View Full Version : Port scan
tutmosi3
28-11-2005, 14:16
Ciao
Ricordo che tempo fa, avevo visto un sito che faceva un port scan.
Siccome vorrei fare una prova sul mio router, vorrei sapere se qualcuno ha più memoria di me.
Ciao e grazie
andorra24
28-11-2005, 14:21
Prova qua:http://scan.sygatetech.com/
Ciao,
uhm... si vedono un po' troppe cose.. non sei proprio a rischio però...
Qualche dettaglio (con parecchie censure)
Dettagli Sistema
Descrizione: Prestige 645R
Community String: public
Nome:
Contatto:
Locazione:
Up Time: 0 giorni, 7 ore, 51 minuti, 16 secondi
Router: SI
Interfacce di Rete
Totale Interfacce: 17
Interfaccia 01: enet0
Tipo: Ethernet - CSMA/CD
Velocità: 100 Mbps
MTU: 1500 byte
Indirizzo Fisico: 00xxxxxxxxxx (censurato)
Stato: Attiva
Up Time: 0 giorni, 0 ore, 0 minuti, 7 secondi
Dettagli Input/Output
Input
Tot. Byte: 311125174
Tot. Unicast Packets: 1063615
Tot. Non Unicast Packets: 28763
Tot. Dropped Packets: 10101
Tot. Erroneus Packets: 0
Tot. Unknow Protocol Packets: 0
Output
Tot. Byte: 456845434
Tot. Unicast Packets: 956719
Tot. Non Unicast Packets: 1027
Tot. Dropped Packets: 1
Tot Erroneus Packets: 0
Queue Length: 0
IP Address: 0.0.0.0 - Subnet Mask: 0.0.0.0
IP Address: 10.10.42.254 - Subnet Mask: 255.255.255.0
Routes
IP Address: 10.10.42.0 - Subnet Mask: 255.255.255.0
Interfaccia 02: mpoa00
Tipo: unrecognized
Velocità: 512000 bps
MTU: 1524 byte
Indirizzo Fisico: (censura)
Stato: Attiva
Up Time: 0 giorni, 0 ore, 0 minuti, 28 secondi
Dettagli Input/Output
Input
Ciao,
uhm... si vedono un po' troppe cose.. non sei proprio a rischio però...
Qualche dettaglio (con parecchie censure)
Dettagli Sistema
Descrizione: Prestige 645R
Community String: public
Nome:
Contatto:
Locazione:
Up Time: 0 giorni, 7 ore, 51 minuti, 16 secondi
Router: SI
Interfacce di Rete
Totale Interfacce: 17
Interfaccia 01: enet0
Tipo: Ethernet - CSMA/CD
Velocità: 100 Mbps
MTU: 1500 byte
Indirizzo Fisico: 00xxxxxxxxxx (censurato)
Stato: Attiva
Up Time: 0 giorni, 0 ore, 0 minuti, 7 secondi
Dettagli Input/Output
Input
Tot. Byte: 311125174
Tot. Unicast Packets: 1063615
Tot. Non Unicast Packets: 28763
Tot. Dropped Packets: 10101
Tot. Erroneus Packets: 0
Tot. Unknow Protocol Packets: 0
Output
Tot. Byte: 456845434
Tot. Unicast Packets: 956719
Tot. Non Unicast Packets: 1027
Tot. Dropped Packets: 1
Tot Erroneus Packets: 0
Queue Length: 0
IP Address: 0.0.0.0 - Subnet Mask: 0.0.0.0
IP Address: 10.10.42.254 - Subnet Mask: 255.255.255.0
Routes
IP Address: 10.10.42.0 - Subnet Mask: 255.255.255.0
Interfaccia 02: mpoa00
Tipo: unrecognized
Velocità: 512000 bps
MTU: 1524 byte
Indirizzo Fisico: (censura)
Stato: Attiva
Up Time: 0 giorni, 0 ore, 0 minuti, 28 secondi
Dettagli Input/Output
Input
...potresti mettere su un banchetto come... Mago Wgator, previsioni e veggenze online :sofico:
Ho paura di chiederlo ma...riesci a vedere tutto di tutti?? :wtf:
tutmosi3
28-11-2005, 15:34
Prova qua:http://scan.sygatetech.com/
Grazie amica mia.
Ciao
tutmosi3
28-11-2005, 15:46
Ciao,
uhm... si vedono un po' troppe cose.. non sei proprio a rischio però...
