Du må være registrert og logget inn for å kunne legge ut innlegg på freak.no
X
LOGG INN
... eller du kan registrere deg nå
Dette nettstedet er avhengig av annonseinntekter for å holde driften og videre utvikling igang. Vi liker ikke reklame heller, men alternativene er ikke mange. Vær snill å vurder å slå av annonseblokkering, eller å abonnere på en reklamefri utgave av nettstedet.
  10 1162
Jeg leter etter en god protscanner som er:

- Rask
- Stabil
-"Stealth" Funskjon så man ikke blir oppsaget
- Evt. Verktøy for å utnytte hull / en database med info om hullene på porten(e)


Jeg vet at det finnes et hav med portscannere der ute, men jeg lurte på om noen her på forumet har noen erfaringer med en spesiel scaner eller en kombinasjon av flere verktøy for å utnytte hullet/hullene på porten?
Fedora Contributor
Stringer's Avatar
Jeg anbefaler deg nmap.
Som Ahmed sa, nmap is the shit. Network-MAPper har derimot ikke noen funksjoner som ser etter eventuelle feil, men det kan man få til med for eksempel GFI Languard (windows, sier bare ifra om manglende patcher o.l hvis det er mulig å få denne informasjonen) og eventuelt Nessus (*ix, fbsd, har ikke så mye erfaring med dette), fins mange andre tøffe programmer , men ikke noen jeg kommer på sånn helt uten videre. I tillegg anbefaler jeg netcat som et alt-mulig-verktøy, porter fins til *ix og windows.'

edit: Legge til en description på noen mulige alternativer:
Sitat av TCP/IP-lommekniv
Netcat: The network swiss army knife
A simple Unix utility which reads and writes data across network connections, using TCP or UDP protocol. It is designed to be a reliable "back-end" tool that can be used directly or easily driven by other programs and scripts. At the same time, it is a feature-rich network debugging and exploration tool, since it can create almost any kind of connection you would need and has several interesting built-in capabilities.
Vis hele sitatet...
Sitat av Auditing/Vuln Scanner
Nessus: The premier Open Source vulnerability assessment tool
Nessus is a remote security scanner for Linux, BSD, Solaris, and other Unices. It is plug-in-based, has a GTK interface, and performs over 1200 remote security checks. It allows for reports to be generated in HTML, XML, LaTeX, and ASCII text, and suggests solutions for security problems.
Vis hele sitatet...
Sitat av Auditing/Vuln Scanner $
GFI LANguard: A commercial network security scanner for Windows
LANguard scans networks and reports information such as service pack level of each machine, missing security patches, open shares, open ports, services/applications active on the computer, key registry entries, weak passwords, users and groups, and more. Scan results are outputted to an HTML report, which can be customized/queried. Apparently a limited free version is available for non-commercial/trial use.
Vis hele sitatet...
Sitat av Vuln Scanner $
Retina: Commertial vulnerability assessment scanner by eEye
Like Nessus and ISS Internet Scanner mentioned previously, Retina's function is to scan all the hosts on a network and report on any vulnerabilities found.
Vis hele sitatet...
Sitat av Portscanner & OS Fingerprint m.m
Nmap ("Network Mapper") is a free open source utility for network exploration or security auditing. It was designed to rapidly scan large networks, although it works fine against single hosts. Nmap uses raw IP packets in novel ways to determine what hosts are available on the network, what services (application name and version) those hosts are offering, what operating systems (and OS versions) they are running, what type of packet filters/firewalls are in use, and dozens of other characteristics. Nmap runs on most types of computers and both console and graphical versions are available. Nmap is free software, available with full source code under the terms of the GNU GPL.
Vis hele sitatet...
Linux-versjonen av nmap sies å være blant det raskeste man får fatt i, som gjør jobben skikkelig og stille (dvs om du vil det skal).
Sist endret av ProZhen; 24. september 2005 kl. 01:32.
De beste security-scannerne er nevnt over, men kan også anbefale Blues PortScanner.
www.bluebitter.de/portscn2.htm

Edit: Om du scanner etter spesielle porter blandt flere IP-adresser kan jeg anbefale Angry IP-Scanner: http://www.angryziber.com/ipscan/
Sist endret av ne0; 24. september 2005 kl. 02:29.
nmap er å anbefale, er bare å kjøre "nmap -sT -P0 localhost"
For verktøy - så anbefaler jeg deg å se Matrix Revolutions. Trinity hacker faktisk kjernekraftverket. (PÅ EKTE). Hun bruker blant annet nmap for å oppdage åpne porter
Sist endret av colamannen; 27. september 2005 kl. 10:16.
Uhh, glemte å nevne at maskinen hun brukte, kjørte et eller annet unix-lignende OS.
Sist endret av colamannen; 27. september 2005 kl. 13:27.
Hva er en Portscanner ? Vet den scannerporten... men etter feil ? eller hva slags porter som er stengt ? porter som er åpne ?
Tja, den scanner porter på en pc aktivt eller passivt. Aktivt så prøver den å sende inn en pakke til designert port, er det noen form for aktivitet der så er den åpen. Passivt så står den bare og venter på at det skal komme pakker til portene, gjør det det er de åpne.

Edit: Altså kan den sjekke om en port er åpen eller stengt.
Lette etter noe sånt no.

Takk for forklaringa
▼ ... over en uke senere ... ▼
Portscanningsguruen Fyodor har skrevet for en del år tilbake en liten blekke om portscanningens kunster, den er å finne her: http://www.insecure.org/nmap/nmap_doc.html .

For de viderekommne oppfordrer jeg likevell til å sjekke google/wikipedia, da det har skjedd MYE spennende (idlescanning++!) på denne fronten siden 1997, da TAO Port Scanning ble skrevet.

Nevner for sikkerhetsskyld scanrand, siden det mest sannsynlig er tidenes raskeste portscanner da den i motsetning til de fleste andre scannere er stateless og fungerer etter fire-and-forget prinsippet.
min erfaring med portscanning er gammel... meget gammel.. og endte oppmeden eller ufin mail fra nettlevrandør