KinG-InFeT.NeT  
  Login or Registrare
~  Home  ~  Downloads  ~  Your Account  ~  Forums  ~ Web-Links ~
Futuri aggiornamenti!!: Come avrete visto il sito � stato defacciato quindi data la poka sicurezza del CMS provveder� a cambiare interamente cms e a sistemare + la sicurezza
MENU - KinG-InFeT.NeT
· Home
· Acces Point Pwd-Default
· Archivio Exploit
· Ascii Tables
· Button Maker
· Cerca
· Codice Fiscale
· Contatta l'Admin
· Crea Avatar
· Dns IP Range
· Downloads
· Dragon Ball Series
· Flash Games
· Forums
· Genera Pass
· Geo-IP
· GuestBook
· HaCkEr-GaMe
· Home Page Flash Creator
· Image Hosting
· Invia una Fake-Mail
· l'HostName sapendo l'IP
· La migliore Distro Linux
· Lista Comandi UNIX
· Lista Utenti
· logo Creator
· MD5-Cracker Online
· MD5/SHA1 Generate
· Messaggi Privati
· MsN Account List
· My Personal Site
· Naviga Anonimo
· News dal Mondo dell'inf.
· Nick Name Maker
· No-Paste
· NuKe-TooLz
· NukeSentinel
· PaPeRs - TuToRiAl
· Proxy List
· Ricerca Satellitare
· Segnala Questo Sito
· Segnalami un Bug
· Smiley Generation
· Statistiche
· Top 10
· Total Search
· Userbar Creator
· WebLinks
· WordList
· XSS New Cheat List
 
Linkaci

Linkaci:

KinG-InFeT.NeT


 
Tool

Accedi al pannello di

Coding/Decoding - Tool


� By KinG-InFeT

 
Ricerca dominio
Registra il tuo Dominio Su Aruba :



 
Ultimi Download
Gli ultimi 10 Download
· 1: Shellr57
· 2: EVEREST Ultimate Edition v5.01.1700 + SERIALS
· 3: The Metasploit Project - Framework
· 4: Tanable Nessus Network Security Scanner
· 5: EtherApe
· 6: ntop - network top
· 7: Dsniff
· 8: Ettercap
· 9: TCPDUMP/LIBPCAP
· 10: Kismet


Top 10 Download
· 1: MsN-CrAsH [45]
· 2: Doork GooGle [44]
· 3: Acunetix Web Vulnerability Scanner 6 [40]
· 4: Virus Maker v 1.0 - NO LAMER! [38]
· 5: Matrix Effect [35]
· 6: Super Scan 4 [34]
· 7: Neo.Trace.Pro.v3.25 [32]
· 8: Cain & Abel [30]
· 9: FaKe-Mail [27]
· 10: ShellC99 [23]
 
Attack Hack Blocks
Questo è l'elenco degli indirizzi IP bloccati da NukeSentinel(tm).

· 79.46.31.224  - Script
· 79.10.29.101  - Script
· 79.54.99.183  - Script
· 72.51.46.230  - Admin
· 151.62.49.23  - Script
· 62.10.78.76  - Script
· 79.49.140.223  - Union
· 79.47.98.214  - Script
· 79.52.183.175  - Script
· 79.41.179.252  - Script
· 78.142.140.194  - Script
· 79.13.4.35  - Script
· 79.53.176.25  - Script
· 79.53.197.134  - Union
· 80.240.220.83  - CLike
· 79.36.13.104  - CLike
· 88.198.36.73  - Script
· 151.33.145.2  - Union
· 79.43.95.254  - Script
· 79.9.19.62  - Script

NukeSentinel™
 
KinG-InFeT.NeT: Forums

KinG-InFeT.NeT - Ufficial Forum :: Leggi il Topic - I comandi TCP/IP
 
 FAQFAQ   CercaCerca   Lista degli utentiLista degli utenti   Gruppi utentiGruppi utenti 
 ProfiloProfilo   Messaggi PrivatiMessaggi Privati   LoginLogin 

