<?xml version='1.0' encoding='UTF-8'?><?xml-stylesheet href="http://www.blogger.com/styles/atom.css" type="text/css"?><feed xmlns='http://www.w3.org/2005/Atom' xmlns:openSearch='http://a9.com/-/spec/opensearchrss/1.0/' xmlns:georss='http://www.georss.org/georss' xmlns:gd='http://schemas.google.com/g/2005' xmlns:thr='http://purl.org/syndication/thread/1.0'><id>tag:blogger.com,1999:blog-4724702540253810226</id><updated>2011-11-27T15:14:52.136-08:00</updated><category term='backtrack'/><category term='ubuntu'/><category term='Port scanning'/><category term='netcat'/><title type='text'>The area is secured</title><subtitle type='html'>réseaux, wifi, programmation, électronique</subtitle><link rel='http://schemas.google.com/g/2005#feed' type='application/atom+xml' href='http://raylook.blogspot.com/feeds/posts/default'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/4724702540253810226/posts/default?max-results=100'/><link rel='alternate' type='text/html' href='http://raylook.blogspot.com/'/><link rel='hub' href='http://pubsubhubbub.appspot.com/'/><author><name>raylook</name><uri>http://www.blogger.com/profile/15796620030129497504</uri><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='23' height='32' src='http://3.bp.blogspot.com/_6WnmuoFHheM/S3hN7_ddvzI/AAAAAAAAADc/Gh1sC01QRJU/S220/chien.png'/></author><generator version='7.00' uri='http://www.blogger.com'>Blogger</generator><openSearch:totalResults>6</openSearch:totalResults><openSearch:startIndex>1</openSearch:startIndex><openSearch:itemsPerPage>100</openSearch:itemsPerPage><entry><id>tag:blogger.com,1999:blog-4724702540253810226.post-5369050463256388040</id><published>2010-06-11T15:13:00.000-07:00</published><updated>2010-08-28T14:48:50.771-07:00</updated><category scheme='http://www.blogger.com/atom/ns#' term='netcat'/><title type='text'>Sniffing du trafic au sein d'un système</title><content type='html'>&lt;a href="http://www.lestutosdenico.com/tutos-de-nico/netcat"&gt;Netcat&lt;/a&gt; est&amp;nbsp; un outils qui permet de réaliser des connexion tcp et udp très facilement , il peut etre utilisé en tant que scanner de ports , backdoor , transferts de fichiers et plein d'autre chose .&lt;br /&gt;&lt;br /&gt;Nous allons voir comment sniffer du trafic au sein d'un système dont vous avez l'accès (votre propre serveur web de préférence ^^)&amp;nbsp; par exemple en utilisant netcat&amp;nbsp; .&lt;br /&gt;&lt;br /&gt;Voici , mon petit lab ^^ crée sous vmware :&lt;br /&gt;&lt;br /&gt;&lt;div class="separator" style="clear: both; text-align: center;"&gt;&lt;a href="http://3.bp.blogspot.com/_6WnmuoFHheM/TBKxowM7kaI/AAAAAAAAAHw/Sgqcy5Eo4xY/s1600/Sans+titre.png" imageanchor="1" style="margin-left: 1em; margin-right: 1em;"&gt;&lt;img border="0" height="217" src="http://3.bp.blogspot.com/_6WnmuoFHheM/TBKxowM7kaI/AAAAAAAAAHw/Sgqcy5Eo4xY/s400/Sans+titre.png" width="400" /&gt;&lt;/a&gt;&lt;/div&gt;&lt;br /&gt;Après avoir réussi a avoir un accès &lt;b style="color: red;"&gt;root&lt;/b&gt; au serveur apache , nous allons essayer de récupérer tous les informations qui sont destinés au serveur , dans cette notre exemple nous allons récupérer les informations envoyer pas la notre victime ;) .&lt;br /&gt;Netcat peut donc etre utilisé comme un sniffer pour récupérer les informations entrante et sortante d'un système .&lt;br /&gt;L'adresse ip de notre serveur est 192.168.1.2 .&amp;nbsp; voici ce que nous devrons faire :&lt;br /&gt;&lt;br /&gt;&lt;ol&gt;&lt;li&gt;Changer le port d'écoute du serveur (80 par defaut)&amp;nbsp; pour le port 8080 , ou un autre si celui est déja occupé ;) . en modifiant les fichiers de configurations d'apache ,pour cela on se connecte au serveur avec ssh ou telnet. &lt;/li&gt;&lt;/ol&gt;&lt;div class="separator" style="clear: both; text-align: center;"&gt;&lt;a href="http://3.bp.blogspot.com/_6WnmuoFHheM/TBK2U8L3n8I/AAAAAAAAAIA/ykqFpc2TAWk/s1600/Sans+titre.png" imageanchor="1" style="margin-left: 1em; margin-right: 1em;"&gt;&lt;img border="0" height="240" src="http://3.bp.blogspot.com/_6WnmuoFHheM/TBK2U8L3n8I/AAAAAAAAAIA/ykqFpc2TAWk/s400/Sans+titre.png" width="400" /&gt;&lt;/a&gt;&lt;/div&gt;&amp;nbsp;le&amp;nbsp; fichier de configuration des ports&amp;nbsp; de apache2 : &lt;span style="color: lime;"&gt;etc/apache2/ports.conf&lt;/span&gt;&lt;br /&gt;&lt;br /&gt;&lt;div class="separator" style="clear: both; text-align: center;"&gt;&lt;a href="http://2.bp.blogspot.com/_6WnmuoFHheM/TBK3G4Mq6dI/AAAAAAAAAII/2gQytY3QamI/s1600/Sans+titre.png" imageanchor="1" style="margin-left: 1em; margin-right: 1em;"&gt;&lt;img border="0" height="317" src="http://2.bp.blogspot.com/_6WnmuoFHheM/TBK3G4Mq6dI/AAAAAAAAAII/2gQytY3QamI/s400/Sans+titre.png" width="400" /&gt;&lt;/a&gt;&lt;/div&gt;&amp;nbsp; &amp;nbsp; 2 .&amp;nbsp; ensuite&amp;nbsp; on redémarre le serveur&amp;nbsp; : &lt;span style="color: lime;"&gt;cmd&amp;nbsp; : service apache2&amp;nbsp; restart&lt;/span&gt;&lt;br /&gt;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&lt;i&gt; rmq : les commandes sont a adaptés en fonction de votre serveur .&lt;/i&gt;&lt;br /&gt;un petit coup de nmap :&lt;br /&gt;&lt;br /&gt;&lt;div class="separator" style="clear: both; text-align: center;"&gt;&lt;a href="http://4.bp.blogspot.com/_6WnmuoFHheM/TBK5JP_zYFI/AAAAAAAAAIQ/SLNDYMC-Rjc/s1600/Sans+titre.png" imageanchor="1" style="margin-left: 1em; margin-right: 1em;"&gt;&lt;img border="0" height="152" src="http://4.bp.blogspot.com/_6WnmuoFHheM/TBK5JP_zYFI/AAAAAAAAAIQ/SLNDYMC-Rjc/s400/Sans+titre.png" width="400" /&gt;&lt;/a&gt;&lt;/div&gt;&lt;div style="text-align: center;"&gt;&lt;i&gt;Le service apache a bien changer de port .&lt;/i&gt;&lt;/div&gt;Maintenant nous allons mettre netcat en écoute sur le port 80 , pour ce la on va créer un simple script que netcat va utiliser pour transférer tous les communication qui normalement sont adressé au serveur sur le port 80 vers sont le nouveau port 8080 et en meme temps enregistrer tous les donnés que netcat recoit , après tout c'est le but ^^.&lt;br /&gt;&lt;br /&gt;&lt;div style="color: lime;"&gt;&lt;i&gt;&amp;nbsp;code : script_sniffing&lt;/i&gt;&lt;/div&gt;&lt;div style="color: lime;"&gt;&lt;i&gt;&amp;nbsp; &amp;nbsp; 1&amp;nbsp; #!/bin/bash&lt;/i&gt;&lt;/div&gt;&lt;i style="color: lime;"&gt;&amp;nbsp;&amp;nbsp;&amp;nbsp; 2&amp;nbsp; nc -o /tmp/sniff.out 192.168.1.2 8080 // va transférer les donnés au PORT 8080&lt;/i&gt;&lt;br /&gt;&lt;br /&gt;A la ligne&amp;nbsp; 1 on appelle l'interpréteur de commande, Dans deuxième ligne on utilise une première instance de netcat pour se connecter au serveur sur le port 8080 et en enregistrant les donnés transmis dans le fichier /tmp/sniff.out que nous allons récupérer pour l'analyser les donnés enregistré tranquillement chez nous ^^ &amp;nbsp; .&lt;br /&gt;Bien évidement&amp;nbsp; netcat doit etre disponible sur le serveur cible , si ce n'est pas le cas installer le ;)&amp;nbsp; .