Cityscape
Girl

Murtotestauksen perusteet

TCP FIN-, NULL- ja Xmas-skannaus

Keskitaso
10 min

Nämä kolme skannaustyyppiä hyödyntävät porsaanreikää TCP -protokollan standardissa erottaakseen avoimet ja suljetut portit. Standardissa todetaan, että "jos kohdeportin tila on SULJETTU... saapuva segmentti, jossa ei ole RST:ä, aiheuttaa RST:n lähettämisen vastauksena".

Kun järjestelmiä skannataan tämän säännön mukaisesti, mikä tahansa paketti, jossa ei ole SYN-, RST- tai ACK-bittejä, johtaa palautettuun RST:hen, jos portti on suljettu ja ei minkäänlaiseen vastaukseen, jos portti on avoin. Niin kauan kuin näitä kolmea bittiä ei sisällytetä, mikä tahansa muun (FIN, PSH ja URG) yhdistelmästä on hyväksyttävää. Nmap hyödyntää tätä kolmella skannaustyypillä:

  • Null-skannaus (-sN) Ei aseta yhtään bittiä (TCP-lippuotsake on 0)
  • FIN-skannaus (-sF) Asettaa vain TCP FIN-bitin.
  • Xmas-skannaus (-sX) Asettaa FIN-, PSH- ja URG-liput, valaisten paketin kuin joulukuusi.

Nämä kolme skannaustyyppiä toimivat täsmälleen samalla tavalla lukuun ottamatta niissä käytettyjä TCP-lippuja. Vastaukset käsitellään seuraavalla tavalla.

  • Vastausta ei saatu (edes uudelleenlähetysten jälkeen) -> open|filtered
  • Vastaus on TCP RST paketti -> portti on kiinni
  • Mikä vaan muu vastaus -> filtered


Näiden skannaustyyppien keskeinen etu on, että ne voivat kiertää tietyt palomuurit ja pakettisuodattimet. Tällaiset palomuurit pyrkivät estämään saapuvat TCP-yhteydet (samaan aikaan salliessaan lähtevät yhteydet) estämällä kaikki TCP-paketit, joissa SYN-bitti on asetettu ja ACK-bitti selvitetty. NULL-, FIN- ja Xmas-skannaukset poistavat SYN-bitin ja kulkevat siten suoraan näiden läpi.

Tavoite

Käytä moduulissa opittuja NULL, FIN ja XMAS-skannauksia ja skannaa kohde-osoitteen portti 5000 jokaisella tekniikalla. Voit käyttää portin määrittämiseen (-p) vipua. Onnistuneiden skannausten jälkeen, näet lipun verkkosivulla.

Tehtävät

Flag

Löydä lippu (flag) labraympäristöstä ja syötä se alle.

hakatemia pro

Valmis ryhtymään eettiseksi hakkeriksi?
Aloita jo tänään.

Hakatemian jäsenenä saat rajoittamattoman pääsyn Hakatemian moduuleihin, harjoituksiin ja työkaluihin, sekä pääset discord-kanavalle jossa voit pyytää apua sekä ohjaajilta että muilta Hakatemian jäseniltä.