Mostrando entradas con la etiqueta nmap. Mostrar todas las entradas
Mostrando entradas con la etiqueta nmap. Mostrar todas las entradas
martes, 15 de diciembre de 2015
Nmap: Detectando impresoras
Como hemos visto anteriormente a lo largo de las entradas de nmap este tiene la versatilidad de poder amoldarse a nuestras necesidades. Por ejemplo en este caso veremos como nos puede servir para la detección de impresoras, muchas veces nuestros clientes se conectan a la red empresarial y tenemos que detectar donde se encuentra la impresora o simplemente nosotros mismos tenemos que detectarla. Esta búsqueda de la dirección ip de la misma la tenemos que hacer a mano, pero siempre tenemos la posibilidad de detectar en que ip está la impresora mediante nmap.
Lo primero que tenemos que ver, los puertos donde podemos buscar las impresoras, estos pueden ser:
9100 - Servicio de impresión RAW de la mayoría de las impresoras.
515 - Puerto LPR/LPD de la mayoría de las impresoras.
631 - El puerto IPP para la mayoría de impresoras modernas y servidores de impresión CUPS.
Con todo esto ya podemos lanzar la petición de detección de impresoras la cual exportaremos a un fichero xml llamado "printer.xml".
nmap -p 9100,515,631 192.168.1.0/24 -oX printer.xml
La clase de red y el rango de dirección IP lo tendremos que modificar en función del tipo de red en el que nos encontremos. Una configurada y lanzada la orden revisaremos el fichero "printer.xml" en busca de las direcciones de las impresoras.
miércoles, 3 de junio de 2015
Nmap: Detección de hosts según puertos.
En esta pequeña entrada de Nmap, vamos a ver como podemos ajustar nuestra búsqueda de host buscando por puertos. Esto lo utilizaremos en caso de especificar nuestra búsqueda de un servidor web, servidor de impresión, etc. Muchas veces necesitaremos hacer uso de esto para encontrar aquellos recursos de red que queramos configurar.
Por ejemplo escanear un rango de puertos TCP/UDP de un de una red "nmap -p 50-100 192.168.1.0/24"
También podemos concretar las búsquedas esficicando puerto en determinados protocolos como pueden ser TCP o UDP. Como por ejemplo en este ejemplo "nmap -p U:53,161,8888,T:1000-2000,80,25,8888,8080 192.168.1.1" en el cuál especificamos los protocolos, los puertos concretos, también rangos de los mismos , etc.
miércoles, 4 de marzo de 2015
nmap: Vulscan, fortaleciendo nmap
Una vez descargado descomprimimos los ficheros como hemos visto en nuestras entradas de comprimiendo descomprimiendo. Una vez descomprimido veremos que optenemos una carpeta vulscan en la cual tendremos archivos ".csv" y el ".nse" lo moveremos a la carpeta de de scripts de nmap, en el caso de ubuntu "/usr/share/nmap/scripts". En cuanto a la carpeta Vulscan con los archivos ".csv" la moveremos completa a la "/usr/share/nmap/scripts".
Una vez movidos todos los ficheros ya podemos dar uso de los scripts de escaneo de vulnerabilidades.
Este primer script comprobará todas las vulnerabilidades que pueden aprovechar esa brecha en la seguridad, la última parte es para crearnos un log del mismo:
sudo nmap -sV --script=vulscan.nse 192.168.1.1 | tee log.txt
Ahora si en cambio necesitamos ejecutar una base de datos concreta como es exploitdb usaremos lo siguiente:
sudo nmap -sV --script-args vulsandb=exploitdb.csv 192.168.1.1 | tee logexploitdb.txt
Tenemos que tener en cuenta que esta base de datos no se actualiza sola, tendrás que ser tu el que actualice e implemente las actualizaciones.
Suscribirse a:
Entradas (Atom)