Qualche dettaglio (con parecchie censure)
Dettagli Sistema
Descrizione: Prestige 645R
Community String: public
Nome:
Contatto:
Locazione:
Up Time: 0 giorni, 7 ore, 51 minuti, 16 secondi
Router: SI
Interfacce di Rete
Totale Interfacce: 17
Interfaccia 01: enet0
Tipo: Ethernet - CSMA/CD
Velocità: 100 Mbps
MTU: 1500 byte
Indirizzo Fisico: 00xxxxxxxxxx (censurato)
Stato: Attiva
Up Time: 0 giorni, 0 ore, 0 minuti, 7 secondi
Dettagli Input/Output
Input
Tot. Byte: 311125174
Tot. Unicast Packets: 1063615
Tot. Non Unicast Packets: 28763
Tot. Dropped Packets: 10101
Tot. Erroneus Packets: 0
Tot. Unknow Protocol Packets: 0
Output
Tot. Byte: 456845434
Tot. Unicast Packets: 956719
Tot. Non Unicast Packets: 1027
Tot. Dropped Packets: 1
Tot Erroneus Packets: 0
Queue Length: 0
IP Address: 0.0.0.0 - Subnet Mask: 0.0.0.0
IP Address: 10.10.42.254 - Subnet Mask: 255.255.255.0
Routes
IP Address: 10.10.42.0 - Subnet Mask: 255.255.255.0
Interfaccia 02: mpoa00
Tipo: unrecognized
Velocità: 512000 bps
MTU: 1524 byte
Indirizzo Fisico: (censura)
Stato: Attiva
Up Time: 0 giorni, 0 ore, 0 minuti, 28 secondi
Dettagli Input/Output
Input
Ciao Mitico Moderatore
Ricordavi la richiesta che ti avevo fatto tempo fa'
In effetti avevo bisogno di un port scan ma lo hai fatto sul PC sbagliato.
Ora sono al lavoro, dove la nostra derelitta rete causa più rogne che facilitazioni.
Io non ho potere in merito.
La mia rete è attualmente ferma: router/modem spento, router/access point spento, client spenti, server spento.
In serata proverò il sito della nostra Andorra, in caso se vuoi farmi un altro port scan, aspetta che io sia a casa.
Ciao e grazie
Ciao,
:D non sono io il veggente... il fatto è che lasciate attivo il SNMP sulla community "public" così chiunque può vedere tante belle cose :Prrr:
andorra24
28-11-2005, 15:55
Ciao,
:D non sono io il veggente... il fatto è che lasciate attivo il SNMP sulla community "public" così chiunque può vedere tante belle cose :Prrr:
Ciao wgator, puoi spiegarti meglio? Con ''chiunque puo' vedere tante belle cose'' intendi riferirti ai moderatori del forum o ai lamerini perditempo?
BravoGT83
28-11-2005, 16:36
wgator prova la mia...tanto il mio ip lo puoi vedere...
quello di sygate non mi ha trovato nulla tutto bloccato :D
Ciao wgator, puoi spiegarti meglio? Con ''chiunque puo' vedere tante belle cose'' intendi riferirti ai moderatori del forum o ai lamerini perditempo?
Ciao,
come tutti sanno un moderatore può risalire immediatamente all'IP di un utente del forum per ovvie ragioni di "pubblica sicurezza" :p
Con Tutmosi3 mi sono permesso di usare gli strumenti del forum grazie al suo consenso ed al rapporto di amicizia che si è creato. Abbiamo fatto altri test insieme :)
Al di fuori dei "privilegi" e degli strumenti del forum è comunque relativamente semplice risalire all'IP di una persona in rete. A volte, per semplice curiosità statistica e al di fuori del forum, mi capita di fare "port scan" e controlli ad amici e conoscenti.
A volte vengono fuori situazioni fantastiche: alcuni sono talmente sprotetti al punto che riesco ad intervenire sulle loro macchine esattamente come se fossi in locale :mbe: Cancello virus, riorganizzo cartelle, reimposto i parametri dei router ecc. Questo succede spesso anche se sono protetti da firewall (evidentemente male impostati).
