nmap сканування на віддаленому хості


1

Мені було цікаво, яким чином nmap працює проти хоста, якщо ip поділили багато хостів. Сенаріо - це, наприклад, моя домашня IP-адреса - xxx.xxx.xxx.xxx і я використовую бездротовий маршрутизатор. На 3-х різних машинах відкрита IP-адреса виявляється такою ж. Тому якщо я запускаю nmap проти xxx.xxx.xxx.xxx, я не впевнений, яка машина буде сканована.

А що, якщо я хочу запустити nmap проти певної машини під відкритим ip, якщо вона має підмережу? це можливо?

Буду вдячний за будь-яку пораду. Дякую

Відповіді:


1

Я припускаю, що те, що ви описуєте, є типовою домашньою налаштуванням NAT, хоча це явно не вказано.

Щоб додати до того, що говорив Давид Шварц, це дійсно залежить від того, що ваш маршрутизатор робить з трафіком.

Ось кілька сценаріїв, які можуть статися:

  • Nmap виконує пінг-розгортку: в цьому випадку маршрутизатор буде відповідати (або не відповідати) на ехо-запит ICMP, і трафік ніколи не побачить хост.

  • Nmap робить сканування портів: якщо маршрутизатор не перенаправляє порти, він, швидше за все, не дозволить трафіку пройти. Але, якщо ви перенаправляєте порти, трафік перейде на потрібний пристрій, і цей пристрій відповість на сканування портів залежно від його конфігурації.

Отже, залежно від конфігурації маршрутизатора і типу NMAP-сканування, він може вразити жодного або всіх комп'ютерів NAT.

Якщо ви маєте на увазі певний сценарій, додайте докладнішу інформацію про конфігурацію маршрутизатора та конкретний сканер NMAP, який ви б виконували.


Скажімо, маршрутизатор є переадресацією портів, що я хочу зробити, це тестування домашньої мережі за межами LAN. Я все ще дуже збентежений, як визначити, яка машина відповідатиме, якщо вона знаходиться під маршрутизатором, і як аутсайдер може визначити, яку машину атакувати
REALFREE

@REALFREE Припустимо, ви перенаправляєте порт 80. Коли NMAP сканує порт 80, маршрутизатор побачить цей трафік і знає, що він повинен перенаправити порт 80 на відповідні пристрої. Який б пристрій 80 переадресовувався до (швидше за все, лише 1 пристрій), відповість на це. Якщо порт не переадресовано, то маршрутизатор буде кінцевою точкою для трафіку, або не відповідає або не відповідає, що порт не відкритий. Повідомте мене, якщо це допоможе пояснити.
Evan

@REALFREE Аутсайдер може не знати, який пристрій вони атакують. Вони помітять, які пристрої мають відкриті порти і йдуть за пристроями, які мають відкриті порти. Якщо вони намагаються орієнтуватися на певний пристрій, їм доведеться знати щось про нього (ОС, запущені програми та ін.), Щоб визначити, який з пристроїв був відсканований.
Evan

1

Він сканує перегляд вашої мережі, яка представлена ​​рештою Інтернету вашим маршрутизатором.

Використовуючи наш веб-сайт, ви визнаєте, що прочитали та зрозуміли наші Політику щодо файлів cookie та Політику конфіденційності.
Licensed under cc by-sa 3.0 with attribution required.