abclinuxu.cz AbcLinuxu.cz itbiz.cz ITBiz.cz HDmag.cz HDmag.cz abcprace.cz AbcPráce.cz
AbcLinuxu hledá autory!
Inzerujte na AbcPráce.cz od 950 Kč
Rozšířené hledání
×
    dnes 02:33 | Nová verze

    Byla vydána nová verze 6.1 linuxové distribuce Lakka (Wikipedie), jež umožňuje transformovat podporované počítače v herní konzole. Nejnovější Lakka přichází s RetroArchem 1.22.2.

    Ladislav Hagara | Komentářů: 0
    dnes 02:11 | Nová verze

    Matematický software GNU Octave byl vydán ve verzi 11.1.0. Podrobnosti v poznámkách k vydání. Vedle menších změn rozhraní jsou jako obvykle zahrnuta také výkonnostní vylepšení a zlepšení kompatibility s Matlabem.

    |🇵🇸 | Komentářů: 0
    včera 21:44 | Nová verze

    Weston, referenční implementace kompozitoru pro Wayland, byl vydán ve verzi 15.0.0. Přehled novinek v příspěvku na blogu společnosti Collabora. Vypíchnout lze Lua shell umožňující psát správu oken v jazyce Lua.

    Ladislav Hagara | Komentářů: 0
    včera 21:11 | Nová verze

    Organizace Apache Software Foundation (ASF) vydala verzi 29 integrovaného vývojového prostředí a vývojové platformy napsané v Javě NetBeans (Wikipedie). Přehled novinek na GitHubu. Instalovat lze také ze Snapcraftu a Flathubu.

    Ladislav Hagara | Komentářů: 3
    včera 18:22 | IT novinky

    Ústavní soud na svých webových stránkách i v databázi NALUS (NÁLezy a USnesení Ústavního soudu) představil novou verzi chatbota využívajícího umělou inteligenci. Jeho posláním je usnadnit veřejnosti orientaci v rozsáhlé judikatuře Ústavního soudu a pomoci jí s vyhledáváním informací i na webových stránkách soudu, a to i v jiných jazycích. Jde o první nasazení umělé inteligence v rámci webových stránek a databází judikatury českých soudů.

    Ladislav Hagara | Komentářů: 14
    včera 13:00 | Nová verze

    Byla vydána nová verze 10.1 z Debianu vycházející linuxové distribuce DietPi pro (nejenom) jednodeskové počítače. Přehled novinek v poznámkách k vydání. Vypíchnuta je podpora NanoPi Zero2 a balíček WhoDB.

    Ladislav Hagara | Komentářů: 0
    včera 12:44 | Komunita

    Konference Otvorený softvér vo vzdelávaní, výskume a v IT riešeniach OSSConf 2026 proběhne od 1. do 3. července 2026 na Žilinské univerzita v Žilině: "Cieľom našej konferencie je poskytnúť priestor pre informovanie o novinkách vo vývoji otvoreného softvéru a otvorených technológií, o možnostiach využitia týchto nástrojov vo vede a vzdelávaní a taktiež poskytnúť priestor pre neformálne priateľské stretnutie užívateľov a priaznivcov

    … více »
    Ladislav Hagara | Komentářů: 0
    včera 12:22 | Pozvánky

    Korespondenční seminář z programování (KSP) pražského Matfyzu pořádá i letos jarní soustředění pro začátečníky. Zváni jsou všichni středoškoláci a starší základoškoláci, kteří se chtějí naučit programovat, lépe uvažovat o informatických úlohách a poznat nové podobně smýšlející kamarády. Úplným začátečníkům bude určen kurz základů programování a kurz základních algoritmických dovedností, pokročilejším nabídneme různorodé

    … více »
    skywalqer | Komentářů: 1
    22.2. 04:11 | Komunita

    Fedora je od 10. února dostupná v Sýrii. Sýrie vypadla ze seznamu embargovaných zemí a Fedora Infrastructure Team mohl odblokovat syrské IP adresy.

    Ladislav Hagara | Komentářů: 22
    22.2. 03:44 | Zajímavý projekt

    Ministerstvo zahraničí Spojených států amerických vyvíjí online portál Freedom.gov, který umožní nejenom uživatelům v Evropě přístup k obsahu blokovanému jejich vládami. Portál bude patrně obsahovat VPN funkci maskující uživatelský provoz tak, aby se jevil jako pocházející z USA. Projekt měl být původně představen již na letošní Mnichovské bezpečnostní konferenci, ale jeho spuštění bylo odloženo.