&lt;br /&gt;&lt;br /&gt;&lt;div class="separator" style="clear: both; text-align: center;"&gt;&lt;/div&gt;&lt;div class="separator" style="clear: both; text-align: center;"&gt;&lt;/div&gt;&lt;div class="separator" style="clear: both; text-align: center;"&gt;&lt;/div&gt;&lt;div class="separator" style="clear: both; text-align: center;"&gt;&lt;/div&gt;&lt;div class="separator" style="clear: both; text-align: center;"&gt;&lt;/div&gt;&lt;div class="separator" style="clear: both; text-align: center;"&gt;&lt;/div&gt;&lt;div class="separator" style="clear: both; text-align: center;"&gt;&lt;/div&gt;&lt;div class="separator" style="clear: both; text-align: center;"&gt;&lt;/div&gt;&lt;div class="separator" style="clear: both; text-align: center;"&gt;&lt;a href="http://4.bp.blogspot.com/_6WnmuoFHheM/TBK_0epmN9I/AAAAAAAAAIY/0xorRDJID88/s1600/Sans+titre.png" imageanchor="1" style="margin-left: 1em; margin-right: 1em;"&gt;&lt;img border="0" height="137" src="http://4.bp.blogspot.com/_6WnmuoFHheM/TBK_0epmN9I/AAAAAAAAAIY/0xorRDJID88/s400/Sans+titre.png" width="400" /&gt;&lt;/a&gt;&lt;/div&gt;Maintenant nous avons tous les éléments nécessaire pour mener a bien notre attaque&amp;nbsp; .Il suffit de créer une deuxième instance de netcat en écoute sur le port 80&amp;nbsp; en appelons le script "script_sniffing" crée plus haut avec le flag -e (permet d'exécuter des scripts passer en agrument) .&lt;br /&gt;&lt;span style="color: lime;"&gt;cmd : chmod 777 script_sniffing //si vous rencontrer des problèmes de permissions meme //en root&lt;/span&gt;&lt;br /&gt;&lt;span style="color: lime;"&gt;cmd : nc -l -p 80 -e script_sniffing&amp;nbsp;&lt;/span&gt;&lt;br /&gt;&lt;br /&gt;&lt;div class="separator" style="clear: both; text-align: center;"&gt;&lt;a href="http://4.bp.blogspot.com/_6WnmuoFHheM/TBLLGHsfBxI/AAAAAAAAAIg/S_BIxKYvSKE/s1600/Sans+titre.png" imageanchor="1" style="margin-left: 1em; margin-right: 1em;"&gt;&lt;img border="0" height="167" src="http://4.bp.blogspot.com/_6WnmuoFHheM/TBLLGHsfBxI/AAAAAAAAAIg/S_BIxKYvSKE/s400/Sans+titre.png" width="400" /&gt;&lt;/a&gt;&lt;/div&gt;&lt;br /&gt;Garder a l'esprit que l'attaque se termine dès que la connexion sur le port 80 est finit . Mais pour le tuto ca reste suffisant .&lt;br /&gt;Passons a la phase de test, un simple test ou le login et le mot de passe sont envoyés en clair avec la méthode GET.&lt;br /&gt;&lt;br /&gt;&lt;div class="separator" style="clear: both; text-align: center;"&gt;&lt;a href="http://3.bp.blogspot.com/_6WnmuoFHheM/TBLOmdpFiTI/AAAAAAAAAIo/9k9TcyLOCAk/s1600/Sans+titre.png" imageanchor="1" style="margin-left: 1em; margin-right: 1em;"&gt;&lt;img border="0" height="46" src="http://3.bp.blogspot.com/_6WnmuoFHheM/TBLOmdpFiTI/AAAAAAAAAIo/9k9TcyLOCAk/s400/Sans+titre.png" width="400" /&gt;&lt;/a&gt;&lt;/div&gt;&lt;br /&gt;Netcat va recevoir les donnés password et login,&amp;nbsp; les enregistrés dans le fichier sniff.out et ensuite&amp;nbsp; les transmettre au serveur sur le port 8080, la victime ne s'apércoit de rien .&lt;br /&gt;&lt;br /&gt;Analysons les donnés enregistrer dans ce fichier&lt;br /&gt;&lt;span style="color: lime;"&gt;cmd : head -10 sniff.out&lt;/span&gt;&amp;nbsp; (+ d'infos sur la commande&lt;a href="http://www.bash-linux.com/unix-man-head-francais.html"&gt; head&lt;/a&gt; )&lt;br /&gt;&lt;br /&gt;&lt;div class="separator" style="clear: both; text-align: left;"&gt;&lt;/div&gt;&lt;div class="separator" style="clear: both; text-align: left;"&gt;&lt;/div&gt;&lt;div class="separator" style="clear: both; text-align: left;"&gt;&lt;/div&gt;&lt;div class="separator" style="clear: both; text-align: left;"&gt;&lt;/div&gt;&lt;div class="separator" style="clear: both; text-align: left;"&gt;&lt;/div&gt;&lt;div class="separator" style="clear: both; text-align: center;"&gt;&lt;a href="http://2.bp.blogspot.com/_6WnmuoFHheM/TBLRP_ua2bI/AAAAAAAAAIw/i_7mhuGFtzo/s1600/Sans+titre.png" imageanchor="1" style="margin-left: 1em; margin-right: 1em;"&gt;&lt;img border="0" height="150" src="http://2.bp.blogspot.com/_6WnmuoFHheM/TBLRP_ua2bI/AAAAAAAAAIw/i_7mhuGFtzo/s400/Sans+titre.png" width="400" /&gt;&lt;/a&gt;&amp;nbsp;&lt;/div&gt;&lt;div class="separator" style="clear: both; text-align: center;"&gt;&lt;/div&gt;&lt;div class="separator" style="clear: both; text-align: left;"&gt;Maintenant que nous avons récupérer le login et le mot de passe , on peut les utiliser pour récupérer plus d'informations en se connectant avec sur le serveur par exemple.&lt;/div&gt;&lt;div class="separator" style="clear: both; text-align: left;"&gt;Pour éviter ce genre d'attaque , il faut scanner régulièrement&amp;nbsp; les ports élevé et pas seulement ceux par défaut ou encore installer des logiciels qui génèrent des alertes lors d'un changement de port par exemple &amp;nbsp; .&lt;/div&gt;&lt;ol&gt;&lt;/ol&gt;&lt;ol&gt;&lt;/ol&gt;&lt;ol&gt;&lt;/ol&gt;&lt;ol&gt;&lt;/ol&gt;&lt;ol&gt;&lt;/ol&gt;&lt;ol&gt;&amp;nbsp;&lt;/ol&gt;&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/4724702540253810226-5369050463256388040?l=raylook.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://raylook.blogspot.com/feeds/5369050463256388040/comments/default' title='Publier les commentaires'/><link rel='replies' type='text/html' href='http://raylook.blogspot.com/2010/06/snifing-du-trafic-au-sein-dun-systeme.html#comment-form' title='0 commentaires'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/4724702540253810226/posts/default/5369050463256388040'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/4724702540253810226/posts/default/5369050463256388040'/><link rel='alternate' type='text/html' href='http://raylook.blogspot.com/2010/06/snifing-du-trafic-au-sein-dun-systeme.html' title='Sniffing du trafic au sein d&apos;un système'/><author><name>raylook</name><uri>http://www.blogger.com/profile/15796620030129497504</uri><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='23' height='32' src='http://3.bp.blogspot.com/_6WnmuoFHheM/S3hN7_ddvzI/AAAAAAAAADc/Gh1sC01QRJU/S220/chien.png'/></author><media:thumbnail xmlns:media='http://search.yahoo.com/mrss/' url='http://3.bp.blogspot.com/_6WnmuoFHheM/TBKxowM7kaI/AAAAAAAAAHw/Sgqcy5Eo4xY/s72-c/Sans+titre.png' height='72' width='72'/><thr:total>0</thr:total></entry><entry><id>tag:blogger.com,1999:blog-4724702540253810226.post-7787567076332631976</id><published>2010-06-10T13:34:00.000-07:00</published><updated>2010-06-10T14:20:23.223-07:00</updated><category scheme='http://www.blogger.com/atom/ns#' term='Port scanning'/><title type='text'>Identification des services</title><content type='html'>Maintenant que nous connaissons le système d'exploitation de notre cible, il sera plus facile de déterminer la nature des services qui tourne sur notre machine cible.Il existe deux méthodes pour identifier l'application , banners (une entete en quelque sorte que l'application utilise pour se présenter ;) ) et l'analyse de paquet .&lt;br /&gt;La première méthode consiste a se connecter au service inconnu sur un port et espérer que l'application nous fournissent des informations sur le service lui meme (banners) .&lt;br /&gt;La deuxième méthode consiste a capturer le traffic réseau sortant d'un port et analyser les donnés , c'est plus compliquer car il faut lire le paquet TCP/IP et déterminer le protocol utilisé en analysant les donnés pour vérifier la nature du service .