Facendo scansioni su Internet noto all'incirca il 30% dei PC con gravi problemi di sicurezza
Ecco un esempio di cosa può capitare scansionando qualche IP a caso:
http://www.webalice.it/wgator/temp/scanvir.jpg
Nota i file col "pallino rosso" :oink:
BravoGT83
28-11-2005, 17:02
però:D:D:D
wgator prova la mia...tanto il mio ip lo puoi vedere...
quello di sygate non mi ha trovato nulla tutto bloccato :D
Ciao,
tu risulti completamente "stealth" ma nel tuo pool (range di 255 IP intorno al tuo) ci sono altre 79 macchine attive:
- 4 hanno SNMP attivo
- 22 hanno la porta 80 visibile
- 2 riesco ad entrare nel router e volendo potrei incasinarlo tutto :muro:
- 3 hanno la 23 aperta
poi... qualche porta 21... ma non ho guardato bene perchè ci vuole troppo tempo :D
BravoGT83
28-11-2005, 17:30
Ciao,
tu risulti completamente "stealth" ma nel tuo pool (range di 255 IP intorno al tuo) ci sono altre 79 macchine attive:
- 4 hanno SNMP attivo
- 22 hanno la porta 80 visibile
- 2 riesco ad entrare nel router e volendo potrei incasinarlo tutto :muro:
- 3 hanno la 23 aperta
poi... qualche porta 21... ma non ho guardato bene perchè ci vuole troppo tempo :D
anch'io l'ho notato.... :p
Ah,
quello con il finale "135" ha tutto il PC in condivisione su Internet :cry:
BravoGT83
28-11-2005, 17:36
ma lol :mc:
Ciao,
ecco un'altra "perla" :p
http://www.webalice.it/wgator/temp/virus.jpg
BravoGT83
28-11-2005, 18:34
spettacolo:D:D:D
Mago wgator, puoi fare una scansione anche a me...se hai tempo??...Sarei curioso di vedere cosa si vede e perché...:)
...e soprattutto...cos'è l'SNMP?? :what:
EDIT
...come nn detto, ho trovato questa cosa e nn c'ho capito una mazza...arabo scritto al contrario...
http://openskills.info/topic.php?ID=169&view=full
Credo sia un protocollo per la gestione dei router da remoto...però attendiamo l'esperto wgator, non vorrei dire una cavolata. :P
Io l'ho disabilitato.
O.T. x BravoGT83: ma tu parcheggi sempre in quel modo :D
BravoGT83
28-11-2005, 20:47
Credo sia un protocollo per la gestione dei router da remoto...però attendiamo l'esperto wgator, non vorrei dire una cavolata. :P
Io l'ho disabilitato.
O.T. x BravoGT83: ma tu parcheggi sempre in quel modo :D
certo mi piace stare bello largo :sofico:
Mago wgator, puoi fare una scansione anche a me...se hai tempo??...Sarei curioso di vedere cosa si vede e perché...:)
...e soprattutto...cos'è l'SNMP??
Ciao,
l'unica cosa che riesco a farti è solo il ping, anche tu sei completamente stealth.
L'SNMP è un protocollo (disponibile su router, access point, server ma anche pc) che permette di ottenere tutte le informazioni su una rete. Statistiche, IP della LAN, macchine collegate, caratteristiche hardware, servizi attivi ecc. In pratica consente di amministrare una rete.
Va bene attivarlo all'interno della LAN per monitorarla ma farlo uscire su Internet mi sembra quantomeno avventato. Si forniscono ad eventuali "sabotatori" un mare di informazioni preziose, utili per attaccare :p
Ecco cosa appare facendo uno scan su un IP pubblico (8 IP prima di quello di Ciaba) ad un incauto che ha scordato di blooccarlo verso Internet:
http://www.webalice.it/wgator/temp/snmp1.jpg
Naturalmente facendo click sui segni "+" si ottengono moltissime informazioni su quella rete
BravoGT83
28-11-2005, 21:13
cacchio anch'io ho visto tutto il pc di una persona x.... :doh: :doh: :doh:
cacchio il mio amico con fastweb non riesco neanche vederlo con il ping :mbe:
juninho85
28-11-2005, 22:09
:sbav:
tutmosi3
29-11-2005, 08:03
Ciao,
come tutti sanno un moderatore può risalire immediatamente all'IP di un utente del forum per ovvie ragioni di "pubblica sicurezza" :p
Con Tutmosi3 mi sono permesso di usare gli strumenti del forum grazie al suo consenso ed al rapporto di amicizia che si è creato. Abbiamo fatto altri test insieme :)
Al di fuori dei "privilegi" e degli strumenti del forum è comunque relativamente semplice risalire all'IP di una persona in rete. A volte, per semplice curiosità statistica e al di fuori del forum, mi capita di fare "port scan" e controlli ad amici e conoscenti.
