Uninteressantes von einem Anwendungsentwickler aus Linse
 

Nmap und gesprächige Server

Kategorie ""   Verfasst von christian christian  Verfasst am 28.04.2010 10:37 28.04.2010 10:37  3 Kommentare 3 Kommentare  3250 Hits 3250x  

Nmap kann auch Serverdienste Identifizieren, wenn diese nicht auf Standard Ports laufen. Sogar Versionsnummern und das genaue Betriebssystem kommt dabei zum Vorschein.

Beispiel eines Windows Server 2003 Systems:

nmap windows.local -PN -A -T4

Starting Nmap 5.21 ( http://nmap.org ) at 2010-04-28 10:19 CEST
Nmap scan report for windows.local (172.16.1.92)
Host is up (0.0045s latency).
Not shown: 991 closed ports
PORT     STATE SERVICE       VERSION
80/tcp   open  http          Microsoft IIS webserver 6.0
|_html-title: Sie haben nicht die erforderliche Berechtigung, um die Seite a...
| http-auth: HTTP Service requires authentication
|   Auth type: Negotiate
|_  Auth type: NTLM
135/tcp  open  msrpc         Microsoft Windows RPC
139/tcp  open  netbios-ssn
445/tcp  open  microsoft-ds  Microsoft Windows 2003 or 2008 microsoft-ds
1025/tcp open  msrpc         Microsoft Windows RPC
1311/tcp open  ssl/rxmon?
3306/tcp open  mysql         MySQL 5.1.40-community
| mysql-info: Protocol: 10
| Version: 5.1.40-community
| Thread ID: 3
| Some Capabilities: Long Passwords, Connect with DB, Compress, ODBC,
| Transactions, Secure Connection
| Status: Autocommit
|_Salt: CRR$YubihM,1R(q!L=-f
3389/tcp open  microsoft-rdp Microsoft Terminal Service
8000/tcp open  http-alt?
Service Info: OS: Windows

Host script results:
|_nbstat: NetBIOS name: WINDOWS, NetBIOS user: <unknown>, 
| NetBIOS MAC: 00:0f:1f:fa:4d:b7
|_smbv2-enabled: Server doesn't support SMBv2 protocol
| smb-os-discovery:  
|   OS: Windows Server 2003 R2 3790 Service Pack 2 (Windows Server 2003 R2 5.2)
|   Name: DOMAIN\WINDOWS
|_  System time: 2010-04-28 10:19:54 UTC+2

Service detection performed. Please report any incorrect 
results at http://nmap.org/submit/ .
Nmap done: 1 IP address (1 host up) scanned in 56.29 seconds

Beispiel eines Linux Systems:

nmap localhost -A -T4

Starting Nmap 5.21 ( http://nmap.org ) at 2010-04-28 10:33 CEST
Nmap scan report for localhost (127.0.0.1)
Host is up (0.00092s latency).
Hostname localhost resolves to 2 IPs. Only scanned 127.0.0.1
rDNS record for 127.0.0.1: localhost.localdomain
Not shown: 995 closed ports
PORT      STATE SERVICE     VERSION
22/tcp    open  ssh         OpenSSH 5.4 (protocol 2.0)
| ssh-hostkey: 1024 ae:34:4c:ad:00:95:ee:8c:fb:c8:00:44:bc:af:f5:9e (DSA)
|_2048 dc:59:ac:b1:c6:87:28:2b:b5:83:dc:e5:0d:94:b4:9f (RSA)
111/tcp   open  rpcbind
| rpcinfo:  
| 100000  2,3,4    111/udp  rpcbind  
| 100000  2,3,4    111/tcp  rpcbind  
|_391002  2        704/tcp  sgi_fam  
139/tcp   open  netbios-ssn Samba smbd 3.X (workgroup: BLECHNET)
445/tcp   open  netbios-ssn Samba smbd 3.X (workgroup: BLECHNET)
55555/tcp open  http-proxy  Squid webproxy 2.7.STABLE3
| http-open-proxy: Potentially OPEN proxy.
|_Methods supported:  GET HEAD

Host script results:
|_nbstat: NetBIOS name: LINUX, NetBIOS user: <unknown>, NetBIOS MAC: <unknown>
|_smbv2-enabled: Server doesn't support SMBv2 protocol
| smb-os-discovery:  
|   OS: Unix (Samba 3.5.2)
|   Name: Unknown\Unknown
|_  System time: 2010-04-28 10:33:29 UTC+2

Service detection performed. Please report any incorrect 
results at http://nmap.org/submit/ .
Nmap done: 1 IP address (1 host up) scanned in 21.46 seconds

Schon krass was man da so alles über Server heraus finden kann.