&lt;br /&gt;&lt;b&gt;&lt;span style="color: red;"&gt;Banner Grabbing&lt;/span&gt; :&lt;/b&gt;&lt;br /&gt;Dans la figure suivantes , on va lancer Nmap avec le flag -sV , qui va essayer de rassembler les informations retournés par chaque applications (banners) .&lt;br /&gt;Les informations peuvent etre utilisé aussi pour identifier l'OS.&lt;br /&gt;&lt;span style="color: lime;"&gt;cmd : nmap -sV 192.168.1.100&lt;/span&gt;&lt;br /&gt;&lt;br /&gt;&lt;div class="separator" style="clear: both; text-align: center;"&gt;&lt;a href="http://2.bp.blogspot.com/_6WnmuoFHheM/TBE6nu6g-hI/AAAAAAAAAHQ/RIHDde4WsQE/s1600/Sans+titre.png" imageanchor="1" style="margin-left: 1em; margin-right: 1em;"&gt;&lt;img border="0" height="246" src="http://2.bp.blogspot.com/_6WnmuoFHheM/TBE6nu6g-hI/AAAAAAAAAHQ/RIHDde4WsQE/s400/Sans+titre.png" width="400" /&gt;&lt;/a&gt;&lt;/div&gt;ICI par exemple ,il s'agit d'OS sous linux, slax plus précisément et pour chaque service Nmap donne la version et l'application utilisé par exemple le serveur openSSH v.4.3 écoute sur le port 22 .&lt;br /&gt;&lt;br /&gt;&lt;div style="color: red;"&gt;Attention : les informations fournis par les applications sont peut etre fausses . Quand les développeurs font les mise a jour, il ne modifie pas souvent ce genre d'informations ;) .&lt;/div&gt;&lt;div style="color: red;"&gt;&lt;/div&gt;Testons par exemple le SSH service avec telnet , sur une autre cible (192.168.1.3) :&lt;br /&gt;cmd : &lt;span style="color: lime;"&gt;telnet 192.168.1.3 22&lt;/span&gt;&lt;br /&gt;&lt;br /&gt;&lt;div class="separator" style="clear: both; text-align: center;"&gt;&lt;a href="http://3.bp.blogspot.com/_6WnmuoFHheM/TBE-Cg_pu1I/AAAAAAAAAHY/ju5OTYbswkI/s1600/Sans+titre.png" imageanchor="1" style="margin-left: 1em; margin-right: 1em;"&gt;&lt;img border="0" height="107" src="http://3.bp.blogspot.com/_6WnmuoFHheM/TBE-Cg_pu1I/AAAAAAAAAHY/ju5OTYbswkI/s400/Sans+titre.png" width="400" /&gt;&lt;/a&gt;&lt;/div&gt;Comme vous pouvez le voir l'application qui tourne sur la machine cible nous informe que nous somme connecté a un service SSH (openSSH) compilé pour debian OS .&lt;br /&gt;&lt;br /&gt;&lt;b style="color: red;"&gt;Enumérer les ports inconnus&amp;nbsp; &lt;/b&gt;:&lt;br /&gt;Si vous avez un doute sur quelle service tourne sur un port en particuluer&amp;nbsp; , on peut essayer d'identifier en se connectant au port manuellement et regarder les type réponses renvoyer par l'application.&amp;nbsp; Pour ce la on peut utiliser netcat &lt;br /&gt;&lt;div style="color: lime;"&gt;&lt;br /&gt;&lt;/div&gt;&lt;div style="color: lime;"&gt;cmd : nc adress_ip&amp;nbsp;&amp;nbsp; port&lt;/div&gt;&lt;div style="color: lime;"&gt;ex&amp;nbsp;&amp;nbsp;&amp;nbsp; : nc 192.168.1.100 80&lt;/div&gt;&lt;br /&gt;&lt;div class="separator" style="clear: both; text-align: center;"&gt;&lt;a href="http://4.bp.blogspot.com/_6WnmuoFHheM/TBFFQpTGGHI/AAAAAAAAAHg/bN3dEo8Py_Q/s1600/Sans+titre.png" imageanchor="1" style="margin-left: 1em; margin-right: 1em;"&gt;&lt;img border="0" height="177" src="http://4.bp.blogspot.com/_6WnmuoFHheM/TBFFQpTGGHI/AAAAAAAAAHg/bN3dEo8Py_Q/s400/Sans+titre.png" width="400" /&gt;&lt;/a&gt;&lt;/div&gt;Ensuite il suffit de taper des requette au hasard et attendre la réponse de l'application .Ici on voit que le service nous répond avec du HTML ,ce qui implique qu'un serveur http tourne bien sur le port 80 ^^.&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/4724702540253810226-7787567076332631976?l=raylook.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://raylook.blogspot.com/feeds/7787567076332631976/comments/default' title='Publier les commentaires'/><link rel='replies' type='text/html' href='http://raylook.blogspot.com/2010/06/identification-des-services.html#comment-form' title='0 commentaires'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/4724702540253810226/posts/default/7787567076332631976'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/4724702540253810226/posts/default/7787567076332631976'/><link rel='alternate' type='text/html' href='http://raylook.blogspot.com/2010/06/identification-des-services.html' title='Identification des services'/><author><name>raylook</name><uri>http://www.blogger.com/profile/15796620030129497504</uri><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='23' height='32' src='http://3.bp.blogspot.com/_6WnmuoFHheM/S3hN7_ddvzI/AAAAAAAAADc/Gh1sC01QRJU/S220/chien.png'/></author><media:thumbnail xmlns:media='http://search.yahoo.com/mrss/' url='http://2.bp.blogspot.com/_6WnmuoFHheM/TBE6nu6g-hI/AAAAAAAAAHQ/RIHDde4WsQE/s72-c/Sans+titre.png' height='72' width='72'/><thr:total>0</thr:total></entry><entry><id>tag:blogger.com,1999:blog-4724702540253810226.post-5366487568446303120</id><published>2010-06-10T07:41:00.000-07:00</published><updated>2010-06-10T10:03:38.558-07:00</updated><title type='text'>Identifier le système(OS)</title><content type='html'>Maintenant que nous connaissons quelle ports sont ouverts sur notre  machine cible, nous allons essayé d'indentifier l'OS de notre machine  cible .La plus part des exploits sont écrits pour une applications en  particulier ( meme la langue est prise en compte dans certains cas) , il  donc essentiel de bien connaitre la cible pour trouver des  vulnérabilités .&lt;br /&gt;&lt;b&gt;&lt;span style="color: red;"&gt;Active OS  Fingerprinting &lt;/span&gt;&lt;/b&gt;&lt;br /&gt;Nmap est capable des scanner un système  et trouvé son OS de base . Dans la figure ci-dessous , on peut voir le  résultat d'un OS scan sur 192.168.1.100 .&lt;br /&gt;&lt;span style="color: lime;"&gt;cmd : nmap -O 192.168.100&amp;nbsp;&amp;nbsp;&lt;/span&gt;&lt;br /&gt;&lt;br /&gt;&lt;div class="separator" style="clear: both; text-align: center;"&gt;&lt;a href="http://4.bp.blogspot.com/_6WnmuoFHheM/TBDRHmantOI/AAAAAAAAAGY/Z6EiQ9_ddwo/s1600/Sans+titre.png" imageanchor="1" style="margin-left: 1em; margin-right: 1em;"&gt;&lt;img border="0" height="297" src="http://4.bp.blogspot.com/_6WnmuoFHheM/TBDRHmantOI/AAAAAAAAAGY/Z6EiQ9_ddwo/s400/Sans+titre.png" width="400" /&gt;&lt;/a&gt;&lt;/div&gt;&lt;br /&gt;Nmap a identifié le système comme Linux 2.6.x et nous donne une plage de version sur les quelles on peut travailler .  &lt;br /&gt;Il existe un autre tool qui fait permet de faire le meme travail il s'agit de XProbe2 .dans la figure ci-dessous ,on peut voir le résultat du scan&amp;nbsp; de 192.168.1.100 : &lt;br /&gt;&lt;span style="color: lime;"&gt;cmd : xprobe2 -p tcp:80:open 192.168.1.100&lt;/span&gt;&lt;br /&gt;&lt;br /&gt;&lt;div class="separator" style="clear: both; text-align: center;"&gt;&lt;a href="http://3.bp.blogspot.com/_6WnmuoFHheM/TBDT26YRefI/AAAAAAAAAGg/yaatT0yGssw/s1600/Sans+titre.png" imageanchor="1" style="margin-left: 1em; margin-right: 1em;"&gt;&lt;img border="0" height="400" src="http://3.bp.blogspot.com/_6WnmuoFHheM/TBDT26YRefI/AAAAAAAAAGg/yaatT0yGssw/s400/Sans+titre.png" width="378" /&gt;&lt;/a&gt;&lt;/div&gt;Ca confirme bien le résultat trouvé avec nmap , la machine cible utilise une version 2.6 de linux.  &lt;br /&gt;&lt;div style="color: red;"&gt;&lt;b&gt;Passive&lt;/b&gt; &lt;b&gt;OS  Fingerprinting&amp;nbsp;&lt;/b&gt;&lt;/div&gt;Identifier l'OS d'une cible&amp;nbsp; passivement demande beaucoup de patience .En effet , l'objectif est de capturer des paquets TCP et et les exploiter pour obtenir des informations , et en déduire l'OS de la cible . Le problème est que l'attaque passif est très difficile sans que notre machine n'entre en contact avec la machine cible (ce n'est plus une attaque passif ) , a moins que notre machine soit capable de capturer tous le traffic circulant sur le réseau ,en mettant la main sur un routeur par exemple avec un outil comme&amp;nbsp;&lt;a href="http://fr.wikipedia.org/wiki/P0f"&gt; p0f&lt;/a&gt; , je vous conseille de lire cette article très bien fait&amp;nbsp; : &lt;a href="http://www.cgsecurity.org/Articles/fingerprinting.html"&gt;FR-fingerprinting&lt;/a&gt; .&lt;br /&gt;&lt;br /&gt;Utilisé ce type d'attaque pendant un projet de pentesting est une très bon facon de devenir indétectable sur le réseau et par les admins réseaux .&lt;br /&gt;&lt;br /&gt;Une autre technique consiste utilisé le protocol ARP ,plus précisément le &lt;a href="http://fr.wikipedia.org/wiki/ARP_poisoning"&gt;ARP poisoning&lt;/a&gt; (ou encore&lt;a href="http://ethneo.free.fr/index.php/arp-spoofing-arp-poisoning/"&gt;ARP poisoning )&lt;/a&gt;&amp;nbsp; pour forcer la cible a communiquer avec nous . &amp;nbsp; &lt;br /&gt;Notre réseau avant l'attaque arp : la victime et le serveur communique en passant par le switch :&lt;br /&gt;&lt;div class="separator" style="clear: both; text-align: center;"&gt;&lt;a href="http://3.bp.blogspot.com/_6WnmuoFHheM/TBDqgjlm9zI/AAAAAAAAAGw/BSD8yc4e0i0/s1600/Sans+titre.png" imageanchor="1" style="margin-left: 1em; margin-right: 1em;"&gt;&lt;img border="0" height="251" src="http://3.bp.blogspot.com/_6WnmuoFHheM/TBDqgjlm9zI/AAAAAAAAAGw/BSD8yc4e0i0/s400/Sans+titre.png" width="400" /&gt;&lt;/a&gt;&lt;/div&gt;Maintenant lancons l'attaque ARP en utilisant l'outil &lt;a href="http://www.aldeid.com/index.php/Dsniff/arpspoof"&gt;arpspoof&lt;/a&gt; :&lt;br /&gt;&lt;span style="color: lime;"&gt;cmd : arpspoof -i eth0 -t 192.168.1.100 192.168.1.254 &lt;/span&gt;&lt;br /&gt;&lt;div class="separator" style="clear: both; text-align: center;"&gt;&lt;a href="http://4.bp.blogspot.com/_6WnmuoFHheM/TBD5O9kKPPI/AAAAAAAAAHA/4DQ-jk58iO0/s1600/Sans+titre.png" imageanchor="1" style="margin-left: 1em; margin-right: 1em;"&gt;&lt;img border="0" height="118" src="http://4.bp.blogspot.com/_6WnmuoFHheM/TBD5O9kKPPI/AAAAAAAAAHA/4DQ-jk58iO0/s400/Sans+titre.png" width="400" /&gt;&lt;/a&gt;&lt;/div&gt;&lt;br /&gt;&lt;div class="separator" style="clear: both; text-align: center;"&gt;&lt;/div&gt;par exemple 192.168.1.254 est l'ip de notre passerelle . &lt;br /&gt;après l'attaque ARP : tous les communication qui s'adresse a 192.168.1.100 passeront par la machine de notre pentesteur .&lt;br /&gt;&lt;div class="separator" style="clear: both; text-align: center;"&gt;&lt;a href="http://4.bp.blogspot.com/_6WnmuoFHheM/TBD3PsK7AoI/AAAAAAAAAG4/hDmqn6RX53o/s1600/Sans+titre.png" imageanchor="1" style="margin-left: 1em; margin-right: 1em;"&gt;&lt;img border="0" height="251" src="http://4.bp.blogspot.com/_6WnmuoFHheM/TBD3PsK7AoI/AAAAAAAAAG4/hDmqn6RX53o/s400/Sans+titre.png" width="400" /&gt;&lt;/a&gt;&lt;/div&gt;A partir de la il suffit de lancer p0f , avec arspoof toujours en marche&amp;nbsp; (dont j'ai parler plus haut ) et attendre qu'il identifie l'OS .^^&lt;br /&gt;&lt;div style="color: lime;"&gt;&amp;nbsp;cmd : p0f -A&lt;/div&gt;&lt;div class="separator" style="clear: both; text-align: center;"&gt;&lt;a href="http://1.bp.blogspot.com/_6WnmuoFHheM/TBD6-JC-WII/AAAAAAAAAHI/gs2Zld43EIY/s1600/Sans+titre.png" imageanchor="1" style="margin-left: 1em; margin-right: 1em;"&gt;&lt;img border="0" height="117" src="http://1.bp.blogspot.com/_6WnmuoFHheM/TBD6-JC-WII/AAAAAAAAAHI/gs2Zld43EIY/s400/Sans+titre.png" width="400" /&gt;&lt;/a&gt;&lt;/div&gt;Attention : l'ARP est une méthode agressive ,et peut provoquer un dénie de service facilement , ne pas l'utiliser sur des machines critique&amp;nbsp; (serveurs mail par exemple.).&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/4724702540253810226-5366487568446303120?l=raylook.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://raylook.blogspot.com/feeds/5366487568446303120/comments/default' title='Publier les commentaires'/><link rel='replies' type='text/html' href='http://raylook.blogspot.com/2010/06/identifier-le-system-os.html#comment-form' title='0 commentaires'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/4724702540253810226/posts/default/5366487568446303120'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/4724702540253810226/posts/default/5366487568446303120'/><link rel='alternate' type='text/html' href='http://raylook.blogspot.com/2010/06/identifier-le-system-os.html' title='Identifier le système(OS)'/><author><name>raylook</name><uri>http://www.blogger.com/profile/15796620030129497504</uri><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='23' height='32' src='http://3.bp.blogspot.com/_6WnmuoFHheM/S3hN7_ddvzI/AAAAAAAAADc/Gh1sC01QRJU/S220/chien.png'/></author><media:thumbnail xmlns:media='http://search.yahoo.com/mrss/' url='http://4.bp.blogspot.com/_6WnmuoFHheM/TBDRHmantOI/AAAAAAAAAGY/Z6EiQ9_ddwo/s72-c/Sans+titre.png' height='72' width='72'/><thr:total>0</thr:total></entry><entry><id>tag:blogger.com,1999:blog-4724702540253810226.post-4124606819069476060</id><published>2010-06-09T13:55:00.000-07:00</published><updated>2010-06-11T09:07:28.445-07:00</updated><category scheme='http://www.blogger.com/atom/ns#' term='Port scanning'/><title type='text'>Port scanning avec Nmap</title><content type='html'>Nmap est un scanner de ports open source pour détecter les ports fermé | ouvert | filtré&amp;nbsp; mais aussi pour obtenir des informations sur les système d'exploitation d'une machine distante . Très utilisé par les administrateurs réseaux , cette outils donne des informations sur la sécurité de votre réseaux .&lt;br /&gt;Dans cette article j'aborde très rapidement &lt;a href="http://fr.wikipedia.org/wiki/Netcat"&gt;netcat&lt;/a&gt; , pour monter qu'il peut etre utilisé comme un scanner mais l'article reste entièrement consacré a Nmap . &lt;br /&gt;Avant de débuter de scanner les ports d'une cible il est nécessaire et prudent de vérifier son existence, pour cela on va utiliser le protocol ICMP . &lt;br /&gt;requete ping : &lt;span style="color: lime;"&gt;cmd : ping adress_ip&lt;/span&gt;&lt;span style="color: lime;"&gt;&lt;adresse_ip&gt;&lt;/adresse_ip&gt;&lt;/span&gt;&lt;br /&gt;&lt;div style="text-align: center;"&gt;&lt;a href="http://2.bp.blogspot.com/_6WnmuoFHheM/TA_2HZxDm4I/AAAAAAAAAE8/K0zwvayWMbs/s1600/Sans+titre.png"&gt;&lt;img src="http://2.bp.blogspot.com/_6WnmuoFHheM/TA_2HZxDm4I/AAAAAAAAAE8/K0zwvayWMbs/s320/Sans+titre.png" /&gt;&lt;/a&gt;&lt;/div&gt;&lt;br /&gt;Nmap Ping Scan : &lt;span style="color: lime;"&gt;cmd : nmap -sP&amp;nbsp; &lt;/span&gt;&lt;span style="color: lime;"&gt;adresse_ip&lt;/span&gt;&lt;br /&gt;&lt;br /&gt;&lt;div style="text-align: center;"&gt;&lt;a href="http://1.bp.blogspot.com/_6WnmuoFHheM/TA_2xxf0QTI/AAAAAAAAAFE/8G7MG7OW32U/s1600/Sans+titre.png"&gt;&lt;img src="http://1.bp.blogspot.com/_6WnmuoFHheM/TA_2xxf0QTI/AAAAAAAAAFE/8G7MG7OW32U/s320/Sans+titre.png" /&gt;&lt;/a&gt;&lt;/div&gt;&lt;br /&gt;&lt;i&gt;le champ TYPE du header du message ICMP :&lt;/i&gt;&lt;br /&gt;8 = &lt;i&gt;echo request&lt;/i&gt; : vers la machine cible &lt;br /&gt;0= &lt;i&gt;echo reply&lt;/i&gt; : réponse de la cible&lt;br /&gt;&lt;br /&gt;si la requete n'aboutit pas cela ne vaut pas forcément dire que la cible n'existe pas mais peut etre qu'elle est configuré pour ne pas répondre a ce type de requete pour plus de sécurité .