Como debe saberse, las conexiones TCP se componen de tres etapas:
1. establecimiento de conexión
2. transferencia de datos
3. fin de la conexión
Para establecer la conexión se usa el procedimiento llamado negociación en tres pasos (3-way handshake). Para la desconexión se usa una negociación en cuatro pasos (4-way handshake). Durante el establecimiento de la conexión, se configuran algunos parámetros tales como el número de secuencia con el fin de asegurar la entrega ordenada de los datos y la robustez de la comunicación.
En resumen, los tipos de scan usados generalmente son:
Pero si se quiere profundizar...
Mostrando entradas con la etiqueta linux. Mostrar todas las entradas
Mostrando entradas con la etiqueta linux. Mostrar todas las entradas
6/7/13
5/7/13
Meterpreter Kung-Fu
Después del "exploit [enter]", en meterpreter hay algunos comandos interesantes que se pueden aplicar como técnica de línea de comandos Kung-Fu.
19/6/13
XML, NMAP y Metasploit
Usando NMAP, la opcion -oX (o de Output) envía la busqueda que realicemos a un archivo .xml
El archivo .xml podemos importarlo luego a Metasploit.
Esto es util si queremos escanear un solo puerto, por ejemplo el 80, en una red completa de computadores.
Para filtrar mas adelante cuales estan abiertos, podemos usar Metasploit de la siguiente forma:
1. Después de tener el archivo .xml, se puede importar a Metasploit usando el comando:
db_import <archivo.xml>
2 Cuando termine la importación, hay varias cosas que podemos ver desde metasploit:
hosts (muestra los hosts que se escanearon y fueron importados mediante db_import)
services (muestra los servicios, puertos y demás escaneados anteriormente e importados por medio de db_import)
3. Con el comando services (ver services -h), podemos filtrar los servicios, puertos abiertos y demás antes escaneados)
services -p 80 -c port,state -S open
Muestra los objetivos que tienen el pueto 80 en estado abierto. Lo demás se deja a la imaginación ;)
El archivo .xml podemos importarlo luego a Metasploit.
Esto es util si queremos escanear un solo puerto, por ejemplo el 80, en una red completa de computadores.
Para filtrar mas adelante cuales estan abiertos, podemos usar Metasploit de la siguiente forma:
1. Después de tener el archivo .xml, se puede importar a Metasploit usando el comando:
db_import <archivo.xml>
2 Cuando termine la importación, hay varias cosas que podemos ver desde metasploit:
hosts (muestra los hosts que se escanearon y fueron importados mediante db_import)
services (muestra los servicios, puertos y demás escaneados anteriormente e importados por medio de db_import)
3. Con el comando services (ver services -h), podemos filtrar los servicios, puertos abiertos y demás antes escaneados)
services -p 80 -c port,state -S open
Muestra los objetivos que tienen el pueto 80 en estado abierto. Lo demás se deja a la imaginación ;)
14/6/13
Edicion de archivos en Linux
Hoy me paso esto:
Necesitaba hacer un ping sweep a un rango en particular de direcciones IP, pero el resultado, como se comprenderá, viene lleno de basura que nadie necesita. Lo que yo necesito son solo las direcciones IP:
Necesitaba hacer un ping sweep a un rango en particular de direcciones IP, pero el resultado, como se comprenderá, viene lleno de basura que nadie necesita. Lo que yo necesito son solo las direcciones IP:
Script para extraer correos en Zimbra
#!/bin/bash
if [ "$1" = "--help" ]; then
echo "./cuenta.sh <dominio> <archivo creacion="creacion"> <correo de="de" envio="envio">"
exit
fi
if [ "$1" = "" ]; then
echo "DEBE COLOCAR EL NOMBRE DEL DOMINIO DE LAS CUENTAS A EXPORTAR: EJ: synaptic.cl"
exit
fi
if [ "$2" = "" ]; then
echo "DEBE COLOCAR EL NOMBRE DEL ARCHIVO EN EL CUAL EXPORTARA LAS CUENTAS: EJ: LISTAS.TXT"
exit
fi
if [ "$3" = "" ]; then
echo "DEBE COLOCAR UNA CUENTA DE CORREO ELECTRONICO PARA ENVIAR EL INFORME: EJ: SOPORTE@SYNAPTIC.CL"
exit
fi
DOMINIO=$1
listaDeNombres=$2
COMANDO1='/opt/zimbra/bin/ zmprov ga '
echo "NOMBRE,CUENTA,ESTADO">$ listaDeNombres
clear
echo "Generando Informe Espere Por Favor...."
for usuario in `/opt/zimbra/bin/zmprov -l gaa $DOMINIO`
do
#echo -e "$usuario\n"
#echo -e "Comando: zmprov ga $usuario |grep displayName |awk -F': ' '{print $2}'\n"
$COMANDO1 $usuario >tmp.txt
nombre=`cat tmp.txt | grep displayName | awk -F': ' '{print $2}'\n`
cuenta=`cat tmp.txt | grep '# name' | awk '{print $3}'\n`
estado=`cat tmp.txt | grep "zimbraAccountStatus:" | awk -F': ' '{print $2}'\n`
echo "$nombre,$cuenta,$estado">>$ listaDeNombres
done
echo "Enviando Correos Electronicos del Dominio $1 a $3"
mail -s "CORREOS ELECTRONICOS DOMINIO $1" $3<$listaDeNombres
echo "Proceso Terminado con Exito"
echo "eliminando archivos temporales"
rm -rf tmp.txt</correo></archivo></ dominio>
Tomado de geekscripting.blogspot.com
Ciclo for para leer archivo
Este es un ejemplo de ciclo for en el que se lee un listado y se aplica un comando a cada línea leída:
#!/bin//bash
nombres=`cat dns.txt`
for nombre in $nombres;
do
host $nombre.codsp.com | grep "has address" >> resultados.txt;
done;
echo terminado
exit
#!/bin//bash
nombres=`cat dns.txt`
for nombre in $nombres;
do
host $nombre.codsp.com | grep "has address" >> resultados.txt;
done;
echo terminado
exit
Suscribirse a:
Entradas (Atom)
+13.26.51.png)