    NUKE GAZA! 🎆 | Komentářů: 29
    Které desktopové prostředí na Linuxu používáte?
     (18%)
     (6%)
     (0%)
     (11%)
     (27%)
     (2%)
     (5%)
     (1%)
     (12%)
     (26%)
    Celkem 946 hlasů
     Komentářů: 25, poslední 3.2. 19:50
    Rozcestník

    Nmap - scannování, IP spoofing, fingerprinting

    30.11.2007 17:37 | Přečteno: 2098× | Linux - readonly debian pro routery

    Chystám si povídání do školy na téma nmap a uití v praxi. Lehce zapojil také xprobe2 a p0f.
    Povídání je zaměřené na základní použití nmapu, ukázku tcp connect, tcp syn a udp scannu. Dále jen naťukávám IP spooing a v závěru je ukázka aktivního fingeprintingu.

    Myslím že o tomto tématu něco vím, nicméně vím jen věci které aktivně používám na mojí síti. Předpokládám že nmap, xprobe a p0 umí plno jiných zajímavostí. Proto bych rád pod tímto blogem rozběhl diskuzi na téma"jaké" super věci s nmapem ještě umíte.

    Moje prezentace je zaměřena částečně jako propagace opensource nástrojů a potažmo linuxu. Cílem je tedy na posluchače udělat co největší dojem, ukázat jim co všechno nmap umí a vše předvést v reálu. Posluchači jsou lidé ze základní znalostí sítí (IP adresa, maska, port, ping a pod.) K dispozici mám učebnu na které je 18 desktopů s Debianem 4.0, všichni mají vše dostupné a dle potřeby mohu doinstalovat cokoliv dalšího.

    nmap.pdf nebo nmap.odp

    Zkuste se nad tím zamyslet a napsat mi co dalšího co možná nejvíc zajímavého s nemapem lze udělat :))


    Johny

           

    Hodnocení: 67 %

            špatnédobré        

    Tiskni Sdílej: Linkuj Jaggni to Vybrali.sme.sk Google Del.icio.us Facebook

    Komentáře

    Vložit další komentář

    frEon avatar 30.11.2007 17:53 frEon | skóre: 40 | Praha
    Rozbalit Rozbalit vše Re: Nmap - scannování, IP spoofing, fingerprinting
    nmap na spoustu roznych skenu potrebuje rotovske prava. tak bacha at se nenachytas.
    Talking about music is like dancing to architecture.
    30.11.2007 18:58 Martin Baleja | skóre: 13 | blog: Segmentation_Fault
    Rozbalit Rozbalit vše Re: Nmap - scannování, IP spoofing, fingerprinting
    Doufám že neurazím upozorněním na pravopisné chyby a překlepy:
    #6: "tento typ scanu je rychlý", "je port považován jako filtered" (když už nemůžeš používat české ekvivalenty)
    #7: "kde navazování spojení probíhá odlišně",
    #8: "ICMP paket s kódem", (a zase filtered o kousek dál)
    #11: "RFC speciikace"
    #14: "chová se k síti šetrně a tak lze odhalení není snadné", "..a proto je nezjistitelný"
    #15: "který informuje"

    Jinak je to docela zajímavé, bohužel nemůžu přispět žádným svým postřehem k tématu.
    Why are hemorrhoids called "hemorrhoids" instead of "assteroids"?
    Johny z Podoli avatar 30.11.2007 19:03 Johny z Podoli | skóre: 26 | blog: rocfdebian
    Rozbalit Rozbalit vše Re: Nmap - scannování, IP spoofing, fingerprinting
    z gramatikou mám poměrně problém, než to předvedu veřejně poprosím někoho o korekturu. Nicméně děkuji za upozornění, prezentaci si opravím :) Škoda že zatím nikdo nepřipsal nějaký tip nebo trik :) který mohu ukázat.
    Můj web o táborech: Letní dětské tábory, Hudební tábor , Můj nový blog na Nul.cz
    30.11.2007 19:05 azurIt | skóre: 34 | blog: zatial_bez_mena
    Rozbalit Rozbalit vše Re: Nmap - scannování, IP spoofing, fingerprinting
    no tak aby ti nebolo luto ;) skus nmap -sV, netreba na to ani roota. dalsia aplikacia, ktora toto dokaze, je SAT.
    30.11.2007 20:41 Ketling | skóre: 8
    Rozbalit Rozbalit vše Re: Nmap - scannování, IP spoofing, fingerprinting
    Tak to vám pekne ďakujem. Skúsil som to na domácu mašinu s XP a dostal som BSOD. Bohužial druhý krát sa mi to už nepodarilo zopakovať:-)
    Johny z Podoli avatar 30.11.2007 20:46 Johny z Podoli | skóre: 26 | blog: rocfdebian
    Rozbalit Rozbalit vše Re: Nmap - scannování, IP spoofing, fingerprinting
    kdyby se bsod opakovalo, bylo by to jistě pro můj účel perfektní :)
    Můj web o táborech: Letní dětské tábory, Hudební tábor , Můj nový blog na Nul.cz
    30.11.2007 23:07 azurIt | skóre: 34 | blog: zatial_bez_mena
    Rozbalit Rozbalit vše Re: Nmap - scannování, IP spoofing, fingerprinting
    tak sorry no, nechcel som :D
    30.11.2007 19:58 miso | skóre: 36 | blog: iSCSI_initiator_howto | Praha
    Rozbalit Rozbalit vše Re: Nmap - scannování, IP spoofing, fingerprinting
    slide 2 - daemonů
    Project Satan infects Calculon with Werecar virus
    30.11.2007 19:42 pht
    Rozbalit Rozbalit vše Re: Nmap - scannování, IP spoofing, fingerprinting

