"Bezpieczeństwo nie jest produktem lecz procesem"
Bruce Schneier , "Applied Cryptography"

Start | Forum | Reklama | O nas | Regulamin
Skanery portów
Port & IP Scanners

Lista programów pomocnych w badaniu bezpieczeństwa systemów, ich audytowania czy też administracji opracowana została na podstawie opracowania SECTOOLS portalu INSECURE.ORG

Każde z narzędzi zostało opisane przy pomocy kilku atrybutów takich jak:

Generalnie wersja płatna. Mogą być dostępne wersje darmowe limitowane/demo/trial

Aplikacja dostępna dla systemów opartych o jądro Linux

Aplikacja dostępna dla systemów opartych o OpenBSD, FreeBSD, Solaris lub inny wariant systemu UNIX

Aplikacja dostępna dla systemów Apple Mac OS X

Aplikacja dostępna dla systemów Microsoft Windows

Narzędzie obługiwane z linii poleceń (command-line interface)

Narzędzie obsługiwane poprzez graficzny interfejs - GUI (point and click)

Dostępny kod źródłow

 


#1







Chyba najlepsze narzędzie do skanowania tego typu.
Nmap (ang. “Network Mapper”) jest narzędziem open source do eksploracji sieci i audytów bezpieczeństwa. Został zaprojektowany do szybkiego skanowania dużych sieci, ale również działa dobrze w stosunku do pojedynczych adresów. Nmap wykorzystuje niskopoziomowe pakiety IP do wykrywania które adresy są dostępne w sieci, jakie udostępniają usługi (nazwa aplikacji i wersja), na jakich systemach operacyjnych pracują (wersja systemu), jakie typy systemów zaporowych (firewall) są wykorzystywane i dziesiątek innych cech.

Nmap jest powszechnie wykorzystywany do audytów bezpieczeństwa, również wielu administratorów sieci i systemów wykorzystuje go wykonywania rutynowych czynności, takich jak inwentaryzacja zasobów sieci, zarządzanie aktualizacjami oprogramowania i monitorowania systemów oraz ich czasu działania (uptime).

Wynikiem działania Nmapa jest lista przeskanowanych adresów z dodatkowymi informacjami zależnymi od wykorzystanych opcji. Jedną z głównych informacji jest “lista interesujących portów”. Zawiera ona numery portów wraz z protokołami, nazwami usługi i wykrytym stanem. Stan może zostać opisany jako otwarty, filtrowany, zamknięty, lub niefiltrowany. Otwarty oznacza, że aplikacja na badanym adresie oczekuje na połączenia/pakiety przychodzące na ten port. Filtrowany oznacza, że system zaporowy lub inne urządzenie blokujące ruch sieciowy nie dopuszcza komunikacji do tego portu i z tego powodu Nmap nie jest w stanie określić czy badany port jest otwarty czy zamknięty. Zamknięty port nie posiada aplikacji, która obsługuje komunikację sieciową. Porty sklasyfikowane jako niefiltrowane odpowiadały na zapytania Nmapa, jednak nie było możliwe określenie, czy były one otwarte czy zamknięte. Nmap raportuje kombinacje stanów otwarty|filtrowany i zamknięty|filtrowany jeśli nie jest w stanie określić, który z dwóch podanych stanów lepiej opisuje stan portu. Lista portów może również zawierać informacje o wykrytych wersjach oprogramowania, jeśli została włączona detekcja wersji. Jeśli została wybrana opcja skanowania dostępnych protokołów (-sO), Nmap zamiast listy portów dostarczy informacji na temat dostępności poszczególnych protokołów IP.

Poza listą interesujących portów, Nmap może dostarczyć dodatkowych informacje na temat badanych adresów, takich jak odwrotne nazwy DNS, prawdopodobne systemy operacyjne, typu urządzeń i adresy sprzętowe MAC.

Składnia wygląda następująco:
nmap [ Typ Skanowania ...] [ Opcje ] { specyfikacja celu }
NMAP funkcjonuje również w graficznym interfejsie - jako Zenmap

 

#2




Angry IP Scanner : skaner portów oraz skaner IP

Angry IP Scanner to mały program (open source) napisany w Javie. Dosyć szybko działa i sprawdza się w szybkim wyszukaniu hostów ("ping scan") oraz podstawowych portów. Od wersji 3.X wspiera już nie tylko platformę Windows ale też Linux, Mac.  Aplikację wspiera porządnie prowadzony Angry FAQ.

#4


Superscan : Windowsowy prosty i bardzo szybki skaner portów TCP/UDP utrzymywany przez Foundstone. Zawiera dodatkowe narzędzia sieciowe takie jak  ping, traceroute, http head, and whois.

 

 


Please update your Flash Player to view content.
 QUBER - get it free
LOCOS.PL Aktualności
Logowanie



Popularne tagi
Redaktorzy portalu

Piotr Błaszczeć - specjalista ds. bezpieczeństwa IT, audytor systemów IT, ISO 27001, biegły sądowy, administrator sieci - na co dzień Główny Specjalista Bezpieczeństwa IT w jednej z agencji rządowych, członek ISACA International a także Sekcji Bezpieczeństwa Informacji oraz Sekcji Informatyki Sądowej Polskiego Towarzystwa Informatycznego, członek Instytutu Informatyki Śledczej
e-mail: pb@locos.pl
www.piotr.blaszczec.pl

 

Adam Kuczyński - zajmuje się bezpieczeństwem IT i ochroną informacji, audytor IT, ISO 27001, na co dzień Naczelnik Wydziału Audytu Systemów Informatycznych w jednej z największych korporacji w Polsce e-mail: adam@locos.pl

Oficjalni partnerzy firmy LOCOS i portalu LOCOS.PL:

_Bar _boston _x-kom_old _dpconsulting-1 _btc
_cafe _hakin9 _logo_nsystem1 _centrum_bezp _ermis