Unconfigured Ad Widget

Collapse

Anúncio

Collapse
No announcement yet.

[Dúvida] Nmap em conexão PPP

Collapse
X
 
  • Filter
  • Tempo
  • Show
Clear All
new posts

  • Font Size
    #1

    Dica [Dúvida] Nmap em conexão PPP

    Minha dúvida é a seguinte, sempre quando vou fazer um scan com o Nmap em algum servidor ele me volta a seguinte mensagem:

    Código:
    Starting Nmap 5.21 ( http://nmap.org ) at 2010-03-04 19:29 Hora oficial do Brasil
    
    NSE: Loaded 36 scripts for scanning.
    
    Initiating Ping Scan at 19:29
    
    Scanning site.com (xxx.xx.xxx.xxx) [8 ports]
    
    WARNING: Using raw sockets because ppp0 is not an ethernet device. This probably won't work on Windows.
    
    
    
    pcap_open_live(ppp0, 100, 0, 2) FAILED. Reported error: Error opening adapter: O sistema não pode encontrar o dispositivo especificado. (20).  Will wait 5 seconds then retry.
    
    pcap_open_live(ppp0, 100, 0, 2) FAILED. Reported error: Error opening adapter: O sistema não pode encontrar o dispositivo especificado. (20).  Will wait 25 seconds then retry.
    
    Call to pcap_open_live(ppp0, 100, 0, 2) failed three times. Reported error: Error opening adapter: O sistema não pode encontrar o dispositivo especificado. (20)
    
    There are several possible reasons for this, depending on your operating system:
    
    LINUX: If you are getting Socket type not supported, try modprobe af_packet or recompile your kernel with SOCK_PACKET enabled.
    
    *BSD:  If you are getting device not configured, you need to recompile your kernel with Berkeley Packet Filter support.  If you are getting No such file or directory, try creating the device (eg cd /dev; MAKEDEV <device>; or use mknod).
    
    *WINDOWS:  Nmap only supports ethernet interfaces on Windows for most operations because Microsoft disabled raw sockets as of Windows XP SP2.  Depending on the reason for this error, it is possible that the --unprivileged command-line argument will help.
    
    SOLARIS:  If you are trying to scan localhost or the address of an interface and are getting '/dev/lo0: No such file or directory' or 'lo0: No DLPI device found', complain to Sun.  I don't think Solaris can support advanced localhost scans.  You can probably use "-PN -sT localhost" though.
    
    
    
    
    
    QUITTING!
    Bem está dizendo que não posso utilizar o nmap em uma conexão discada (PPP), certo?

    E teria um geito de faze-lo funcionar nesta conexão?

    Desde já obrigado!

    Flw.



    areax@hotmail.com



    Similar Threads

  • Font Size
    #2
    Postado Originalmente por areax Ver Post
    Minha dúvida é a seguinte, sempre quando vou fazer um scan com o Nmap em algum servidor ele me volta a seguinte mensagem:

    Bem está dizendo que não posso utilizar o nmap em uma conexão discada (PPP), certo?

    E teria um geito de faze-lo funcionar nesta conexão?

    Desde já obrigado!

    Flw.
    Errado,o fato de vc usar uma conexão PPP(Discada) não influi no funcionamento do Nmap,apenas na velocidade,acredito que vc nao instalou corretamente o Nmap por isso ele não está funcionando...

    Primeiro faça o download da versão mais atual no link abaixo:

    Apenas usuários registrados e ativados podem ver os links., Clique aqui para se cadastrar...
    Descoprima o arquivo, e instale o vcredist_x86 que vem na pasta do Nmap,depois execute um arquivo com o nome nmap_performance para uma melhor performance do nmap no windows,depois instale o arquivo winpcap-nmap-4.11 e por ultimo copie todos os arquivo para :

    C:\Windows\system32
    Siga os passos acima e depois me diga se conseguiu ou não!!

    Comment


    • Font Size
      #3
      Eu tinha baixado o setub, então reinstalei ele, depois fiz oq vc disse, executei o vcredist_x86, nmap_performanc, reinstalei o WinpCap, depois coloquei todos os arquivos na pasta system32 mesmo assim persiste o error.

      Flw.



      areax@hotmail.com



      Comment


      • Font Size
        #4
        Ok!!!