    K obsahu:

    Spoofing - zmínil bych rozdíl mezi spoofing a decoy a hlavně fakt, že pokud spoofuju tak mi nemusí žádné packety dorazit zpět

    Detekce OS - tady bych trochu rozvedl resp. nastínil ty techniky, které vedou k detekci toho či onoho OS (odlišné chování stacků), pojem fuzzy logika je trochu fádní a nic neříká

    Typy scanu - trochu bych to zkrátil, myslím že je tomu věnováno příliš mnoho slajdů, spíš bych si nechal něco na ty "show off" triky (viz níže)

    K formě:

    Zastávám názor že prezentace by měla obsahovat co nejméně textu a už vůbec ne celé věty. Pokud posluchači budou číst prezentaci, nebudou věnovat pozornost výkladu a navíc to svádí školitele k tomu aby slidy četl jako pohádku místo aby volně mluvil. Takže bych brutálně (ale opravdu!) zkrátil všechny texty a místo toho se vymazlil s obrázky které kolikrát řeknou více než deset vět.

    Triky:

    Nmap umí celkem zevrubně zadat co a jak má scannovat (rozsahy portů, adres, ...), to bych jednoznačně vyzdvihl! Lze v něm také dost podrobně ladit agresivitu scannu (nejprv ping, různé časování, paralelní scanny atd). Výstup z nmapu lze obdržet v pěkně přechroustatelném (strojově) formátu takže lze celkem jednoduše dělat různé frontendy. A "last but not least", nmap je open-source, takže kdykoliv není problém do něj nahlédnout nebo něco poupravit.

    A to je asi vše.

    1.12.2007 08:28 depka
    Rozbalit Rozbalit vše Re: Nmap - scannování, IP spoofing, fingerprinting
    mas dobry nick džony ;)
    2.12.2007 14:24 Murry | skóre: 16 | Brno
    Rozbalit Rozbalit vše Re: Nmap - scannování, IP spoofing, fingerprinting
    "pouití" -> použití (poslední nadpis)
    Jinak je to velmi zajímavé. Kdybych se mohl na takovou přednášku dostat, hned bych šel......
    3.12.2007 07:59 Tom.š Ze.le.in | skóre: 21 | blog: tz
    Rozbalit Rozbalit vše Pár komentářů
    Jen rychle, možná jsem něco z toho na slidech přehlédl.

    - pokud vím, SYN scan je výchozí nastavení jen pokud je uživatel root (z textu není vidět)

    - možná by chtělo odlišit co jsou v podstatě různé způsoby scanování téhož (syn, connect, ale i nul, xmas a ruční flagy skanují všechny tcp) a co jsou skany něčeho jiného - je to na přeskáčku

    - možná zmínit principiální problémy s UDP scanem (nelze rychle...)

    - sV aspoň zmínit, možná i --version-light a jak přidávat vlastní pravidla pro detekci služeb,

    - v praxi užitečnější než spoofing etc mi přijdou možnosti měnit nastavení doby mezi scany atd.

    - možná zmínit různé typy výstupu a kdy který použít

    - verze je dnes už AFAIK trochu jiná

    Založit nové vláknoNahoru

    ISSN 1214-1267   www.czech-server.cz
    © 1999-2015 Nitemedia s. r. o. Všechna práva vyhrazena.