Freesco, NND, CDN, EOS
http://forum.freesco.pl/

Pytanie o nmap
http://forum.freesco.pl/viewtopic.php?f=22&t=9018
Strona 1 z 1

Autor:  barte-k [ piątek, 16 września 2005, 20:48 ]
Tytuł:  Pytanie o nmap

Witam.

Sciagnalem sobie skrypcik online 1.04 ze strony neostrada.info.
W readme przeczytalem ze wymaga nmapa wiec pacmanem go sciagnalem i gites. Dziala.
Ale skrypt nie do konca. Otoz jeden z komputerów jest pokazywany jako off-line. No i OK, tylko ze zarowno nmap jak i skanery spod Win go wykrywaja.
Sciagnalem drugi skrypt - phpSMB. I to samo - niewidoczny.
Oba skrypty wykorzystuja to sama metode mianowicie, polecenie:

nmap -sP $_ZAKRES.

No jak wspmnialem wydanie polecenia w tej postaci spod palca wykrywa komputer. A w skryptach nie.
1) O co chodzi? :) Inne komputery sa widoczne w skanerach i skryptach tylko jeden nie :)
Czy moze miec to zwiazek z tym, ze sieciowka ma wlasny BIOS, w ogole siedzi w jakims nie standardowym wydluzonym gnieżdzie PCI...

2) Czy mozna za pomoca nmpa wykryc komputery ktore nie reagują na pingi (wylaczone zadanie echa w fw) ? :D Z helpa nic nie rozumiem :]

Autor:  barte-k [ poniedziałek, 19 września 2005, 21:03 ]
Tytuł: 

ad 1) juz wiem. nmap musi chodzic z su by wykrywac wszystko.
Pytanie - jak zrobic (skonfigurowac) by wydanie polecenia pingowania przez zwyklego usera i roota mialo taki sam wynik?


:?: :?: :?:

Autor:  Brzoznik [ środa, 21 września 2005, 10:29 ]
Tytuł: 

poczytaj o poleceniu sudo

Autor:  MAC!EK [ środa, 21 września 2005, 11:35 ]
Tytuł: 

Jakoś nie mogłem uwierzyć że to działa więc sprawdziłem: man nmap
: [/] [] ()
       -sP    Ping scanning: Sometimes you only want to know which hosts on  a
              network  are  up.  Nmap can do this by sending ICMP echo request
              packets to every IP address on the networks you specify.   Hosts
              that   respond  are  up.   Unfortunately,  some  sites  such  as
              microsoft.com block echo request packets.  Thus  nmap  can  also
              send a TCP ack packet to (by default) port 80.  If we get an RST
              back, that machine is up.  A third technique involves sending  a
              SYN  packet  and  waiting  for a RST or a SYN/ACK.  For non-root
              users, a connect() method is used.

              By default (for root users), nmap uses both  the  ICMP  and  ACK
              techniques  in parallel.  You can change the -P option described
              later.


No i zgadza się :) nmap z uprawnionych userów korzysta nie tylko z ICMP i dzięki temu wykrywa hosty blokujące pingi.

Autor:  barte-k [ wtorek, 27 września 2005, 22:17 ]
Tytuł: 

No wiec tak...

Narazie odpuscilem sobie te skrypty bałwan jestem z nmapa i napisalem swoj (wzorujac sie na jakims innym), ktory bałwan jestem z polecenia ping :) Dziala wysmienicie.

Poza tym sprawa jest bardziej skomplikowana i nie wiem gdzie lezy problem:

Z usera:
ping adres_ip - jest odpowiedz
nmap -sP adres_ip - brak odpowiedzi

Z roota:
ping - j/w
nmap - jest odpowiedz.

Autor:  mlody_bd [ wtorek, 21 lutego 2006, 22:22 ]
Tytuł: 

hej mam ten sam problem poradziles sobie to moze sie podzielisz ??

Strona 1 z 1 Strefa czasowa UTC+2godz.
Powered by phpBB® Forum Software © phpBB Group
https://www.phpbb.com/