Unconfigured Ad Widget

Collapse

Anúncio

Collapse
No announcement yet.

Obtenha dados de uma porta aberta em seu PC.

Collapse
X
 
  • Filter
  • Tempo
  • Show
Clear All
new posts

  • Font Size
    #1

    Scan Obtenha dados de uma porta aberta em seu PC.

    Voce já fez um Scan em seu PC e detectou portas abertas?
    Mas que significa estas portas, que executáveis e serviços estão ativos?
    Para descobrir basta utilizar o Insecurytnet 3.X (mesmo na verso demo).
    Entre em:
    Iniciar -> Defesa -> Port Info

    Digite o numero da porta, veja:



    Neste caso testamos a porta 666, veja resultado:
    Porta em estado de Listening (Escuta, aguardando conexão)
    Executável responsável: C:\nc.exe

    Veja agora com a porta conectada:



    Temos todos os dados da porta:
    Processo, PID, Executável, IP do Computador Remoto.
    Similar Threads

  • Font Size
    #2
    Existe outras formas de descobrir portas "abertas" de seu pc sem usar um programa oferecido pelo curso da InsecurityNet


    Valeu pela contribuição!
    sigpic



    Comment


    • Font Size
      #3
      Existem varias formas sim (netstat, firewall, analize de log...etc..) , postei pela praticidade e tambem porque esta ferramenta não é paga.
      Apenas digitando a porta voce tem todos os dados de uma unica vez, e tambem outras ferramentas para cancelamento do processo e proteçao da porta, tudo junto.

      Comment


      • Font Size
        #4
        Outra forma de descobrir portas aberta sem usar o programa insecure:
        iniciar / run / cmd / digite netstat -ano

        Vai listar as portas, o pid de cada conexão e os ip de conexão em caso de conexão.
        Portas conectadas são chamadas de close-wait ou established principalmente.

        Depois você pode usar o gerenciador de tarefas e pelo número do pid da porta conectada, você saberá pelo gerenciador de tarefas qual é o programa que está conectando. Gerenciador de tarefas podemos iniciar com control+shift+esc.

        Mas o gerenciador de tarefas falha em mostrar processos ocultos, é melhor usar o process xp, no baxa ki tem ele.

        Eu tenho um vídeo aula avançada explicando este processo.

        Apenas usuários registrados e ativados podem ver os links., Clique aqui para se cadastrar...
        WarMachine - Ethical Hacker - White Hat
        Assembly/C/C++/C#/Java/Asp Programmer

        Saiba invadir para não ser invadido. Quem faz o mal não tem idéia de quanto mal faz a si mesmo. Seja do bem. Seja um profissional de segurança e use os conhecimentos para defesa de sistemas de informação.

        Comment


        • Font Size
          #5
          warmachine, obrigado pelo comentario, mas nem é preciso tudo isto, basta usar o netstat mesmo.
          netstat -nb
          Vai listar todas as conexoes e processos.
          Mas apenas com o netstat e gerenciador de processos da uma trabalho para voce achar o executavel.
          Geralmente uma conexao suspeita não vai vir do firefox, messenger etc.. será um processo vindo de algum arquivo escondido no sistema.
          Se voce olhar a imagem, voce vai ver não apenas o processo, mas o endereço do executave (embaixo em cinza):
          C:\nc.exe
          Claro que existem outras maneiras, como sair procurando o arquivo pelo seu PC, baixar algum outro programa, usar mais comandos, mas ai esta tudo pronto sem complicação.

          Comment

          X
          Working...
          X