&lt;br /&gt;&lt;br /&gt;Le nmap scan lui , est capable de détecter la présence d'une cible meme si le traffic ICMP est bloqué , en effet le ping nmap envoie deux datagramme , &lt;i&gt;un ICMP echo request &lt;/i&gt;et un &lt;i&gt;packet TCP ACK&lt;/i&gt; , ce dernier détecte la présence de notre cible.&lt;br /&gt;&lt;br /&gt;&lt;div style="color: red;"&gt;&lt;b&gt;Passive scans&lt;/b&gt;&lt;/div&gt;si on se trouve sur le meme ségment que la victime ou dans le chemin du paquet , il est possible d'écouter le réseau pour détecter les machines connectés .l'avantage est que nous somme pas obliger d'envoyer des paquets , et ainsi cacher nos intentions .&lt;br /&gt;&lt;br /&gt;on peut utiliser netdiscover sous linux : &lt;span style="color: lime;"&gt;cmd : netdiscover&lt;/span&gt;&lt;br /&gt;&lt;div style="text-align: center;"&gt;&lt;/div&gt;&lt;div style="text-align: center;"&gt;&lt;/div&gt;&lt;div style="text-align: center;"&gt;&lt;a href="http://2.bp.blogspot.com/_6WnmuoFHheM/TA_8OW2L-MI/AAAAAAAAAFM/EpKTUgW7c34/s1600/Sans+titre.png"&gt;&lt;img src="http://2.bp.blogspot.com/_6WnmuoFHheM/TA_8OW2L-MI/AAAAAAAAAFM/EpKTUgW7c34/s320/Sans+titre.png" /&gt;&lt;/a&gt;&lt;/div&gt;&lt;div style="color: red;"&gt;&lt;b&gt;TCP scanning&lt;/b&gt;&lt;/div&gt;les applications les plus intéressante lors d'un pentest utilise TCP pour communiquer a travers le réseau (web servers , ftp , base de donnés et bien plus ). il y a différents outils pour déterminer le status d'un port , ici j'utiliserai Nmap et Netcat . Ces outils analysent les TCP headers pour identifier les services qui tournent derrière un port précis . le plus intéressant dans le header sont les bits de control (106èmes bit) URG ,ACK ,PSH ,RST ,SYN et FIN. Ces bits de control sont utilisés pour assurés la fiabilité de la connexion entre deux systèmes .&lt;br /&gt;&lt;br /&gt;&lt;i&gt;un scan avec netcat des ports 20 a 25 :&amp;nbsp;&lt;/i&gt;&lt;br /&gt;&lt;br /&gt;&lt;i&gt;&lt;span style="color: lime;"&gt;cmd : nc -z -vv -w adress_ip Range_port&lt;adresse_ip&gt; &lt;range_ports&gt;&lt;/range_ports&gt;&lt;/adresse_ip&gt;&lt;/span&gt;&lt;/i&gt;&lt;br /&gt;&lt;span style="color: lime;"&gt;Ex&amp;nbsp;&amp;nbsp; : nc -z -vv -w 192.168.100 20-25&lt;/span&gt;&lt;br /&gt;&lt;br /&gt;&lt;div style="text-align: center;"&gt;&lt;/div&gt;&lt;div style="text-align: center;"&gt;&lt;a href="http://3.bp.blogspot.com/_6WnmuoFHheM/TA__dta3djI/AAAAAAAAAFU/6Tsb2a52weg/s1600/Sans+titre.png"&gt;&lt;img src="http://3.bp.blogspot.com/_6WnmuoFHheM/TA__dta3djI/AAAAAAAAAFU/6Tsb2a52weg/s320/Sans+titre.png" /&gt;&lt;/a&gt;&lt;/div&gt;Dans ce scan on voit que plusieurs que plusieurs port sont ouvers , 25 (smtp) , 23 (telnet) , 21 (ftp) par exemple, mais ca ne vaut pas dire que ce sont les bon services , netcat n'affiches que des suggestions , il n'affiche aucune donnés pour confirmer quelle application tourne derrière , nmap peut faire ca ;).&lt;br /&gt;&lt;br /&gt;&lt;i&gt;un scan basic avec nmap : &lt;span style="color: lime;"&gt;cmd : nmap adress_ip&lt;/span&gt;&lt;/i&gt;&lt;br /&gt;&lt;div style="text-align: left;"&gt;&lt;br /&gt;&lt;/div&gt;&lt;div style="text-align: center;"&gt;&lt;a href="http://3.bp.blogspot.com/_6WnmuoFHheM/TBACdN3sKNI/AAAAAAAAAFc/fWmlM_vEj_I/s1600/Sans+titre.png"&gt;&lt;img src="http://3.bp.blogspot.com/_6WnmuoFHheM/TBACdN3sKNI/AAAAAAAAAFc/fWmlM_vEj_I/s320/Sans+titre.png" /&gt;&lt;/a&gt;&lt;/div&gt;Nmap nous affiche une liste de ports avec le "service" qui tourne derrière , attention comme meme car un administrateur réseau peu modifier ces informations et ainsi fausser le rapport de nmap , et c'est recommandé pour tromper l'ennemi ^^.&lt;br /&gt;"nmap 192.168.1.100" n'utilise pas toute la puissance de nmap , il nous donne une vue rapide de notre cible mais pas ce qui est réellement notre cible. ce scan ne fait qu'envoyer une simple connexion tcp et attend la réponse mais ne complète pas le &lt;i&gt;TCP three-way handshake&lt;/i&gt; . Il est possible que le parfeu filtre les paquets et nous fournit de fausse informations . Voyons des techniques plus avancés de nmap.&lt;br /&gt;&lt;br /&gt;&lt;div style="color: red;"&gt;&lt;b&gt;TCP connect scan (-sT) :&lt;/b&gt;&lt;/div&gt;Le Tcp connect scan est le moyen le plus fiable pour déterminer l'activité d'un port , il réalise un complet &lt;i&gt;Three-way hanhshake&lt;/i&gt; .&lt;br /&gt;&lt;br /&gt;&lt;div class="separator" style="clear: both; text-align: center;"&gt;&lt;a href="http://img210.imageshack.us/img210/9475/3wayhs.jpg" imageanchor="1" style="margin-left: 1em; margin-right: 1em;"&gt;&lt;img border="0" height="196" src="http://img210.imageshack.us/img210/9475/3wayhs.jpg" width="320" /&gt;&lt;/a&gt;&lt;/div&gt;&lt;br /&gt;&lt;br /&gt;L'inconvénient de ce scan est qu'il génère du traffic et qui peut etre détecté par IDS (détecteur d'intrusion) et ainsi révéler notre présence . l'avantage du &lt;i&gt;Tcp Connect&lt;/i&gt; est qu'on peut déterminer avec certitude ,si une application est présente ou pas.&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;&lt;div style="color: red;"&gt;&lt;b&gt;TCP SYN stealth Scan (-sS) : &lt;/b&gt;&lt;span style="color: lime;"&gt;Ex : nmap -sS 192.168.1.100&lt;/span&gt;&lt;/div&gt;TCP SYN est le scan par défaut de nmap (nmap ou nmap -sS ) .contrairement au TCP connect , le SYN stealth réalisent un &lt;i&gt;half-open connection&lt;/i&gt; comme vous pouvez le voir sur la figure suivante : &lt;br /&gt;&lt;br /&gt;&lt;div style="text-align: center;"&gt;&lt;a href="http://img822.imageshack.us/img822/1411/halfopensynflagsessiont.gif"&gt;&lt;img height="140" src="http://img822.imageshack.us/img822/1411/halfopensynflagsessiont.gif" width="400" /&gt;&lt;/a&gt;&lt;/div&gt;&lt;br /&gt;Après avoir récus un SYN\ACK de la part du serveur cible , le pirate termine la connexion avec un RST (TCP reset). L'avantage de cette attaque est bien sur de réduire le traffic en ne complétant pas le&lt;i&gt; three-way handshake&lt;/i&gt; , et rester discret face au IDS mais le réel avantage est d'accélérer la vitesse du scan des cibles .