• Regolamento Macrocategoria DEV
    Prima di aprire un topic nella Macrocategoria DEV, è bene leggerne il suo regolamento. Sei un'azienda o un hosting/provider? Qui sono anche contenute informazioni per collaborare con Sciax2 ed ottenere l'accredito nella nostra community!

Guida Trovare porte aperte di un sito con BackTrack 4 Final

System32

Utente Stellare
Autore del topic
2 Gennaio 2010
15.556
112
Miglior risposta
0
Salve a tutti voi. in questa guida vi sarà spiegato come trovare le porte aperte di un sito usando BT4 ( BackTrack 4 Final ), al posto di usare un Port Scanner, che per trovare le porte aperte di un qualunque servizio Online impiega molto tempo, ani, TROPPO tempo. Ecco come si strutturerà la guida :

30jofub.png
Download

30jofub.png
Introduzione

30jofub.png
Spiegazione e Screen

30jofub.png
Diritti

ms0ytf.gif
Download

Se avete intenzione di seguire questa guida, dovete scaricare BackTrack 4 Final dal seguente sito :
Perfavore, Entra oppure Registrati per vedere i Link!


Ps : Attenzione, dovete scaricare la ISO dei BT4. Io vi consiglio di avviarlo su una Macchina Virtuale, anche perchè è più comodo. Se non sapete come avviare BT4 su Macchina Virtuale posso fare una Guida ( solo se me lo chiedete ), ma comunque è facilissimo far avviare un OS su macchina virtuale.

xg030x.png


Una volta fatto questo, potete tranquillamente usare BackTrack 4 Final ^^

ms0ytf.gif
Introduzione

Come tutti sapete, quando sul Web si "Hosta" un sito, questo sito deve collegarsi con delle porte ( che il Web stabilisce per poter rintracciare il sito ). Queste porte si chiamano Servizi.

Esempio :

2e3ok1u.png
HTTP

2e3ok1u.png
HTTPS

2e3ok1u.png
POP3

2e3ok1u.png
FTP

2e3ok1u.png
DOMAIN

2e3ok1u.png
MySQL

2e3ok1u.png
IMAP

2e3ok1u.png
IMAPS

E molti altri ancora. Questi Servizi sono dei Servizi che sul Web devono essere pagati, perchè coloro che forniscono questi Servizi, devono poter aggiornarli, modificarli, o prenderne altri nuovi da altre compagnie.

ms0ytf.gif
Spiegazione e Screen

Allora, dopo aver avviato BackTrack 4 Final su Macchina Virtuale, dobbiamo innazitutto scegliere il sito del quale vogliamo conoscere le porte aperte, successivamente le andiamo a scoprire. Bene, adesso apriamo un Terminale ( console di comando ), come questa :

24yxyqa.png


Una volta aperto il Terminale, dobbiamo utilizzare il comando per poter trovare le porte aperte nel sito da noi scelto precedentemente. Il comando in questione è :

Codice:
Perfavore, Entra oppure Registrati per vedere i codici!

Seguito dal Link del sito che abbiamo scelto.

Ps : Il link del sito non deve contenere nè http://, nè lo / finale.

Ecco un esempio delle porte aperte di Habbo.it ( :emoji_relieved: ) :

246mh3n.png


Questo è tutto, spero vi sia servita. ^_^

ms0ytf.gif
Diritti

Powered By System32 | All Right Reserved ©
 
Brava alessandrina :emoji_relieved: Stai dando troppa pappa ai lamer su Back track :emoji_relieved:
Ottima ^^
 
Fatto (Installato con Sun VirtualBox)
Il problema e che non capisco a che servano v.v
 
Lamerone :emoji_relieved:

Ottima guida, fatta veramente bene e con attenzione. Bravo.
 
Lamerone :emoji_relieved:

Ottima guida, fatta veramente bene e con attenzione. Bravo.

Non sono un Lamer.

Sono solo un ragazzo che vi ha spiegato come fare. Punto. ^^

Comunque, dopo che sai i vari Servizi puoi scoprire le Passwor dell'amministratore, e quindi ottenere il controllo del sito. :emoji_smiley:
 
Non sono un Lamer.

Sono solo un ragazzo che vi ha spiegato come fare. Punto. ^^

Comunque, dopo che sai i vari Servizi puoi scoprire le Passwor dell'amministratore, e quindi ottenere il controllo del sito. :emoji_smiley:

Buonasera s32, ma come faccio a scoprire la password dell'amministratore sapendo solo i servizi???
 
Riferimento: Trovare porte aperte di un sito con BackTrack 4 Final

Ti consiglio di fare diversamente,usando metasploit,la versione messa su BT4 è pro.
BackTrack 4 non è molto consigliato per fare uno scan alle porte aperte di un server,il migliore,di cui l'uso,anche a scopo innocuo,è illegale,è NMap
NMap è gia presente su metasploit standard,figuriamoci sul pro,ma su l'msf pro nmap è stato potenziato,ecco perché consiglio di eseguirlo sull'msf

siccome avete gia installato BT4 e spero per voi che abbiate capito come avviarlo...avanti...è facile!

caricate l'interfaccia GUI (potete farlo anche senza)
andate alla konsole e scrivete
cd /pentest/exploits/framework3
e poi
msfconsole

aspettate che carica...quando ha finito fate una bella scan con NMap in SYN semi-stealth

guarda come ho fatto io...
save.png
 
Riferimento: Trovare porte aperte di un sito con BackTrack 4 Final

Dove diavolo hai letto che nmap è illegale ? :pazzo:

Ps : Perchè fare tanto traffico quando basta solo 1 riga ?
 
Riferimento: Trovare porte aperte di un sito con BackTrack 4 Final

NMapè illegale soprattutto se fai uno scan aggressivo.
l'ho letto su un forum inglese

faccio traffico perché sono disordinato