El escaneo es un arte es obtener información del sistema sin levantar la mínima sospecha a continuación realizare un ejemplo de como realizarlo.
Identificación de un Sistema remoto.
1º Realizamos un escaneo de puertos que no levante sospechas por ejemplo el syn scan que usa paquetes tcp syn para comprobar el estado del puerto. Y en función de eso si recibe un tcp ack sabe que está abierto pero si recibe un tcp rst le indica que está cerrado y si no recibe nada es que hay cortafuegos por medio.
Para ello usamos el comando.
Nmap sS ip_victima para escanear los puertos tcp.
Una vez hecho recibiremos un listado parecido a este.
Luego probamos conexiones RAW con netcat y obtendremos resultados tan buenos como estos:
Via FTP.
Via SSH.
Al final si no obtenemos nada con el señor netcat usamos nmap con la opción menos -A.
Y veremos estos resultados:
Un comentario
¿Los comandos de Nmap han cambiado no?