&lt;br /&gt;&lt;div style="color: red;"&gt;&lt;br /&gt;&lt;/div&gt;&lt;div style="color: red;"&gt;&lt;b&gt;RPC Scan (-sR) :&lt;/b&gt;&lt;/div&gt;&lt;br /&gt;Ce scan est utilisé pour identifier le service RPC (Remote Call RPC) sur notre machine cible . Le scan vérifie si le service est présent . Les RPC sont des programmes qu'on peut utilisé pour comme si il etait installé sur notre propre machine depuis la machine cible il est donc possible de les attaquer et nous donner les privilèges élevé dans le système cible d'ou l'importance de vérifier leurs existence lors d'un pentest ;) .&lt;br /&gt;&lt;br /&gt;&lt;span style="color: lime;"&gt;cmd : nmap&amp;nbsp; -sR address_ip &lt;/span&gt;&lt;b&gt;&lt;br /&gt;&lt;/b&gt;&lt;br /&gt;&lt;br /&gt;Nmap possède beaucoup d'options différentes pour énumérer un système cible , certaine d'entre elles sont utilisées pour éviter les par-feus en , voici un détails de ces paramètres :&lt;br /&gt;&lt;br /&gt;&lt;ul&gt;&lt;li&gt; &lt;span style="color: red;"&gt;ACK scan (-sA)&lt;/span&gt; : active le bit ACK , Ce scan va envoyer un accusé de réception au système cible, dans l'espoir que le pare-feu prendra une communication en croyant qu'elle existe déjà entre l'attaquant et le système cible . &lt;/li&gt;&lt;/ul&gt;&lt;ul&gt;&lt;li&gt;&lt;span style="color: red;"&gt;Fin scan (-sF)&lt;/span&gt; : Ce scan porte sur la bit FIN, qui ne devrait être présente qu'a&amp;nbsp; la fin d'une session TCP FIN est envoyé vers le système cible, dans l'espoir que le pare-feu prendra en charge cette communication en croyant qu'elle existe déjà entre l'attaquant et le système cible. En général le pare-feu qui filtre seulement les paquets SYN (filtrage simple de paquets), possible qu'il laisse FIN passer et donc inapércu. &lt;/li&gt;&lt;/ul&gt;&lt;ul&gt;&lt;li&gt;&lt;span style="color: red;"&gt;Null scan (-sN)&lt;/span&gt; : une attaque "Null" est quand un paquet est envoyer avec tous ces bits de control a zero. Le paquet est envoyé vers le système cible dans l'espoir que quelque chose se plaint à propos du paquet - de préférence le système cible.En général si le parfeu filtre seulement les paquets SYN (filtrage simple de paquets) ,&amp;nbsp; le paquet vide pourrait aller inaperçu. &lt;/li&gt;&lt;/ul&gt;&lt;ul&gt;&lt;li&gt;&lt;span style="color: red;"&gt;Xmas Tree scan (-SX)&lt;/span&gt;: Une attaque Xmas Tree scan est celui où tous les flags sont activés dans un paquet TCP. Comme un paquet avec tous les bits de contrôle activé ne veut rien dire dans le protocole TCP, le pare-feu peut laisser l'attaque passer, généralement si il ne filtre que les paquets SYN (filtrage simple de paquets) et ne peut pas donc être la recherche de ce type d'anomalie.&lt;/li&gt;&lt;/ul&gt;Ces quatre scans sont utilisées pour détecter les systèmes et les protocoles qui sont actives, mais le faire en manipulant le protocole TCP de manière à ne pas se conformer à la norme pratiques de communication.&lt;br /&gt;&lt;div style="color: red;"&gt;&lt;br /&gt;&lt;/div&gt;&lt;div style="color: red;"&gt;Null Scan Attack (-sN) :&lt;/div&gt;Le Null scan renvoi le meme&amp;nbsp; a peu près le meme résultat que le TCP SYN scan , a une différence près , est que nmap ne sais pas si c'est le port est réellement ouvert ou filtrer .&lt;br /&gt;&lt;div class="separator" style="clear: both; text-align: center;"&gt;&lt;/div&gt;&lt;div class="separator" style="clear: both; text-align: center;"&gt;&lt;a href="http://3.bp.blogspot.com/_6WnmuoFHheM/TBAm76eld6I/AAAAAAAAAFs/vaZL5YJEe50/s1600/Sans+titre.png" imageanchor="1" style="margin-left: 1em; margin-right: 1em;"&gt;&lt;img border="0" src="http://3.bp.blogspot.com/_6WnmuoFHheM/TBAm76eld6I/AAAAAAAAAFs/vaZL5YJEe50/s320/Sans+titre.png" /&gt;&lt;/a&gt;&lt;/div&gt;D'après le &lt;a href="http://www.ietf.org/rfc/rfc0793.txt"&gt;RFC 793&lt;/a&gt;, si un port est fermé&amp;nbsp; un RST (tcp reset) doit etre renvoyer par le système et si le port est filtré un erreur devra etre renvoyer, comme par exemple une impossibilité de connexion (ICMP unreachable error) . Dans notre cas aucune erreur ,ni RST n'a été envoyer pas le système cible ,le paquet doit sans doute etre rejeter par le système cible ou par un par-feu , si le système la rejeté ,cela vaut dire qu'une application&amp;nbsp; tourne derrière le port,&amp;nbsp; la recu et la rejeter , il faut donc faire des scans plus précis&amp;nbsp; , sans doute avec d'autre tools que nmap ;).&lt;br /&gt;&lt;br /&gt;&lt;div style="color: red;"&gt;ACK scan (-sA) &lt;/div&gt;La figure montre le traffic capturé lors d'un ACK scan sur la cible avec nmap .on peut voir que nmap (192.168.1.4) envoie une séries de paquets TCP ACK vers le système cible (192.168.1.100). la cible répond avec une requete&amp;nbsp; RST ,parce Le ACK&amp;nbsp; n'etait pas attendu et ne fat parti d'aucune communication prétabli.&lt;br /&gt;si nmap recoit un RST , il classe le port comme &lt;i&gt;unfiltered&lt;/i&gt;&amp;nbsp; (deuxième figure) 8 ports dans ce cas , sinon si il recoit un ICMP reply ou rien , il classe le port comme filtré ,dans ce cas 992 ports sont filtrés.&lt;br /&gt;si notre machine cible n'etait pas derrière un parfeu ,on aurait 992+8&amp;nbsp;&lt;i&gt; unfiltered ports&lt;/i&gt; . A partir de ces informations, on devra ajuster notre attaque pour prendre en compte le parfeu&amp;nbsp; , qui devient une deuxième cible . &lt;br /&gt;&lt;br /&gt;&lt;div class="separator" style="clear: both; text-align: center;"&gt;&lt;a href="http://1.bp.blogspot.com/_6WnmuoFHheM/TBAwblT4maI/AAAAAAAAAF4/jaXZiw2RJfk/s1600/Sans+titre.png" imageanchor="1" style="margin-left: 1em; margin-right: 1em;"&gt;&lt;img border="0" height="177" src="http://1.bp.blogspot.com/_6WnmuoFHheM/TBAwblT4maI/AAAAAAAAAF4/jaXZiw2RJfk/s400/Sans+titre.png" width="400" /&gt;&lt;/a&gt;&lt;/div&gt;&lt;div class="separator" style="clear: both; text-align: center;"&gt;&lt;/div&gt;&lt;div class="separator" style="clear: both; text-align: center;"&gt;&lt;/div&gt;&lt;div class="separator" style="clear: both; text-align: center;"&gt;&lt;/div&gt;&lt;div class="separator" style="clear: both; text-align: center;"&gt;&lt;/div&gt;&lt;div class="separator" style="clear: both; text-align: center;"&gt;&lt;/div&gt;&lt;div class="separator" style="clear: both; text-align: center;"&gt;&lt;/div&gt;&lt;div class="separator" style="clear: both; text-align: center;"&gt;&lt;/div&gt;&lt;div class="separator" style="clear: both; text-align: center;"&gt;&lt;/div&gt;&lt;div class="separator" style="clear: both; text-align: center;"&gt;&lt;/div&gt;&lt;div class="separator" style="clear: both; text-align: center;"&gt;&lt;/div&gt;&lt;div class="separator" style="clear: both; text-align: center;"&gt;&lt;/div&gt;&lt;div class="separator" style="clear: both; text-align: center;"&gt;&lt;/div&gt;&lt;div class="separator" style="clear: both; text-align: center;"&gt;&lt;a href="http://4.bp.blogspot.com/_6WnmuoFHheM/TBAwx6iSu3I/AAAAAAAAAGA/49x7cunLw18/s1600/Sans+titre.png" imageanchor="1" style="margin-left: 1em; margin-right: 1em;"&gt;&lt;img border="0" src="http://4.bp.blogspot.com/_6WnmuoFHheM/TBAwx6iSu3I/AAAAAAAAAGA/49x7cunLw18/s320/Sans+titre.png" /&gt;&lt;/a&gt;&lt;/div&gt;&lt;div class="separator" style="clear: both; text-align: center;"&gt;&lt;br /&gt;&lt;/div&gt;&lt;div class="separator" style="clear: both; text-align: left;"&gt;&lt;span style="color: red;"&gt;&amp;nbsp;FIN ( -sF) et Xmas&amp;nbsp; Tree(-xS) scans :&lt;/span&gt;&lt;/div&gt;&lt;div class="separator" style="clear: both; text-align: left;"&gt;&lt;span style="color: red;"&gt;&lt;br /&gt;&lt;/span&gt;&lt;/div&gt;&lt;div class="separator" style="clear: both; text-align: left;"&gt;Dans la figure suivante on peut voir le scan contre le cible 192.168.1.100 . on voit que deux ports sont classer comme fermé ,ce qui indique qu'un RST a été renvoyer pendant le scan des ports 20 et 443 . parce que nous savons que la cible utilise un par-feu avec avec filtrage simple de paquets ,&amp;nbsp; il doit y avoir  une erreur de configurations du parfeu ,qui permet une communication sans entrave au moins avec ces deux ports , dans le cas contraire les deux ports serait considéré comme &lt;i&gt;open|filtered&lt;/i&gt;&lt;/div&gt;&lt;br /&gt;&lt;div style="text-align: center;"&gt;&lt;a href="http://4.bp.blogspot.com/_6WnmuoFHheM/TBA3dnqDTxI/AAAAAAAAAGI/_9f-TQ27nS0/s1600/Sans+titre.png" imageanchor="1" style="margin-left: 1em; margin-right: 1em;"&gt;&lt;img border="0" src="http://4.bp.blogspot.com/_6WnmuoFHheM/TBA3dnqDTxI/AAAAAAAAAGI/_9f-TQ27nS0/s320/Sans+titre.png" /&gt;&lt;/a&gt;&lt;/div&gt;Les quatre paramètres qu'on vient de voir sont utiles pour connaitre les services qui tournent derrière ou si la cible se trouve derrière un par-feu . d'autre méthodes existe , et consiste a manipuler les autres champs d'un paquet TCP , voir &lt;b&gt;&lt;a href="http://www.secdev.org/projects/scapy/doc/"&gt;scapy&lt;/a&gt; &lt;/b&gt;.&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/4724702540253810226-4124606819069476060?l=raylook.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://raylook.blogspot.com/feeds/4124606819069476060/comments/default' title='Publier les commentaires'/><link rel='replies' type='text/html' href='http://raylook.blogspot.com/2010/06/port-scanning.html#comment-form' title='0 commentaires'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/4724702540253810226/posts/default/4124606819069476060'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/4724702540253810226/posts/default/4124606819069476060'/><link rel='alternate' type='text/html' href='http://raylook.blogspot.com/2010/06/port-scanning.html' title='Port scanning avec Nmap'/><author><name>raylook</name><uri>http://www.blogger.com/profile/15796620030129497504</uri><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='23' height='32' src='http://3.bp.blogspot.com/_6WnmuoFHheM/S3hN7_ddvzI/AAAAAAAAADc/Gh1sC01QRJU/S220/chien.png'/></author><media:thumbnail xmlns:media='http://search.yahoo.com/mrss/' url='http://2.bp.blogspot.com/_6WnmuoFHheM/TA_2HZxDm4I/AAAAAAAAAE8/K0zwvayWMbs/s72-c/Sans+titre.png' height='72' width='72'/><thr:total>0</thr:total></entry><entry><id>tag:blogger.com,1999:blog-4724702540253810226.post-7024215503885091819</id><published>2010-02-19T14:51:00.000-08:00</published><updated>2010-03-05T12:23:11.183-08:00</updated><category scheme='http://www.blogger.com/atom/ns#' term='ubuntu'/><title type='text'>Installer Ubuntu sous Windows</title><content type='html'>Ubuntu est une &lt;a href="http://fr.wikipedia.org/wiki/Distribution_Linux" title="Distribution Linux"&gt;distribution&lt;/a&gt; &lt;a href="http://fr.wikipedia.org/wiki/GNU" title="GNU"&gt;GNU&lt;/a&gt;/&lt;a href="http://fr.wikipedia.org/wiki/Linux" title="Linux"&gt;Linux&lt;/a&gt; basée  sur &lt;a href="http://fr.wikipedia.org/wiki/Debian" title="Debian"&gt;Debian&lt;/a&gt;  et destinée à proposer un système convivial, ergonomique, libre et  gratuit y compris pour les entreprises. Initialement conçu pour tous les  ordinateurs de bureau (fixe ou portable).&lt;br /&gt;Si vous etes intéresser&amp;nbsp; par ce système d'exploitation&amp;nbsp; mais que vous voulez garder windows , voici la procédure a suivre ^^ :&lt;br /&gt;&lt;i&gt;Attention minimum 512 mo de ram requis.&lt;/i&gt;&lt;br /&gt;D'abord il faut le télécharger gratuitement bien sur :&amp;nbsp; &lt;a href="http://www.ubuntu-fr.org/telechargement"&gt;http://www.ubuntu-fr.org/telechargement&lt;/a&gt;&amp;nbsp;&amp;nbsp; puis il suffit de graver le fichier l'iso ou encore commander des CD gratuitement :) :&lt;br /&gt;&lt;br /&gt;&lt;div class="separator" style="clear: both; text-align: center;"&gt;&lt;/div&gt;&lt;div class="separator" style="clear: both; text-align: center;"&gt;&lt;/div&gt;&lt;div class="separator" style="clear: both; text-align: center;"&gt;&lt;a href="http://1.bp.blogspot.com/_6WnmuoFHheM/S38L5DlXIDI/AAAAAAAAAEM/dEPkQpAVE3o/s1600-h/Sans+titre.png" imageanchor="1" style="margin-left: 1em; margin-right: 1em;"&gt;&lt;img border="0" src="http://1.bp.blogspot.com/_6WnmuoFHheM/S38L5DlXIDI/AAAAAAAAAEM/dEPkQpAVE3o/s320/Sans+titre.png" /&gt;&lt;/a&gt;&lt;/div&gt;&lt;div style="text-align: center;"&gt;&lt;i&gt;page de téléchargement &lt;/i&gt;&lt;/div&gt;&lt;div style="text-align: center;"&gt;&lt;i&gt;&lt;br /&gt;&lt;/i&gt; &lt;/div&gt;&lt;div class="separator" style="clear: both; text-align: center;"&gt;&lt;/div&gt;&lt;div class="separator" style="clear: both; text-align: center;"&gt;&lt;a href="http://3.bp.blogspot.com/_6WnmuoFHheM/S38N3iIzruI/AAAAAAAAAEU/uHwEePbypUc/s1600-h/test.jpg" imageanchor="1" style="margin-left: 1em; margin-right: 1em;"&gt;&lt;img border="0" src="http://3.bp.blogspot.com/_6WnmuoFHheM/S38N3iIzruI/AAAAAAAAAEU/uHwEePbypUc/s320/test.jpg" /&gt;&lt;/a&gt;&lt;/div&gt;&lt;div style="text-align: center;"&gt;&lt;i&gt;CD ubuntu commander recu par la poste une semaine&amp;nbsp;&lt;/i&gt;&lt;/div&gt;&lt;div style="text-align: center;"&gt;&lt;i&gt;plus tard ...c'est plus jolie non ^^&lt;/i&gt; &lt;/div&gt;&lt;div style="text-align: center;"&gt;&lt;i&gt;&lt;br /&gt;&lt;/i&gt; &lt;/div&gt;Maintenant en possession de votre CD de ubuntu , lancer le cd-rom, ensuite explorer le cd et lancer le seul executable &lt;b&gt;&lt;i&gt;disponible wubi.exe&lt;/i&gt;&lt;/b&gt; :&lt;br /&gt;&lt;br /&gt;&lt;div class="separator" style="clear: both; text-align: center;"&gt;&lt;a href="http://2.bp.blogspot.com/_6WnmuoFHheM/S38QkjQ6bmI/AAAAAAAAAEc/E_YZaAkTbGQ/s1600-h/wubi.png" imageanchor="1" style="margin-left: 1em; margin-right: 1em;"&gt;&lt;img border="0" src="http://2.bp.blogspot.com/_6WnmuoFHheM/S38QkjQ6bmI/AAAAAAAAAEc/E_YZaAkTbGQ/s320/wubi.png" /&gt;&lt;/a&gt;&lt;/div&gt;Enuite pour commencer l'installation de ubuntu comme un simple logiciel, cliquer sur INSTALLER DANS WINDOWS :&lt;br /&gt;&lt;div class="separator" style="clear: both; text-align: center;"&gt;&lt;/div&gt;&lt;div class="separator" style="clear: both; text-align: center;"&gt;&lt;/div&gt;&lt;div class="separator" style="clear: both; text-align: center;"&gt;&lt;/div&gt;&lt;div class="separator" style="clear: both; text-align: center;"&gt;&lt;a href="http://3.bp.blogspot.com/_6WnmuoFHheM/S38SBqY39mI/AAAAAAAAAEk/_lHXqv_rTgE/s1600-h/ubunru.png" imageanchor="1" style="margin-left: 1em; margin-right: 1em;"&gt;&lt;img border="0" src="http://3.bp.blogspot.com/_6WnmuoFHheM/S38SBqY39mI/AAAAAAAAAEk/_lHXqv_rTgE/s320/ubunru.png" /&gt;&lt;/a&gt;&lt;/div&gt;&lt;h3 class="r" style="font-weight: normal;"&gt;&lt;/h3&gt;Une fenetre d'installation apparait : il suffit d'entrer un login ,un mot de passe et très important, la taille de disque que vous lui donner tous depends de vos besoin ,16 GO reste correcte.