Vamos a entrar en el primer sistema.
[eddie ~] $ ssh robopet
Linux robopet 2.6.12-9-386 #1 el Lun 10 de Oct 13:14:36 2005 BST i586 GNU/Linux
Los programas incluidos con el sistema Ubuntu están software libre;
los términos de la distribución exacta para cada programa se describen en el
archivos individuales en/usr/share/doc / * / derechos de autor.
Ubuntu viene con absolutamente ninguna garantía, en la medida permitida por la
leyes aplicables.
¡ Tiene nuevo correo.
Último inicio de sesión: el miércoles 23 de mayo 14:42:04 2012 de oedt01.homelinux.com
Tan bien, ahora vamos a entrar en ese segundo sistema.
Eddie ssh oesrvr1
contraseña de Eddie:
Linux oesrvr1 2.6.32-41-generic-pae #89-Ubuntu SMP Fri 27 de Apr 23:59:24 UTC 2012 i686 GNU/Linux
Ubuntu 10.04.4 LTS
¡ Bienvenido a Ubuntu!
* Documentación: https://help.ubuntu.com/
0 paquetes pueden ser actualizados.
0 actualizaciones son actualizaciones de seguridad.
¡ Tiene nuevo correo.
Último inicio de sesión: el miércoles 23 de mayo 14:42:20 2012 de robopet
Ahora estamos conectados en un segundo sistema que podría ser al lado o mitad de camino alrededor del mundo. Y no incluso tuvimos que comprar un billete de avión. Así que ahora vamos a conocer otro sistema. Vamos a utilizar Google para esta prueba. Lo que nos a hacer se conoce como penetración prueba a nivel de paso de bebé. Vamos a usar un programa conocido como nmap para ayudarnos. Así nmap no es ligeramente usado, generalmente administrativos o derechos de root son necesarios. Por lo tanto utilizamos sudo para prefacio nuestro comando.
Lo que queremos hacer es ver si podemos averiguar lo que es el sistema operativo y qué puertas o puertos están abiertos en ese sistema. Cuando se utiliza un navegador web como firefox, accederemos a las puertas o puertos del sistema que desea buscar en la página web de.
Eddie sudo nmap - O sS www.google.com
[sudo] contraseña para eddie:
A partir de Nmap 5.00 (http://nmap.org) en 2012-05-23 15:05 CDT
Podido resolver por nombre de host/IP: sS. Nota que usted no puede usar ' máscara ' y '1 - 4,7,100-' estilo IP gamas
ADVERTENCIA: Nombre de host www.google.com resuelve a 5 IPs. Utilizando 74.125.227.17.
Puertos interesantes en dfw06s03 en f17.1e100.net (74.125.227.17):
No mostrado: 996 filtra puertos
SERVICIO DE ESTADO DE PUERTO
80/tcp open http
443/tcp open https
554/tcp cerrado rtsp
1935/tcp cerrado rtmp
Agresivos OS conjeturas: OpenWrt (Linux 2.4.32) (90%), OpenWrt White Russian 0.9 (Linux 2.4.30) (90%), Microsoft Xbox consola del juego (modificado, ejecutando XboxMediaCenter) (90%), OpenWrt Kamikaze (Linux 2.4.32 - 2.4.34) (88%), 2.4.19-uc1 de uClinux (brazo) (88%), AP9319 de APC unidad de monitoreo ambiental o Smart-UPS 1000 RM UPS (88%), sistema de seguridad Bosch Divar (88%), HP DeskJet 6127 o 6840, 7400 Officejet, Officejet Pro K550, o Photosmart 2710 o impresora 8400 (88%) , HP LaserJet (1020-, 2010, 2600-, 2800 y 3050-3390-serie o), o hermano (HL-5250DN, MFC-7840N o MFC-8860DN) (88%), impresora HP LaserJet 2600n (88%)
No OS exacta coincide con host (condiciones no ideales).
Detección de OS realiza. Por favor informe cualquier resultados incorrectos en http://nmap.org/submit/.
Nmap realizada: 1 dirección IP (1 host up) analizan en 14,31 segundos
La última vez que hice esto el sistema operativo no fue siquiera adivinada y fueron demostrados solamente dos puertos (80 y 443). Veremos en los puertos 80 y 443. Podemos utilizar un programa llamado links2 para acceder a los sitios web de la línea de comandos como si usar Firefox o similar.
