Εβδομάδα 4 — Ενεργή αναγνώριση και σάρωση δικτύου
Παιδαγωγικοί στόχοι
- Χρήση του Nmap με διάκριση: κάθε επιλογή έχει κόστος σε θόρυβο και χρόνο.
- Απαρίθμηση των εκτεθειμένων υπηρεσιών Windows με το Enum4Linux.
- Κατανόηση του τι πραγματικά περνά στο δίκτυο με Wireshark και Scapy.
Nmap — Το θεμέλιο
# Γρήγορη σάρωση, top-1000 θύρες, ανίχνευση OS και υπηρεσιών.
sudo nmap -sS -sV -O -T3 -oA scans/rapide 10.0.0.0/24
# Πλήρης σάρωση TCP, πιο αργή, πιο πλήρης.
sudo nmap -p- -sS -sV --min-rate 1000 -oA scans/complet 10.0.0.15
# Στοχευμένα scripts ανακάλυψης (ποτέ όλα τα scripts μαζί).
sudo nmap -sV --script "safe and not intrusive" -p 80,443 10.0.0.15
Τρεις ρυθμίσεις προς κατανόηση πριν την αυτοματοποίηση:
-T: το timing template. Σε θορυβώδες pentest, τοT3παραμένει λογικό. ΤαT4/T5σπάνε εύθραυστες υπηρεσίες.--min-rate: επιβάλλει ελάχιστο ρυθμό. Χρήσιμο σε μεγάλα πάρκα, επικίνδυνο σε παλιό εξοπλισμό.-Pn: παρακάμπτει την ανακάλυψη κεντρικών υπολογιστών. Χρησιμοποιείται μόνο όταν ξέρετε ότι ο στόχος είναι ζωντανός αλλά μπλοκάρει το ICMP.
Απαρίθμηση Windows / Samba
enum4linux-ng -A 10.0.0.20
smbclient -L //10.0.0.20/ -N
Τι ψάχνουμε: κοινόχρηστους πόρους προσβάσιμους σε null session, απαριθμήσιμους λογαριασμούς, πολιτική κωδικού πρόσβασης, συμμετοχή σε domain.
Wireshark και Scapy
Το Wireshark χρησιμεύει για να κατανοήσουμε, το Scapy για να κατασκευάσουμε. Σε pentest, χρησιμοποιούμε το Wireshark για να επαληθεύσουμε τι πραγματικά παράγει μια σάρωση στο καλώδιο· χρησιμοποιούμε το Scapy για να κατασκευάσουμε ένα πακέτο που το Nmap δεν θα ήξερε να παράγει.
from scapy.all import IP, TCP, sr1
# Ένα πλαστό SYN, με το χέρι, για να παρατηρήσουμε την απάντηση.
paquet = IP(dst="10.0.0.15") / TCP(dport=8080, flags="S")
reponse = sr1(paquet, timeout=2, verbose=0)
print(reponse.summary() if reponse else "pas de réponse")
Έναρξη του TP1
Το TP1 ξεκινά αυτή την εβδομάδα. Στόχος: να παραχθεί μια πλήρης χαρτογράφηση ενός δικτύου εργαστηρίου που παρέχεται (προς λήψη στην εικονική αίθουσα διδασκαλίας). Αναμενόμενο παραδοτέο την εβδομάδα 6.
- Ένας χάρτης των ζωντανών κεντρικών υπολογιστών (
.md+ screenshot). - Ένα απόθεμα υπηρεσιών ανά κεντρικό υπολογιστή, με τις εκδόσεις.
- Τρεις ταξινομημένες υποθέσεις επίθεσης, προς επιβεβαίωση αργότερα.