&lt;br /&gt;&lt;br /&gt;Et Voila il suffit d'attendre plusieurs minutes pour finir l'installation ensuite redémarrer votre ordinateur pour finir l'installation .&lt;br /&gt;A chaque démarrage vous aurez le choix entre ubuntu ou windows, un dual boot quoi :) . &lt;br /&gt;&lt;br /&gt;Pour supprimer ubuntu ,il suffit de se rendre dans panneaux de "configuration /programmes-&amp;gt;désinstaller un programme" et le sélectionner :&lt;br /&gt;&lt;div class="separator" style="clear: both; text-align: center;"&gt;&lt;a href="http://3.bp.blogspot.com/_6WnmuoFHheM/S38Vsx5OzBI/AAAAAAAAAEs/gTU4qQlyY1I/s1600-h/ubunrudel.png" imageanchor="1" style="margin-left: 1em; margin-right: 1em;"&gt;&lt;img border="0" src="http://3.bp.blogspot.com/_6WnmuoFHheM/S38Vsx5OzBI/AAAAAAAAAEs/gTU4qQlyY1I/s320/ubunrudel.png" /&gt;&lt;/a&gt;&lt;/div&gt;&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/4724702540253810226-7024215503885091819?l=raylook.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://raylook.blogspot.com/feeds/7024215503885091819/comments/default' title='Publier les commentaires'/><link rel='replies' type='text/html' href='http://raylook.blogspot.com/2010/02/installer-ubuntu-via-un-exe-sous.html#comment-form' title='0 commentaires'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/4724702540253810226/posts/default/7024215503885091819'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/4724702540253810226/posts/default/7024215503885091819'/><link rel='alternate' type='text/html' href='http://raylook.blogspot.com/2010/02/installer-ubuntu-via-un-exe-sous.html' title='Installer Ubuntu sous Windows'/><author><name>raylook</name><uri>http://www.blogger.com/profile/15796620030129497504</uri><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='23' height='32' src='http://3.bp.blogspot.com/_6WnmuoFHheM/S3hN7_ddvzI/AAAAAAAAADc/Gh1sC01QRJU/S220/chien.png'/></author><media:thumbnail xmlns:media='http://search.yahoo.com/mrss/' url='http://1.bp.blogspot.com/_6WnmuoFHheM/S38L5DlXIDI/AAAAAAAAAEM/dEPkQpAVE3o/s72-c/Sans+titre.png' height='72' width='72'/><thr:total>0</thr:total></entry><entry><id>tag:blogger.com,1999:blog-4724702540253810226.post-6112879322957213397</id><published>2010-02-19T13:46:00.000-08:00</published><updated>2010-03-05T12:23:21.776-08:00</updated><category scheme='http://www.blogger.com/atom/ns#' term='backtrack'/><title type='text'>transformer ubuntu en backtrack 4</title><content type='html'>&lt;div class="separator" style="clear: both; text-align: center;"&gt;&lt;a href="http://1.bp.blogspot.com/_6WnmuoFHheM/S38BR1REYMI/AAAAAAAAAD8/kbd-lwozzqY/s1600-h/capture110220093608ap6.jpg" imageanchor="1" style="margin-left: 1em; margin-right: 1em;"&gt;&lt;img border="0" src="http://1.bp.blogspot.com/_6WnmuoFHheM/S38BR1REYMI/AAAAAAAAAD8/kbd-lwozzqY/s320/capture110220093608ap6.jpg" /&gt;&lt;/a&gt;&lt;/div&gt;&lt;br /&gt;&lt;b&gt;Backtrack 4&lt;/b&gt;  est une distribution linux tournant sur un LiveCD qui permet  de faire des tests de sécurité sur son réseau… ou de pirater son reseau wifi pas celui du&amp;nbsp;  voisin :) . Elle contient tout ce qu’il faut en outil pour  «&amp;nbsp;pénétrer&amp;nbsp;» n’importe quelle machine ou routeur.&lt;br /&gt;&lt;br /&gt;En voulant installer la distrib en dual boot ,je me suis rendu compte que mon pc &lt;a href="http://jargonf.org/wiki/tatouage"&gt;portable est tatoué&lt;/a&gt; or toute installation d'un autre système d'exploitation fait planté l'ordinateur au démarrage, je me suis tourné vers ubuntu 9.10 qui disposait d'une fonctionnalité qui permet de l'installer comme simple logiciel sous windows tous en gardant le dual boot au démarrage (&lt;a href="http://raylook-tuto.blogspot.com/2010/02/installer-ubuntu-via-un-exe-sous.html"&gt;en savoir +&lt;/a&gt;).&lt;br /&gt;&lt;br /&gt;Après un recherche sur internet ,j'ai trouver des mini-tuto en anglais (que je traduirai si j'ai le temps ^^)&amp;nbsp; qui expliquent comment installer les outils de backtrack 4 sous ubuntu&amp;nbsp; :&lt;br /&gt;&lt;br /&gt;&lt;h3 class="r" style="font-weight: normal;"&gt;&lt;/h3&gt;1) D'abord il faut commencer par créer un menu sous ubuntu qui va accueillir les liens vers les différents outils, en voici un &lt;i&gt;&lt;i&gt; aperçu&lt;/i&gt;&lt;/i&gt; : &lt;br /&gt;&lt;div class="separator" style="clear: both; text-align: center;"&gt;&lt;a href="http://4.bp.blogspot.com/_6WnmuoFHheM/S38DByLPPGI/AAAAAAAAAEE/n3rbQ53xkNU/s1600-h/snapshot2.png" imageanchor="1" style="margin-left: 1em; margin-right: 1em;"&gt;&lt;img border="0" src="http://4.bp.blogspot.com/_6WnmuoFHheM/S38DByLPPGI/AAAAAAAAAEE/n3rbQ53xkNU/s320/snapshot2.png" /&gt;&lt;/a&gt;&lt;/div&gt;l'explication se trouve ici&amp;nbsp; &lt;a href="http://micksmix.wordpress.com/2009/11/20/getting-the-backtrack-menu-structure-and-tools-in-ubuntu/"&gt;http://micksmix.wordpress.com/ &amp;nbsp;&amp;nbsp;&lt;/a&gt;&lt;br /&gt;&lt;br /&gt;2) Enfin Après l'installation du menu il faut maintenant télécharger les différents outils depuis les dépots de backtrack, encore une fois c'est assez simple a comprendre , l'explication se trouve ici &lt;a href="http://micksmix.wordpress.com/2009/10/28/install-backtrack-4-tools-in-ubuntu/"&gt;http://micksmix.wordpress.com&lt;/a&gt;&lt;br /&gt;Si vous avez un problème ,n'hésiter pas lire les commentaires posté a la fin de chaque explication ca peut aider ^^.&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/4724702540253810226-6112879322957213397?l=raylook.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://raylook.blogspot.com/feeds/6112879322957213397/comments/default' title='Publier les commentaires'/><link rel='replies' type='text/html' href='http://raylook.blogspot.com/2010/02/transformer-ubuntu-en-backtrack.html#comment-form' title='0 commentaires'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/4724702540253810226/posts/default/6112879322957213397'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/4724702540253810226/posts/default/6112879322957213397'/><link rel='alternate' type='text/html' href='http://raylook.blogspot.com/2010/02/transformer-ubuntu-en-backtrack.html' title='transformer ubuntu en backtrack 4'/><author><name>raylook</name><uri>http://www.blogger.com/profile/15796620030129497504</uri><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='23' height='32' src='http://3.bp.blogspot.com/_6WnmuoFHheM/S3hN7_ddvzI/AAAAAAAAADc/Gh1sC01QRJU/S220/chien.png'/></author><media:thumbnail xmlns:media='http://search.yahoo.com/mrss/' url='http://1.bp.blogspot.com/_6WnmuoFHheM/S38BR1REYMI/AAAAAAAAAD8/kbd-lwozzqY/s72-c/capture110220093608ap6.jpg' height='72' width='72'/><thr:total>0</thr:total></entry></feed>