 

Verwandte Beiträge

 
 

Shortlink

 



3 Kommentare

Avatar
1) Hackbard schrieb am 28.04.2010 um 13:28 Uhr
Immer aufpassen ;)
nicht das du mal einen ganzen Bereich scannst und wie es mir passiert ist, du dann von deinem Hoster böse Mails bekommst
Avatar
2) pingman schrieb am 30.04.2010 um 18:04 Uhr
du bist aber auch was neugierig ^^
Avatar
3) pingman schrieb am 30.04.2010 um 18:06 Uhr
Hackbard schrieb am 28.04.2010 um 13:28 Uhr
Immer aufpassen ;)
nicht das du mal einen ganzen Bereich scannst und wie es mir passiert ist, du dann von deinem Hoster böse Mails bekommst

in wie fern?? :o was für Mails hast du daraufhin bekommen, wenn ich fragen darf ?? ^^


Kommentar verfassen

 
  
 (wird nicht angezeigt)
 (optional)
 
Information
Auf dem Bild befindet sich eine Mathe Aufgabe. Bitte gib das Ergebnis dieser Aufgabe in das Eingabefeld neben dem Bild ein.
Dies dient dazu, um SPAM Bots auszusperren, die keine Bilder lesen können.

Um das Captcha neu zu laden, klicke einfach auf das Reload Symbol.
Captcha neu laden Captcha 
Alle eingegebenen Daten werden an den Antispam Dienst Akismet gesendet um SPAM Kommentare zu erkennen. Bitte erstelle keine Kommentare wenn Du damit nicht einverstanden bist!
(Das machen übrigens 90% aller Wordpress-Blogs!)

Tag Cloud

28c3   3D   ASCII   Akismet   Allgemein   Animation   Apache   Arbeit   Arch Linux   Archos 5   Asterix & Obelix   Audio   Auto   BOINC   Bash   Bitlbee   Blog v2.0   Bluetooth   Bodenwerder   Bouncer (BNC)   Bundestagswahl 09   Bücher   CCC   Chromium   Comics   Computerspiele   Content Managment System   Creative Commons   CyanogenMod   Cybton   DAU Alarm   DLRG   Datenbanken   Datenschutz   Debian   Deutsches Rotes Kreuz   Domains   Drucken   EZFlash Vi   Eclipse   Eingabegeräte   Ekelhaft   Email   Essen   Ethernet   Evernote   ExtJS   Facebook   Fail2Ban   Fanartikel   Feiertage   Fernsehn   Firefox   Flash   Flattr   Fotografie   Fritz!Box   Fun   Fußball   GEZ   GPS   Gameboy Advance   Games   Git   Gnome   Google   Google Android   Google Android Hacking   Google+   Grafiken   Grand Theft Auto IV   HTC   HTC Desire Z   HTML   Handhelds   Handy   Handy Apps   Hardware   Hardware Hacking   Homebrew   ICQ   IRC   ImapFilter   Internet   Internet Explorer   Internet Relay Chat (IRC)   Internetzensur   Java   JavaScript   JeeGeek   Justiz   Kino   Konzert   Kultur   Kumpels   Legend of Zelda   Linux   Linux Mint   MS SQL Server   Marilyn Manson   Microsoft .NET   Minecraft   Mobile   Mozilla   Music Player Daemon (MPD)   Musik   MySQL   NPD   Natur   Netbeans   Netbooks   Netzwerk   Nintendo   Nintendo DS   Nintendo DSi   Nintendo Wii   Notebook   OpenOffice   OpenOffice Impress   OpenWRT   PC Hardware   PHP   Pandora   Papierkorb   Patentrecht   Pidgin   Piratenpartei   Piwik   Politik   Privat   Programmieren   Projekte   PulseAudio   QR-Code   RSS   Rammstein   Root   SD-Karte   SOGo Scalable OpenGroupware   SSH   SVN   Schlüsselband   Schule   Seagate Freeagent Dockstar   Server   Serversicherheit   Sesamstraße   Shellscripting   Shopping   Shortlinker   Skype   Social Networks   Software   Spam   Spenden   Spongebob   Straßenverkehr   Support   TV   Tablets   Technik   Textverarbeitung   Thunderbird   Truecrypt   Twitter   Typo3   UMTS   USA   USB   Ubuntu   Underground Shopping   Urheberrecht   Urlaub   VMWare   VNC   Vereine   Verkaufen   Verstärker   Videorecorder   Viren und andere Schädlinge   Virtual Box   Vorratsdatenspeicherung   WLAN   Wahlen   Webspace   Wehrdienst   Weserbergland   Willkommen   Windows   Windows 7   X11   XFCE   XML   XStylus   Zeitschriften   Zensur   bind9   ffmpeg   netcup   openSSL   r0ket   sim4000.de   vim   Überwachung   Überwachungsstaat   üäx.de   1337