I comandi TCP/IP

 
Nuovo Topic   Rispondi    Indice del forum -> Guide
Precedente :: Successivo  
Autore Messaggio
admin
Founder
Founder


Registrato: Oct 03, 2008
Messaggi: 261

MessaggioInviato: Mar Apr 28, 2009 6:33 pm    Oggetto: I comandi TCP/IP Rispondi citando

Spesso e volentieri ci troviamo difronte alcuni servizi strani che ne il firewall ne l' antivirus segnalano come "servizio malevolo", ma con questa lista di comandi potrete tranquillamente amministrare la vostra rete e scoprire intrusioni non autorizzate nel vostro sistema e spiega anche la sintassi più corretta per utilizzarli!!!



hostname identità del nodo corrente



----------------------------------------------------------------



ifconfig esamina l'interfaccia con la rete



----------------------------------------------------------------



arp accesso alla cache arp

Visualizza e modifica la tabella di traduzione indirizzo IP-indirizzo fisico usata dal protocollo di risoluzione

ARP -s ind_inet ind_eth [ind_if]

ARP -d ind_inet [ind_if]

ARP -a [ind_inet] [-N ind_if]

-a Visualizza le voci ARP correnti prendendole dai dati del protocollo. Se viene specificato ind_inet, sono visualizzati
solo gli indirizzi IP e fisico del computer specificato. Se più di un'interfaccia di rete usa ARP, vengono visualizzate le voci di ogni tabella ARP.

-g Analogo a -a.

ind_inet Specifica un indirizzo internet.

-N ind_if Visualizza le voci ARP per l'interfaccia di rete specificata da ind_if.

-d Elimina l'host specificato da ind_inet.

-s Aggiunge l'host e associa l'indirizzo internet ind_inet con l'indirizzo fisico ind_eth. L'indirizzo fisico è un numero composto da 6 byte esadecimali separati da un trattino. La voce è permanente.

ind_eth Specifica un indirizzo fisico.

ind_if Se presente, specifica l'indirizzo internet dell'interfaccia la cui tabella di traduzione deve essere modificata. Se non presente, viene assunta la prima interfaccia utilizzabile.



----------------------------------------------------------------



netstat stato locale TCP

-a comunicazione
-i statistica
-r tabelle di routing
-s
-m buffer
-I monitoring

Si esamini con attenzione la specifica delle tabelle di routing

netstat -r

Si notino: i flag: U per up, G per gateway, H per host, D per redirect.

netstat -A

Le connessioni in atto, sia tcp, sia udp.

netstat -a

anche lo stato delle socket



Visualizza le statistiche del protocollo e le connessioni di rete TCP/IP correnti.

NETSTAT [-a] [-e] [-l] [-n] [-s] [-p proto] [-r] [intervallo]

-a Visualizza tutte le connessioni e le porte di ascolto.
(Le connessioni del server non vengono normalmente visualizzate).

-e Visualizza le statistiche Ethernet. Queste possono essere combinate con l'opzione -s.

-n Visualizza indirizzi e numeri di porta in forma numerica.

-p proto Visualizza le connessioni per il protocollo definito da proto;
proto può essere tcp o udp. Se utilizzato con l'opzione -s per visualizzare le statistiche per protocollo, proto può essere tcp, udp o ip.

-r Visualizza il contenuto della tabella di routing.

-s Visualizza le statistiche per protocollo. Per impostazione predefinita, le statistiche sono visualizzate per TCP, UDP e IP; l'opzione -p può essere utilizzata per specificare un sottinsieme dell'impostazione predefinita.

intervallo Rivisualizza le statistiche selezionate, interrompendo per un numero di secondi pari a intervallo tra ogni visualizzazione. Premere CTRL+C per fermare la visualizzazione delle statistiche. Se omesso, netstat stamperà le informazioni di configurazione correnti una sola volta.