        Erro reportado:

        WARNING: Using raw sockets because ppp0 is not an ethernet device. This probably won't work on Windows.
        A partir do Windows SP2,existe uma limitação no uso dos pacotes Raw,por isso existe o arquivo
        nmap_performance.reg para tirar essas limitações,então em responda algumas perguntas:

        1 - Qual a versao do seu windows... Ex: Windows XP sp2
        2 - Você esta com privilégios de administrador ??
        3 - Qual linha de comando vc esta usando ??

        Comment


        • Font Size
          #5
          Windows XP SP2

          Sim, com certeza.

          Estou usando o programa em interface gráfica, no caso a linha de comando apresentada pelo programa é essa:

          nmap -T4 -A -v -PE -PS22,25,80 -PA21,23,80,3389 site.com

          Já testei por interface de texto tb pelo cmd, no caso a linha de comando que tentei foi essa:

          nmap -sV site.com -p21,22,80,3306 -sS

          Flw.



          areax@hotmail.com



          Comment


          • Font Size
            #6
            Postado Originalmente por areax Ver Post
            Windows XP SP2

            Sim, com certeza.

            Estou usando o programa em interface gráfica, no caso a linha de comando apresentada pelo programa é essa:

            nmap -T4 -A -v -PE -PS22,25,80 -PA21,23,80,3389 site.com

            Já testei por interface de texto tb pelo cmd, no caso a linha de comando que tentei foi essa:

            nmap -sV site.com -p21,22,80,3306 -sS

            Flw.
            Acho que seja o uso do Windows Service Pack 2,pois como vc esta usando uma nova versão do nmap poderá ser isso intaum por sua segurança e para um melhor funcionamento com programas atualize para o Windows Service Pack 3.

            Se tem privilegios administrativos então vc não terá problemas com sockets raw,em relação as linhas de comando estão normais!!!


            Apenas como dicas:
            nmap -T4 -A -v -PE -PS22,25,80 -PA21,23,80,3389 site.com
            para encontrar um sistema operacional use -O em vez de -A,implemente tb a opção -sV para determinar os serviços e junto use --version-trace para mostrar os tipos de teste,que estão sendo feitos,já que vc usa temporização use -T 3 que usa o timming normal e não o -T 4 q usa agressive,pois assim será de fácil detecção por IDS e bons firewalls !!

            Comment


            • Font Size
              #7
              Vlw pelas dicas manow, vou baixar o SP3 e instalar, vamos ver se funciona.

              Flw.



              areax@hotmail.com



              Comment


              • Font Size
                #8
                Acho que já pode trancar o tópico, qualquer coisa notifico algum moderador.



                areax@hotmail.com



                Comment


                • Font Size
                  #9
                  Postado Originalmente por areax Ver Post
                  Acho que já pode trancar o tópico, qualquer coisa notifico algum moderador.
                  Conseguiu rodar o Nmap ??instalou o Service Pack 3 ?,teste e qualquer erro poste aqui!!
                  e depois de resolvido trancarei o topico!!
                  Last edited by Park; 05-03-2010, 19:03.

                  Comment


                  • Font Size
                    #10
                    Pode demorar um pouco, baixa o SP3 em net discada é tenso.

                    Flw.



                    areax@hotmail.com



                    Comment


                    • Font Size
                      #11
                      Vou te ajudar amiguinho!
                      PPP não são devidamente suportados no Windows, este é um
                      limitação de WinPcap (que é usada pelo Nmap).
                      em Windows 2000/XP/2003, estes sistemas têm limitações na ligação NDIS
                      processo que impede um driver de protocolo de funcionar adequadamente na WAN
                      adaptadores. WinPcap 3.1 e suporte mais recente oferta limitada para capturar a
                      adaptadores dial-up usando uma capa sobre o driver NetMon Microsoft.

                      * É possível capturar pacotes de controle (LCP e NCP), utilizando o
                      "Generic dial-up" ou "Generic NDISWAN" (que é sempre constantes mesmo
                      Se nenhuma conexão dial-up estão disponíveis). Quadros de controle são capturados como
                      Ethernet encapsulado quadros PPP.
                      * O protocolo PPP é traduzido pela OS em um Ethernet falso. Você vai ver
                      Quadros Ethernet e não quadros PPP.
                      * Transmissão não é suportado.
                      * Filtragem e coleta de estatísticas é feito ao nível do utilizador.

                      Não e o service pack do windows que vai resolver seu problema...

                      Windows XP (x64) / 2003 (x64). Não é possível capturar a PPP / VPN sobre esses sistemas operacionais.

                      Windows Vista e mais recentes. Não é possível capturar a PPP / VPN sobre esses sistemas operacionais.


