[ Pobierz całość w formacie PDF ]
haker.pl Krzysztof Satoła
Page 1 of 2
Warsztaty internetowe:
Narzędzia i techniki ataków na komputery w sieci
SuperScan
SuperScan jest kolejnym skanerem posiadającym graficzny interfejs i przeznaczonym do
uruchamiania w środowisku Windows. Jest to narzędzie nieco prostsze od NetScanTools, ale za to
bezpłatne. Program moŜna pobrać ze strony
www.foundstone.com
.
Program SuperScan moŜna takŜe pobrać z naszego archiwum lokalnego:
SuperScan 3.0
SuperScan jest właściwie tylko skanerem portów TCP. Jednak w tym zakresie funkcjonalnym
działa całkiem sprawnie. Jak widać na powyŜszym przykładzie, od razu pobrał informacje
dotyczące portów 22 i 80, do których dotarcie w programie NetScanTools wymagało kilku
dodatkowych kliknięć.
SuperScan pozwala na zdefiniowanie listy portów, które mają być brane pod uwagę podczas
skanowania. Program został wyposaŜony w zestawy (pliki *.lst) z numerami portów właściwymi
dla róŜnych zastosowań. Osobom szukającym we własnym komputerze trojanów na pewno przyda
się zestaw
trojans.lst
, natomiast skanującym w poszukiwaniu otwartych portów:
scanner.lst
.
MoŜna takŜe definiować własne schematy numerów portów, a takŜe łączyć schematy w jeden.
2008-06-30
haker.pl Krzysztof Satoła
Page 2 of 2
ZałóŜmy, Ŝe w jednym z komputerów, którymi administrujemy ktoś uruchomił (np. na porcie TCP
8765) nieautoryzowany serwer WWW. SuperScan umoŜliwia nam wprowadzenie numeru tego
portu do zestawienia wszystkich portów, nadanie mu nazwy i wykorzystanie go w następnych
skanowaniach. Dzięki wielu drobnym udogodnieniom, SuperScan moŜe być bardzo wygodnym
narzędziem dla osób regularnie przeczesujących sieci (jak oficerowie ds bezpieczeństwa IT).
Kolejną ciekawą cechą jest moŜliwość wydobywania z plików tekstowych wszystkich adresów IP
lub nazw hostów. Adresy to mogą być wykorzystane do skanowania portów (
Extract from file
).
Natomiast nazwy hostów SuperScan próbuje rozwiązać na adresy IP. Mając np. plik logów, w
którym oprócz adresów IP znajdują się inne informacje, nie trzeba zbytnio się wysilać
przystosowując go do dalszej obróbki przez program SuperScan.
SuperScan zawsze łączy się z portami ustanawiając pełną sesję, dlatego obecność jego działań w
logach systemowych jest rzeczą pewną. W systemach Windows logowanie nawiązywania połączeń
nie jest domyślnie włączone, dlatego skanowanie tych systemów ma większe szanse pozostania
niezauwaŜonymi w przeciwieństwie do wielu systemów UNIXowych.
|
Strona główna
|
Projekty
|
ZagroŜenia
|
Kontakt
|
© 20002007
Krzysztof
Satoþa
. Wszelkie prawa zastrzeŜone.
odwiedzin:
698164
2008-06-30
[ Pobierz całość w formacie PDF ]