----------------------------------------------------------------



ping invia pacchetti ICMP al nodo remoto

ping -svRlr nomehost dimensionepacchetto numeropacchetti

-s ogni secondo
-v verboso
-R memorizza il route (record route)
-l loose route
-r invio diretto

ping

Sintassi: ping [-t] [-a] [-n numero] [-l lunghezza] [-f] [-i TTL] [-v TOS]
[-r numero] [-s numero] [[-j host-list] | [-k host-list]][-w timeout] elenco-destinatione

Opzioni:

-t Ping eseguito sull'host specificato finché non viene interrotto.
-a Risolve gli indirizzi in nomi host.
-n numero Invia numero di richieste di eco.
-l lunghezza Invia dimensione buffer.
-f Imposta il flag Non frammentare nel pacchetto.
-i TTL Vita pacchetto.
-v TOS Tipo di servizio.
-r count Registra route per il conteggio dei punti di passaggio.
-s count Marca orario per il conteggio dei punti di passaggio.
-j host-list Libera route di origine lungo l'elenco host.
-k host-list Restringe route di origine lungo l'elenco host.
-w timeout Intervallo attesa (in millisecondi) per ogni risposta.



----------------------------------------------------------------



traceroute invio di messaggi fornendo informazioni sul routing

(uso di messaggi con TTL crescenti e ICMP)



Sintassi Possibile:

tracert [-d] [-h maximum_hops] [-j host-list] [-w timeout] nome_destinazione

Opzioni:

-d Non risolve gli indirizzi in nome host.
-h maximum_hops Numero massimo di punti di passaggio per ricercare la destinazione.
-j host-list Libera route di origine lungo l'elenco host.
-w timeout Intervallo di attesa in millisecondi per ogni risposta.



----------------------------------------------------------------



nslookup ambiente di accesso a servizi DNS

nslookup
> ?

Comandi: (gli identificatori sono indicati in lettere maiuscole, [] significa opzionale)

NOME - stampa info sul NOME del host/dominio NOME usando il server predefinito
NOME1 NOME2 - come sopra ma usando NOME2 come server
help or ? - stampa informazioni su comandi comuni
set OPZIONE - imposta una opzione
all - stampa opzioni, server corrente e host
[no]debug - stampa informazioni di debugging
[no]d2 - stampa informazioni dettagliate di debugging
[no]defname - aggiungi nome dominio ad ogni query
[no]recurse - per risposte ricorsive alla query
[no]search - usa elenco ricerca dominio
[no]vc - usa sempre un circuito virtuale

domain=NOME - imposta il NOME predefinito del dominio
srchlist=N1[/N2/.../N6] - imposta dominio a N1 e la lista di ricerca a N1,N2, ecc.
root=NOME - imposta server principale a NOME
retry=X - imposta numero di tentativi a X
timeout=X - imposta intervallo iniziale di scadenza a X secondi
type=X - imposta tipo query, (es. A,ANY,CNAME,MX,NS,PTR,SOA,SRV)
querytype=X - come per type
class=X - imposta la classe della query (es. IN (Internet), ANY)
[no]msxfr - usa Microsoft fast zone transfer
ixfrver=X - versione corrente da utilizzare nelle richieste di transfer IXFR
server NOME - imposta server predefinito a NOME, utilizzando il server predefinito corrente
lserver NOME - imposta server predefinito a NOME, utilizzando il server iniziale
finger [UTENTE] - usa finger per il NOME opzionale all'host corrente
root - imposta il server predefinito corrente alla root


ls [opt] DOMINIO [> FILE] - elenca indirizzi nel DOMINIO (opzionale: output a FILE)

-a - elenca nomi canonici e alias
-d - elenca tutti i record
-t TIPO - elenca record del tipo indicato (es. A,CNAME,MX,NS,PTR ecc.)

view FILE - ordina un file di output "ls" e visualizza con pg
exit - esce dal programma



