OVH Cloud OVH Cloud

superscan

4 réponses
Avatar
eSTeG
Bonjour,

Dans le cadre d'un TP je dois utiliser superscan sur une machine
dédiée. Or l'une des questions posées par notre staff est la suivante:
"Comment proposez-vous de réaliser ce scan d'adresse lorsque la
politique de sécurité a prévu de na pas laisser passer les paquets ICMP
echo/echo reply".

Quelqu'un a-t-il une idée? Il est possible de m'écrire directement si
vous voulez plus d'info ou me téléphoner.

Cordialement

--
Ceci est une signature automatique de MesNews.
Site : http://mesnews.no-ip.com

4 réponses

Avatar
Eric Razny
"eSTeG" a écrit dans le message de
news:
Bonjour,

Dans le cadre d'un TP je dois utiliser superscan sur une machine
dédiée. Or l'une des questions posées par notre staff est la suivante:
"Comment proposez-vous de réaliser ce scan d'adresse lorsque la
politique de sécurité a prévu de na pas laisser passer les paquets ICMP
echo/echo reply".



Je ne connais pas l'outil (nmap et hping sous linux font déjà un bon couteau
suisse) mais un simple coup d'oeil sur le site correspondant, dans la
présentation :
http://www.foundstone.com/index.htm?subnav=resources/navigation.htm&subcontent=/resources/proddesc/superscan4.htm

donne :
TCP SYN scanning
UDP scanning (two methods)

C'est un problème avec l'anglais ou avec les moteurs de recherche?

Eric.

Avatar
Stilgar
Le Fri, 16 Jan 2004 18:01:26 +0000, eSTeG a écrit :

Bonjour,

Dans le cadre d'un TP je dois utiliser superscan sur une machine
dédiée. Or l'une des questions posées par notre staff est la suivante:
"Comment proposez-vous de réaliser ce scan d'adresse lorsque la
politique de sécurité a prévu de na pas laisser passer les paquets ICMP
echo/echo reply".

Quelqu'un a-t-il une idée?


Trouver l'option de superscan équivalente à 'nmap -P0' ? ;)

Stil'

Avatar
Philippe Orand
On 16 Jan 2004 18:01:26 GMT, eSTeG wrote:

Bonjour,

Dans le cadre d'un TP je dois utiliser superscan sur une machine
dédiée. Or l'une des questions posées par notre staff est la suivante:
"Comment proposez-vous de réaliser ce scan d'adresse lorsque la
politique de sécurité a prévu de na pas laisser passer les paquets ICMP
echo/echo reply".


Personnellement j'enverais un paquet UDP ou un paquet SYN TCP sur un port bidon, et je regarderais
si j'ai un retour ICMP du type port unreachable, ou autre..
si c'est le cas, une machine existe à cette adresse.
Si il n'y a pas de retour... pas de machine.

Sans vouloir m'avancer, je pense que nmap fonctionne comme celà.

par contre, superscan.. Connais pas.

Amicalement.

Avatar
eSTeG
Eric Razny a formulé ce samedi :
"eSTeG" a écrit dans le message de
news:
Bonjour,

Dans le cadre d'un TP je dois utiliser superscan sur une machine
dédiée. Or l'une des questions posées par notre staff est la suivante:
"Comment proposez-vous de réaliser ce scan d'adresse lorsque la
politique de sécurité a prévu de na pas laisser passer les paquets ICMP
echo/echo reply".



Je ne connais pas l'outil (nmap et hping sous linux font déjà un bon couteau
suisse) mais un simple coup d'oeil sur le site correspondant, dans la
présentation :
http://www.foundstone.com/index.htm?subnav=resources/navigation.htm&subcontent=/resources/proddesc/superscan4.htm

donne :
TCP SYN scanning
UDP scanning (two methods)

C'est un problème avec l'anglais ou avec les moteurs de recherche?

Eric.


Avec un impératif de pertinence immédiat. Désolé car je suis le premier
à m'nrv quand on me pose des questions sans avoir cherché. Mea Culpa si
vous l'acceptez.

Merci

--
Ceci est une signature automatique de MesNews.
Site : http://mesnews.no-ip.com