состояния ΠΏΠΎΡ€Ρ‚ΠΎΠ².

  • XMAS Scan: ΠžΡ‚ΠΏΡ€Π°Π²Π»ΡΠ΅Ρ‚ Π½Π΅ΠΎΠ±Ρ‹Ρ‡Π½Ρ‹Π΅ ΠΊΠΎΠΌΠ±ΠΈΠ½Π°Ρ†ΠΈΠΈ Ρ„Π»Π°Π³ΠΎΠ² TCP для опрСдСлСния состояния ΠΏΠΎΡ€Ρ‚ΠΎΠ².

  • Null Scan: НС отправляСт Π½ΠΈΠΊΠ°ΠΊΠΈΡ… Ρ„Π»Π°Π³ΠΎΠ² TCP для опрСдСлСния состояния ΠΏΠΎΡ€Ρ‚ΠΎΠ².

  • IDLE Scan: Π˜ΡΠΏΠΎΠ»ΡŒΠ·ΡƒΠ΅Ρ‚ ΡƒΡΠ·Π²ΠΈΠΌΠΎΡΡ‚ΡŒ Π² структурС состояния TCP для сканирования сСти Ρ‡Π΅Ρ€Π΅Π· ΠΏΡ€ΠΎΠΌΠ΅ΠΆΡƒΡ‚ΠΎΡ‡Π½ΠΎΠ΅ устройство.

Π’ основном я ΠΈΡΠΏΠΎΠ»ΡŒΠ·ΡƒΡŽ сканСр Nmap, Π½ΠΎ Π±Ρ‹Π²Π°Π΅Ρ‚ Π½Π°Ρ…ΠΎΠ΄ΡΡΡŒ Π² скопмромСнтированной сСти Π½Π΅Ρ‚ возмоТности ΠΈΡΠΏΠΎΠ»ΡŒΠ·ΠΎΠ²Π°Ρ‚ΡŒ Nmap, Ρ‚ΠΎΠ³Π΄Π° Π½Π° ΠΏΠΎΠΌΠΎΡ‰ΡŒ приходят ΠΏΡ€ΠΎΠ³Ρ€Π°ΠΌΠΌΡ‹ ΠΈ ΡƒΡ‚ΠΈΠ»ΠΈΡ‚Ρ‹ входящиС Π² стандартный Π½Π°Π±ΠΎΡ€ ОБ Linux (telnet, netcat, raw_socket, perl).

Π’Π°ΠΊ ΠΆΠ΅ для уклонСния ΠΎΡ‚ всСвидящих Π³Π»Π°Π· Π°Π΄ΠΌΠΈΠ½ΠΎΠ² ΠΈ всякого Ρ€ΠΎΠ΄Π° IDS Π±Ρ‹Π²Π°Π΅Ρ‚ ΠΏΠΎΠ»Π΅Π·Π½ΠΎ ΠΎΠ±Ρ„ΡƒΡΡ†ΠΈΡ€ΠΎΠ²Π°Ρ‚ΡŒ сканируСмый IP-адрСс ΠΈΠ· дСсятичной систСмы счислСния (Π½Π°ΠΏΡ€ΠΈΠΌΠ΅Ρ€ 192.168.1.1) Π² HEX (0xc0a80101). Для этого я ΠΏΠΎΠ΄Π³ΠΎΡ‚ΠΎΠ²ΠΈΠ» для вас BASH скрипты.

Об этом ΠΈ ΠΏΠΎΠ³ΠΎΠ²ΠΎΡ€ΠΈΠΌ.

Last updated