----------------------------------------------------------------



inetd fa partire un server unico per i servizi locali



----------------------------------------------------------------



relativi ad RPC

rpcinfo informazioni sul port mapper

Sono possibili invocazioni molto differenziate a secondo delle opzioni: si cerchi l’opzione per listare l’intero contenuto della tabella, per ritrovare la corrispondenza ad un programma e versione specificati.



rpcinfo -p nomehost

estrae l’intera tabella dinamica

rpcinfo [-n #porta] -u nomehost programma [versione]

rpcinfo [-n #porta] -t nomehost programma [versione]

verifica la presenza di un servizio per un nodo specificato e per un programma specificato, dando o meno la porta relativa e la versione

due tipi di protocollo, t per tcp ed u per udp

rpcinfo -b programma versione

invia in modo broadcast una procedura nulla per ogni nodo



Si noti che programma può essere espresso come numero fisico (100000 per il portmapper) o come nome logico (registrato nel file /etc/rpc locale e traslato automaticamente).

Esempio: si provino

rpcinfo -b spray (o 100012) 1

rpcinfo -b rusers (o 100012) 1

che definiscono comandi che non terminano ma continuano a riportare i messaggi di risposta.



----------------------------------------------------------------



nfsstat informazioni su NFS

spray invio di RPC per un totale di 100K byte



----------------------------------------------------------------



Strumenti applicativi

ftp (porte 20-21)



In particolare tentare un collegamento usando il flag -d

ftp -d nomeserver

che consente di visualizzare tutti i messaggi di accordo tra il cliente ed il servitore

oppure ftp

e richiedere l’help: "?"

Si provino le opzioni debug, hash, etc.

Si usi il nome di file - per visualizzare su video, o il nome con inizio | per invocare uno shell:

get filename -

get filename "| more"



----------------------------------------------------------------



telnet (porta 23)

usare una sessione di telnet con possibilità di vedere tutte le opzioni

telnet
telnet> ?
telnet> toggle options
telnet> open deis33

Si provi il telnet su una porta specifica, usando il servitore di echo o di discard, o di time:

telnet nomenodo daytime

telnet nomenodo echo

I servitori di telnet come echo o discard continuano a lavorare sull’input, ma si possono interrompere usando il <CTRL>]



----------------------------------------------------------------



rlogin

esaminare tutti i file rilevanti

/etc/hosts.equiv
~utente/.rhosts per l’utente corrente

Si verifichino i processi creati e l’esistenza di demoni per i singoli strumenti



----------------------------------------------------------------



Altri strumenti (BSD)

Si provino inoltre i comandi: rcp, rsh, rup, ruptime, rusers, rwho, ... iniziali tutte con r

rcp copia dei file da remoto a locale e viceversa

ruptime verifica la presenza di nodi remoti

rwho uso di un demone rwhod che invia pacchetti broadcast (molto costoso)

rup presenza di nodi remoti

rexec esecuzione su un nodo remoto: uso di un demone rexecd
*****************************************************
fatene buon uso!!!


fonte: http://www.wolfotakar.com/comandi_tcp.htm
Torna in cima
Profilo Messaggio privato Invia email HomePage MSN Messenger
Mostra prima i messaggi di:   
Nuovo Topic   Rispondi    Indice del forum -> Guide Tutti i fusi orari sono GMT + 1 ora
Pagina 1 di 1

 
Vai a:  
Non puoi inserire nuovi Topic in questo forum
Non puoi rispondere ai Topic in questo forum
Non puoi modificare i tuoi messaggi in questo forum
Non puoi cancellare i tuoi messaggi in questo forum
Non puoi votare nei sondaggi in questo forum


CoPyRiGhT 2009 By KinG-InFeT
PhpBB Copiright 2009
Tutti I Diritti Riservati
Forums ©


Valid robots.txt
CoPyRiGhT © 2009/2010 By KinG-InFeT.NeT - Tutti i Diritti Riservati ®

Generazione pagina: 0.08 Secondi

Coder By KinG-InFeT