Network & Sniffing

Networking a go go

Mattepuffo's logo
Visualizzare informazioni Samba Windows con Nmap

Visualizzare informazioni Samba Windows con Nmap

In pratica vogliamo visualizzare informazioni sulla versione Samba di un server Windows.

E possiamo farlo con Nmap e determinate opzioni.

Ci limiteremo ad analizzare la porta 445, che corrisponde a queste due voci delle porte standard:

  • 445/tcp ->Microsoft-DS (Active Directory, share di Windows, Sasser-worm)

  • 445/udp -> Microsoft-DS SMB file sharing

Mattepuffo's logo
Ping su più server con Pingtop

Ping su più server con Pingtop

Il comando PING penso lo conosciate tutti.

L'unica cosa scomoda è che permette di controllare un server / host alla volta.

Per controllarne più di uno, va aperto un altro terminale; uno per ogni server.

A meno che non usiate Pingtop!

Mattepuffo's logo
Monitorare la rete su Linux con bmon

Monitorare la rete su Linux con bmon

bmon è un ottimo tool da riga di comando per Linux per monitorare il traffico di rete.

Funziona in tempo reale, e ci mostra tutte le informazioni in maniera leggibile.

Per installarlo su Debian:

# aptitude install bmon

Mattepuffo's logo
Informazioni sulle schede di rete con ethtool

Informazioni sulle schede di rete con ethtool

ethtool è una utility da riga di comando per Linux, che ci permette di di interrogare (e volendo anche modificare) le nostre schede di rete.

Dovrebbe essere disponibile nei repo ufficiali.

Per installarlo su Arch Linux:

# pacman -Sy ethtool

Mattepuffo's logo
Eseguire lo scan delle porte con MASSCAN

Eseguire lo scan delle porte con MASSCAN

Tra i vari port scanner disponibili, uno di quelli che mi è saltato all'occhio è MASSCAN!

E questo perchè è estramente veloce, ed funziona in modo molto simile a Nmap.

E' possibile installarlo su varie piattaforme, eseguendo il build.

Mattepuffo's logo
Eseguire il ping di specifiche porte

Eseguire il ping di specifiche porte

Il comando ping è praticamente usato per fare qualsiasi test primario sulla rete.

Però è un comando molto basilare, e che ad esempio non ci consente di "pingare" specifiche porte.

Per fare questo test possiamo usare Nmap o Telnet!

Mattepuffo's logo
Visualizzare l'output di NMAP con Bootstrap

Visualizzare l'output di NMAP con Bootstrap

Ho parlato più volte sia di NMAP che di Bootstrap.

Il primo è, probabilmente, il più famoso network scanner su piazza; disponibile su svariate piattaforme, anche con una interfaccia grafica (non proprio bellissima...).

Il secondo è framework CSS più famoso su piazza.