PDA

Ver la versión completa : scan puertos con firewall sin ser detectado



oRa
29-01-2006, 06:27
hola.. bueno como les dije antes quiero leer un archivo que esta en otro pc al que yo no tengo acceso fisico, bueno teniendo el ip, se que puedo escanear los puertos. pero mi problema es que no quiero que del otro pc se enteren de que le estoy escanenado los puertos pero nose si tiene firewall
como puedo saber si tiene firewall??
si tiene existe alguna manera de desactivarlo?? (lei algo de que hay troyanos que desactivan firawalls y antivirus cuando se ejecutan(denme alguna solucion alternativa a la de los troyanos porque con eso corro mucho riesgo de ser detectado))

morza2
30-01-2006, 03:23
Te puedo decir que escanees con el Nmap, usando los tipos de scan que no concreten una conexion TCP completa.
Lo otro, es muy dificil explicar en un post, pero lo ideal es que leas mucho sobre TCP, especialmente sobre el protocolo ICMP, el cual es utilizado para muchas cosas, entre algunas, tratar de determinar si tiene Firewall, y realizar ataques de DoS.(ICMP Redirect, Ataque path-MTU Discovery, tecnica smurf, etc)
Una herramienta de escaneo es la ICMPEnum, que usa "echo request" para hacer escaneos, "Timestamp request" e "Information request", lo que aumenta las posibilidades de exito ante un firewall.
Aqui puedes ver un documento sencillo sobre ataques de DoS:
http://www.morza2.vilatec.com/ddos.pdf
Aqui la biblia del ICMP, en ingles y muy dificil de leer:
http://www.morza2.vilatec.com/ICMP_Scanning_v3.0.pdf
Con un troyano, hoy en dia se suelen "tunelizar" las conexiones oara poder pasar el firewall...pero son cosas que no haras en un dia solo...
Busca en google buenos manuales del Nmap y podras investigar mas.
No conozco un programa que haga lo que pides de manera segura y facil, si alguien sabe que lo postee.
salu2

oRa
31-01-2006, 06:25
si e leido sobre dos pero no me gustan ya que lo que yo quiero es entrar a un sistema sin ser detectado
...gracias por lo de nmap lo provare