Eddie links2 www.google.com:80
Google
_________________________________________
_________________________________________
_________________________________________
_________________________________________
_________________________________________
_________________________________________
_________________________________________
Búsqueda de imágenes
iGoogle | Web +---salida enlaces---+
| |
| ¿Realmente desea salir de enlaces? |
_______________ | | dvanced
[Goog | [Sí] [ No ] | earchLanguage
+-------------------------------------+ ools
Publicidad programas Google de soluciones + GoogleAbout
(c) 2012 - términos y privacidad
Sí, funciona el puerto 80.
Eddie links2 www.google.com:443
+---Salida enlaces---+
| |
| ¿Realmente desea salir de enlaces? |
| |
| [Sí] [ No ] |
+-------------------------------------+
Tenemos que utilizar un prefijo especial para el puerto 443 para trabajar.
Eddie links2 https://www.google.com:443
Google
_________________________________________
_________________________________________
_________________________________________
_________________________________________
_________________________________________
_________________________________________
_________________________________________
Búsqueda de imágenes
iGoogle | Web +---salida enlaces---+
| |
| ¿Realmente desea salir de enlaces? |
_______________ | | dvanced
[Goog | [Sí] [ No ] | earchLanguage
+-------------------------------------+ ools
Publicidad programas Google de soluciones + GoogleAbout
(c) 2012 - términos y privacidad
Ahora echemos un vistazo a otro sistema (que registran en de).
Eddie sudo nmap - O sS robopet
A partir de Nmap 5.00 (http://nmap.org) en 2012-05-23 15:08 CDT
Podido resolver por nombre de host/IP: sS. Nota que usted no puede usar ' máscara ' y '1 - 4,7,100-' estilo IP gamas
Puertos interesantes de robopet (192.168.1.110):
No mostrado: 999 cerró puertos
SERVICIO DE ESTADO DE PUERTO
22/tcp abierto ssh
Dirección MAC: 00:00:00:00:00:00 (tipo de tarjeta Nic))
Tipo de dispositivo: propósito general
Funcionamiento: Linux 2.6. x
Detalles del sistema operativo: Linux 2.6.9 - 2.6.19
Distancia de la red: 1 hop
Detección de OS realiza. Por favor informe cualquier resultados incorrectos en http://nmap.org/submit/.
Nmap realizada: 1 dirección IP (1 host up) analizan en segundos 6,98
En este sistema se describe el sistema operativo correcto. No sólo que tenemos la dirección mac y la marca de la tarjeta de red. Esta informacion puede ser fácilmente de un otro equipo parece como si fuera a ese equipo. Mal. No se usan los puertos 80 y 443, que generalmente significa que un servidor web no está configurado para los puertos tradicionales. (Realmente hay ningún servidor de web instalado). Vemos que el ssh por defecto el puerto 22 es estar ocupado. Normalmente esto tiene que cambiar a algún otro puerto a por encima de 1000 y se oculta. Nosotros podríamos atacar puerto 22 si queríamos entrar en ese sistema. Para otro día. Tiempo para volver a casa. Vamos a dejar todos los equipos que hemos entrado.
salida de Eddie
cierre de sesión
Conexión a oesrvr1 cerrada.
salida de Eddie
cierre de sesión
Conexión a robopet cerrada.
En el ordenador.
[eddie ~] $
----------------------------------------------------------------------
Ahora permite aplica los conocimientos. Vamos a establecer un equipo proxy. que es un equipo para que actúen como nosotros. Dicen que tienes que ir a un sitio web, pero no desea utilizar su dirección IP local por razones de seguridad. Por ejemplo: decir sitios de publicidad que quieren saber quien se conecta con ellos. Una pequeña cantidad de anonimato si puede utilizar un proxy primero veamos cuál es su dirección ascendente: (whatismyip.com obtendrá esa información).
Vamos a entrar en una de las máquinas remotas con un comando especial (oesrvr1 es realmente 192.168.1.31)
$ ssh -D localhost:9999 oesrvr1
Inicio de sesión y a minimizar la ventana por ahora como se hace la magia.
Para nuestros propósitos se utilizará el servidor local para hacer el truco. http://oesrvr1/getmyip.php es nuestro url para localizar la dirección IP de los usuarios. (NO ES POR INTERNET) Usted tendrá que iniciar su navegador firefox para ver esto.
Es de hacer que vemos nuestra dirección IP 192.168.1.115
No vamos a ir y cambiar los calcetines ajuste. a 127.0.0.1 con el puerto de 9999 en el navegador.
Ahora vaya y revise la dirección ip de nuevo.
Lo behold su dirección cambia a 192.168.1.31.
Así que alguien quiere saber donde estás viendo desde. piensa que estás windsurf de oesrvr1. En el mundo real desea usar una dirección real de internet fuera de tu red local para ver un cambio real en la ipaddresss. Hay varios shell gratis sitios que le podrían usar como un servidor proxy...