Поиск  Пользователи  Правила 
Закрыть
Логин:
Пароль:
Забыли свой пароль?
Войти
 
Страницы: 1
RSS
nmap и cisco
 
с какими параметрами необходимо запустить nmap для того чтобы просканить Cisco 1600. и можно ли вообще это сделать
 
Цитата
Zolboch пишет:
с какими параметрами необходимо запустить nmap для того чтобы просканить Cisco 1600. и можно ли вообще это сделать
А чем кошак в твоём понимании отличается от любого другого хоста? :-)
 
Цитата
koras пишет:
 А чем кошак в твоём понимании отличается от любого другого хоста? :-)

ну не знаю пробую но выдает только при -sO scan Open protocol
 
nmap -v -sS -p 1- <IP>

а что выдает -sO ?
 
Цитата
ksiva пишет:


а что выдает -sO ?
(The 242 protocols scanned but not shown below are in state: closed)
Protocol   State      ;  Name
1           ;open          icmp         &n bsp;         &n bsp;
4           ;open          ip         &nbs p;         &nbs p; 
6           ;open          tcp         &nb sp;         &nb sp; 
9           ;open          igp         &nb sp;         &nb sp; 
17         open         udp         &nb sp;         &nb sp; 
47         open         gre         &nb sp;         &nb sp; 
53         open         swipe         & nbsp;         
54         open         narp         &n bsp;         &n bsp;
55         open         mobile                   
77         open         sun-nd                   
88         open         eigrp         & nbsp;         
89         open         ospfigp          ;        
94         open         ipip         &n bsp;         &n bsp;
Too many fingerprints match this host for me to give an accurate OS guess
Nmap run completed -- 1 IP address (1 host up) scanned in 168 seconds
 
DВсего 3 столбца а вот это в предыдущем сообщении&n bsp;         &n bsp  какаято ерунда
 
а цель то какая твоего сканирования? сейчас ты посмотрел какие протоколы поддерживает Cisco. а зачем тебе это нужно? какие TCP порты открыты я тебе выше привел команду. -sU ключик позволяет UDP порты посмотреть.

единственно, что могу посоветовать, глядя на этот список: написать access-list чтобы закрыть все эти протоколы на вход, кроме ip, поскольку была у Cisco уязвимость по 4 протоколам найдена (53,55,77,103)
Так что хотя бы три точно закрой:
deny 53 any any
deny 55 any any
deny 77 any any
 
All 65535 scanned ports on  (...) are: closed
Это значит что умный админ, зная твои странные намерения запретил тебе все соединения с Cisco по TCP.

разве эти команды не закрывают порты или они закрывают протоколы или это одно и то же
Они закрывают протоколы. Тебе надо почитать документацию по access-list

извини, что твое сообщение стер - случайно получилось.
 
Цитата
ksiva пишет:

Они закрывают протоколы. Тебе надо почитать документацию по access-list

извини, что твое сообщение стер - случайно получилось.

а не подскажеш где можно почитать на cisco.com искал но не мог найти описание команд
а насчет сообщения не страшно главное ответ  
спасибо
 
я тоже не нашел :) именно extended access-listы отсутствуют.
в google нашел вот это
 
Странно, столько открытых портов...
 
Цитата
binom пишет:
Странно, столько открытых портов...
все порты закрыты. прочитайте еще раз внимательно.
Страницы: 1
Читают тему