Unconfigured Ad Widget

Collapse

Anúncio

Collapse
No announcement yet.

NMAP e Nessus?

Collapse
X
 
  • Filter
  • Tempo
  • Show
Clear All
new posts

  • Font Size
    #1

    NMAP e Nessus?

    Boa noite,

    Gostaria de saber qual a função do NMAP e Do Nessus....

    Eu sei que é para scaniar portas, mais o que adianta saber se as portas estão abertas ou não?

    A 21 está aberta, mais não dá pra fazer invasão FTP, a 80 sempre está aberta, a 22 é aberta na maioria das maquinas linux, e por assim vai...
    Queria saber o que isso influencia, e se é possível MESMO, realizar uma invasão com os mesmos.

    Gostaria de uma explicação detalhada, se possível, mais não mandem links porfavor.
    Obrigado.
    ---------------------------------------------------------

  • Font Size
    #2
    Você nem sempre vai conseguir invadir uma porta aberta, mas nunca vai conseguir invadir uma porta fechada.
    Vou tentar explicar de forma simplificada: Scanners como esses te dizem, além do booleano "aberto ou não", o que exatamente está rodando ali, e a versão. Com isso em mãos, você já é capaz de sair em busca das falhas e dos exploits.
    Não é possível invadir o alvo apenas com o scanner (com exceção daqueles scanners parrudos, que oferecem já exploits para algumas vulnerabilidades), mas o scanner torna possível a obtenção de informações e o footprinting, passos essenciais numa invasão.
    Este material pode ser compartilhado, desde que os devidos créditos sejam dados.



    Notify-list · Twitter · Blog

    Nova lei: Invadir computadores protegidos é crime.
    Lógica: Se eu invadi, não é protegido. Logo, não é crime :-)

    Comment


    • Font Size
      #3
      Deixa eu ver se eu entendi, então eu pego o nessus, passo o scan, ae se o S.O, ou o apache, por exemplo... Estão desatualizados, ou tem falhas, você procura um exploit e apartir dai você faz a invasão? Algo assim?
      ---------------------------------------------------------

      Comment


      • Font Size
        #4
        isso exatamente
        obs: Como sempre costumo dizer para todos
        Após identificarmos possivéis falhas no sistema
        temos que saber se teremos condições de explorá-la
        ou podemos ser barrados
        por alguma tool de proteção
        Seha um firewall, IDS, Honeypot
        se caso nenhuma falha for encontra """"""""" podemos
        usar a tão famosa Engenharia Social
        para instalação de Backdoors,
        Trojans, ou explorar uma má configuração
        como por exemplo senhas fáceis
        ou simplesmente derrubar o sistema com um Denial of Service oque não seria uma invasão propriamente dita

        Comment

        X
        Working...
        X