[ Home | Liste | F.A.Q. | Risorse | Cerca... ]


[ Data: precedente | successivo | indice ] [ Argomento: precedente | successivo | indice ]


Archivio: Aprile 2004 ml@sikurezza.org
Soggetto: Re: Nmap e scanning tipo -sF -sX -sN
Mittente: Walter Valenti
Data: 15 Apr 2004 23:15:48 -0000
> 
> Salve a tutti,
> 
> ho letto che nmap nel caso di scanning tipo -sF -sX -sN utilizza un metodo 
> deduttivo per sapere se le porte sono aperte o meno, secondo la logica dove: 
> le porte chiuse devono rispondere allo scanning con un RTS, mentre le porte 
> aperte devono ignorare lo scan. La mia domanda da novellino è:
> ma se l'host in analisi come regola di iproute o qualsiasi altro FW avesse un
> 
> - --drop le porte risulterebbero aperte anche se in realtà non lo sono?
> Grazie delle future risposte,
> 
> Michele
> 

Beh il comportamento che viene sfruttato e' quello definito dagli standard, se
davanti c'e' qualcosa (fw) che cambia il modus operandi, o lo stack non e'
implementato secondo gli standard (vedi M$) allora il giochino non funziona
piu'.

	Walter  

______________________________________________________________________
Yahoo! Mail: 6MB di spazio gratuito, 30MB per i tuoi allegati, l'antivirus, il filtro Anti-spam
http://it.yahoo.com/mail_it/foot/?http://it.mail.yahoo.com/

________________________________________________________
http://www.sikurezza.org - Italian Security Mailing List




[ Home | Liste | F.A.Q. | Risorse | Cerca... ]

www.sikurezza.org - Italian Security Mailing List
(c) 1999-2005