                      Abraços

                      Comment


                      • Font Size
                        #12
                        Então é certo dizer que n iria adiantar nada atualizar o Service Pack do meu windows , mas o nmap teria chance de funcionar usando o Generic dial-up ?

                        Vou ver se testo isso aew.

                        Flw.



                        areax@hotmail.com



                        Comment


                        • Font Size
                          #13
                          Olá,

                          Resolvi responder nesta dúvida, pois é bastante interessante.


                          Só para esclarecer, o protocol PPP funciona amplamente para transportar pacotes de tráfego em uma rede do tipo RS-232 ou serial normalmente utilizado por modem para ligações discadas ou Dial-UP e não para uma rede ethernet norma IEEE de padrão 802.3 ou Protocol PPPoE.


                          Mais, o Protocol PPP para redes Ethernet denomina-se de PPPoE que basicamente quer dizer Point-to-Point Protocol over Ethernet, que normalmente se utiliza em ligações de DSL ou as conhecidas ADSL.


                          Logo, depois de perceber a explicação percebe-se que se está perante um erro de protocolos e não erro do programa ou aplicação Nmap. entretanto o próprio Nmap dá logo um possível erro e tenta alterar o socket para fazer a conexão mas sem sucesso!


                          Agora a derradeira questão, é possível utilizar o Nmap com o protocol PPP sobre uma conexão discada?


                          Bom, a minha resposta é talvéz sim!

                          Se conseguir transformar o protocol de saída colocando por ex. um switch ligado a sua NIC que por sua vez directamente ao Modem, no entanto eu nunca tentei e só fica a ideia a titulo de curiosidade, OK


                          Uma coisa é certa PPPo vai ser sempre reconhecida como PPP e nunca vai conseguir, mas se enganar o Nmap e lhe disser que tem uma ligação PPPoE pode ser que consiga, boa sorte!

                          Baseei a minha resposta recorrendo ao Modelo OSI e à 1º. camada ou physical layer, quem estuda redes deve saber do que falou, ou pelo menos devia...rsrs

                          Cumprs
                          INEM




                          Comment


                          • Font Size
                            #14
                            Obrigado pela ajuda, então o problema seria na conexão, pois a propria descrição do erro no programa diz que conexão ppp no windows pode fazer o nmap pode n funcionar.



                            areax@hotmail.com



                            Comment


                            • Font Size
                              #15
                              Postado Originalmente por Epinefrina Ver Post
                              Vou te ajudar amiguinho!
                              PPP não são devidamente suportados no Windows, este é um
                              limitação de WinPcap (que é usada pelo Nmap).
                              em Windows 2000/XP/2003, estes sistemas têm limitações na ligação NDIS
                              processo que impede um driver de protocolo de funcionar adequadamente na WAN
                              adaptadores. WinPcap 3.1 e suporte mais recente oferta limitada para capturar a
                              adaptadores dial-up usando uma capa sobre o driver NetMon Microsoft.

                              * É possível capturar pacotes de controle (LCP e NCP), utilizando o
                              "Generic dial-up" ou "Generic NDISWAN" (que é sempre constantes mesmo
                              Se nenhuma conexão dial-up estão disponíveis). Quadros de controle são capturados como
                              Ethernet encapsulado quadros PPP.
                              * O protocolo PPP é traduzido pela OS em um Ethernet falso. Você vai ver
                              Quadros Ethernet e não quadros PPP.
                              * Transmissão não é suportado.
                              * Filtragem e coleta de estatísticas é feito ao nível do utilizador.

                              Não e o service pack do windows que vai resolver seu problema...

                              Windows XP (x64) / 2003 (x64). Não é possível capturar a PPP / VPN sobre esses sistemas operacionais.

                              Windows Vista e mais recentes. Não é possível capturar a PPP / VPN sobre esses sistemas operacionais.


                              Abraços

                              Porra Bixooooooo Me parece um estudante de redes empolgado...kkkk
                              Amigos que deram uma resposta bem complexa ao nosso amigo iniciante!!!
                              O nmap nunca teve limitações a trabalhar com PPP,ou seja protocolo para Conexões Discadas se o Wincap estiver instalado!!!
                              Digo isso com absoluta certeza,pq por muito tempo usei o nmap em conexão discada posso até fazer uma video aula mostrando q sim ele funciona!!
                              acredito q ele deva ter mechido nas configurações e desconfigurou algo importante!!
                              e por favor pessoal respostas claras e diretas!!

                              Comment

                              X
                              Working...
                              X