Main Menu
TOP 3 Articles
Public Inquiry
Ve výstavbe
Counter
Info
?2005-2007 by Addam and MDT
Mail info@hacking-
vision.wz.cz
Hromadný ping a ICMP dotazy

Author: MDT | Added:13.4.2007 18:17 | Last update: 10.5.2007 00:01 | Readed: 2534x

Dneska se podíváme na jeden, pojem, o kterém u? jste určitě sly?eli, a pak je?tě na druhý pojem, o kterém je dobré něco vědět. Řeč je o hromadném pingu a ICMP dotazech.

Hromadný ping

Hromadný ping slou?í ke zji?tění, který systém je ?ivý (připojený k internetu). Zadáme interval IP adres a posíláme na ně ICMP ECHO pakety a pokud dostaneme odpověd ve formě ICMP ECHO_REPLY paketu, tak mů?eme předpokládat, ?e systém je ?ivý.

Programy

Tak nejdříve si vezmem programky pro Unix (Linux) a potom pro Windows.

Ping - klasický prográmek, který se hodi maximálně k prohledávání malých sítí, jinak to trvá hrozně dlouho.

Fping - prověřený a rychlý prográmek (rychlej?í ne? obyčejný ping). Nečeká, a? dostane odpověd (ECHO_REPLY paket), ale po?le na testované adresy více paketů současně, čím? se celá práce značně urychlí.

Nmap - tento prográmek je hlavně hodně dobrý scanner portů, ale taky pomocí přepínače -sP doká?e zjistit, zda je daný systém ?ivý nebo ne.

Hping2 - hodně dobrý prográmek se spoustou funkcí, o kterých se dočtete v helpu nebo na stránkách tohoto prográmku. Umí toho spoustu, jednou z věcí je i hromadný ping, pro který má dobré přpínače a také výstup je celkem působivý.

Icmpenum - poslední prográmek, který si zmíníme, je dobrý hlavně tím, ?e nezasílá jenom ICMP ECHO pakety, ale také ICMP TIME STAMP pakety a ICMP INFO pakety, tak?e pokud filtr filtruje jenom ICMP ECHO pakety, ostatní mů?ou projít. Také umí posílat podvr?ené pakety, co? je u?itečné.

Pro Windows zmíním jenom jeden prográmek, který je podle mě ze v?ech freeware prográmku pro Windows nejlep?í.

Pinger - freeware program, který je rychlý, má spoustu funkcí, grafický, no prostě tradiční prográmek pro Windows k pohledání.

Tak to bychom měli z krku hromadný ping a podíváme se na ICMP dotazy.

ICMP dotazy

ICMP dotazy jdou dotazy, kdy na počítač oběti za?leme ICMP zprávu typu 13 (TIMESTAMP) k získání aktuálního času systému a ICMP zprávu typu 17 (ADRESS MASK REQUEST) k získání masky sí?ového rozhraní (slou?í k zji?tění uspořádání subsítě => značné usnadnění).

Programy

Programů k zasílání ICMP dotazů je určitě mnoho, zmíním například icmpquery (pro Linux).

Icmpquery - přepínač -t slou?í k zji?tění času a přepínač -m slou?í k zji?tění sí?ové masky, jak prosté.

Tak a teď kdy? tyhle dva pojmy usly?íte, aspoň budete vědět, o co se jedná XD



-------------------------------------------------------------------------------------------------------------------------
autohits.horys.com