Zbieranie informacji na temat serwa.doc

(21 KB) Pobierz
Zbieranie informacji na temat serwa

Zbieranie informacji na temat serwa


Witam.
Dzis opisze co mamy robic by czegos ciekawego dla nas dowiedziec sie o serwie.

Wiec na cel ustawimy sobie telepsy.

1. Wlazimy na przegladalke netcraft (http://news.netcraft.com/) i tam wpisujemy tpsa.
wyskakuje nam sporawo stron wiec sprawdzamy ja wzialem nr.86 (http://www.kalisz.tpsa.pl).
Teraz wciskamy klawisz [What's that site running?] i prosz co my tu mamy


OS                            Server                     Last changed      IP address        Netblock Owner

Linux           Apache               11-Aug-2003     193.110.121.236   tp internet Sp. z o.o.  
Windows 2000    Microsoft-IIS/5.0    4-Jun-2001      194.204.143.145   Commercial IP network of Polish Telecom  
Windows 2000    unknown              3-Jun-2001      194.204.143.145   Commercial IP network of Polish Telecom  
Windows 2000    Microsoft-IIS/5.0    29-May-2001     194.204.143.145   Commercial IP network of Polish Telecom


oki. Co my tu widzimy Serw postawiony jest na Linuxie i mamy ip.
Tera z sprawdzimy sobie porty, otwieramy skanerek (ja uzywam nmapa) wpisujemy ip
i co my tu mamy:

80/tcp     open        http                    
443/tcp    open        https                  
8080/tcp   open        http-proxy            

Widzimy otwarte tylko trzy porty (ale z tego co mi wiadomo jest mozliwosc ukrycia otwartych portow),
wiec jest szansa ze telnet jest otwarty.
oki sprawdzmy jeszcze to drugie ip
i co my tu mamy:

21/tcp     filtered    ftp                    
25/tcp     open        smtp                    
53/tcp     open        domain                  
80/tcp     open        http                    
110/tcp    open        pop-3                  
135/tcp    filtered    loc-srv                
137/tcp    filtered    netbios-ns              
138/tcp    filtered    netbios-dgm            
139/tcp    filtered    netbios-ssn            
143/tcp    open        imap2                  
366/tcp    open        odmr                    
443/tcp    open        https                  
445/tcp    filtered    microsoft-ds            
993/tcp    open        imaps                  
1002/tcp   filtered    unknown                
1025/tcp   open        NFS-or-IIS       ...

Zgłoś jeśli naruszono regulamin