A volte vengono fuori situazioni fantastiche: alcuni sono talmente sprotetti al punto che riesco ad intervenire sulle loro macchine esattamente come se fossi in locale :mbe: Cancello virus, riorganizzo cartelle, reimposto i parametri dei router ecc. Questo succede spesso anche se sono protetti da firewall (evidentemente male impostati).
Facendo scansioni su Internet noto all'incirca il 30% dei PC con gravi problemi di sicurezza
Ecco un esempio di cosa può capitare scansionando qualche IP a caso:
http://www.webalice.it/wgator/temp/scanvir.jpg
Nota i file col "pallino rosso" :oink:
Mi permetto di dissentire ...
La conoscenza degli IP degli utenti del forum non ti è data dal tuo grado di moderatore ma dal fatto che sei il presidente del comitato nazionale per l'abolizione del lavoro.
Ieri ho avuto visite, non ero in giro e non ho nemmeno acceso internet, spero di fare qualcosa stasera.
Spero che le richieste di fare il port scan ad utenti non ti soffochino, mi sentirei un po' in colpa.
Ciao
il nome del pc era "saloon" ?
BravoGT83
30-11-2005, 22:52
il nome del pc era "saloon" ?
ma lol:D:D:D
Ciao,
ecco un'altra "perla" :p
http://www.webalice.it/wgator/temp/virus.jpg
Oh saggio Wgator, potresti fare una scansioncina anche a me? Vorrei proprio vedere se i miei Zone Alarm AVG e Avast fanno più o meno bene il loro lavoro... :rolleyes:
se non è possibile, grazie mille lo stesso...
Hasta luego! :cool:
BravoGT83
01-12-2005, 13:56
già tenere 2 antivirus non è il massimo :)
Wgator se hai tempo potresti fare una scansione anche a me?
BravoGT83
01-12-2005, 16:09
lo puoi fare da solo anche
http://scan.sygatetech.com/
già tenere 2 antivirus non è il massimo :)
Già, scusa, non mi sono spiegato bene, intendo dire che ho una lan con 2 PC, su uno ho AVG e sull'altro Avast... sono un po' indeciso... :p
ho provato ad attivare il firewall del router, pero' ho qualche problema, ho un Flynet della Roper... com'è secondo voi?
Bueno, hasta luego! :cool:
BravoGT83
01-12-2005, 16:39
Già, scusa, non mi sono spiegato bene, intendo dire che ho una lan con 2 PC, su uno ho AVG e sull'altro Avast... sono un po' indeciso... :p
ho provato ad attivare il firewall del router, pero' ho qualche problema, ho un Flynet della Roper... com'è secondo voi?
Bueno, hasta luego! :cool:
ah adesso ho capito....
non conosco quel router....cmq è sempre meglio tenere acceso
ah adesso ho capito....
non conosco quel router....cmq è sempre meglio tenere acceso
Ecco appunto, se tengo acceso il FW del router non riesco più a navigare, o fare qualsiasi cosa che richiede l'accesso a internet, sicuramente è perchè non so settare il router, cmq il problema non è solo questo...
Ho una connessione con Tele2adsl con la quale dovrei navigare a 4Mbps, pero' non mi sembra così veloce...
sarà un problema di compatibilità tra il mio router Roper e la linea Tele2? Mah!
Cmq grazie mille x le risp.
Buon anno!
Hasta luego! :)
BravoGT83
30-12-2005, 09:30
Ecco appunto, se tengo acceso il FW del router non riesco più a navigare, o fare qualsiasi cosa che richiede l'accesso a internet, sicuramente è perchè non so settare il router, cmq il problema non è solo questo...
Ho una connessione con Tele2adsl con la quale dovrei navigare a 4Mbps, pero' non mi sembra così veloce...
sarà un problema di compatibilità tra il mio router Roper e la linea Tele2? Mah!
Cmq grazie mille x le risp.
Buon anno!
Hasta luego! :)
molto strano...alla fine il FW del router non controlla il traffico in uscita se non chiudi le porte...
hai provato aggiornare il firmware
vBulletin® v3.6.4, Copyright ©2000-2025, Jelsoft Enterprises Ltd.