Scanners de portas e de vulnerabilidades
Nesse artigo será apresentada a teoria do Scan, como esta é dividida e quais as ferramentas mais utilizadas para esta atividade.
[ Hits: 42.665 ]
Por: Matuzalém Guimarães em 30/11/2008
Flag | Utilizada para |
PSH - (push) | Sinalizador de espaço de sequência, campo significativo |
SYN -(synchronize) | Números de seqüência de sincronização |
ACK -(acknowledge) | Campo significativo, confirmação de recebimento de pacote |
RST -(reset) | Interrompe a conexão, devido a erros ou interrupção no meio de transmissão |
FIN -(finish) | Finalizador de conexão, usado na finalização da transmissão |
URG -(urgent) | Sinalizador de urgência |
Método Scan | Funcionamento |
TCP CONNECT | Conecta-se a porta e executa os três handshakes básicos (SYN, SYN/ACK e ACK). |
TCP SYN | Realiza a conexão total TCP durante a operação, evitando que o log da operação fique no sistema. |
UDP | O scanner envia um pacote UDP para a porta-alvo: se a resposta for ICMP port unreachable, a porta encontra-se fechada; caso contrário, o scanner deduz que a porta está aberta. |
TCP NULL | Neste caso, o scanner desativa todos os flags e aguarda do alvo um RST para identificar todas as portas fechadas. |
TCP FIN | O scanner envia pacotes FIN para a porta-alvo e espera o retorno de um RST para as portas fechadas. |
XMAS TREE | O scanner envia pacotes FIN, URG e Push para a porta-alvo e espera o retorno de um RST para as portas fechadas. |
NFS rápido e direto usando Slackware 12
Monitoramento de redes com o Zenoss
SSH: Métodos e ferramentas para invasão
Segurança da Informação na Internet
PHLAK :: [P]rofessional [H]acker's [L]inux [A]ssault [K]it
Como forçar alteração de senha de usuário no próximo login no Linux
Ataque de Rougue AP com AIRBASE-NG
Ferramentas de administração remota
O que é o THP na configuração de RAM do Linux e quando desabilitá-lo
Comparação entre os escalonadores BFQ e MQ-Deadline (acesso a disco) no Arch e Debian
Conciliando o uso da ZRAM e SWAP em disco na sua máquina
Servidor de Backup com Ubuntu Server 24.04 LTS, RAID e Duplicati (Dell PowerEdge T420)
Como unir duas coleções de ROMs preservando as versões traduzidas (sem duplicatas)
Como instalar o Telegram Desktop no Ubuntu 24.04
Overclocking Permanente para Drastic no Miyoo Mini Plus
Problemas de chaves (/usr/share/keyrings) no Debian
Converter os repositórios Debian para o novo formato com as chaves
Programa simples pra cortar vídeos (7)
Instalação automatizada do Debian 12 em UEFI (1)
Browser/Placa de vídeo trava Ubuntu 22.04 (2)