Swappa : Uni / Sicurezza nelle Reti - Prova Pratica - Aprile 2008
Creative Commons License

 :: Sicurezza nelle Reti - Prova Pratica - Aprile 2008 ::

Esercizio 1

  1. Utilizzare tcpdump per salvare su un unico file tutto il traffico generato eseguendo i seguenti comandi:
    • utilizzare nmap per eseguire un OS fingerprint del computer del docente
  2. Dal file contenente il traffico generato nel punto precedente, ricavare, utilizzando i filtri di tcpdump, i pacchetti che soddisfano contemporaneamente tutte le seguenti condizioni:
    1. generati dalla macchina sorgente (PcA)
    2. contengono almeno la combinazione di flag FIN-PUSH (usare filtro sul contenuto binario)
    3. hanno porta destinataria compresa tra [512, 1024], estremi inclusi (usare filtro sul contenuto binario dell'intero parametro dell'header)

Soluzione

Per salvare tutto quanto con tcpdump, si usa il comando seguente:

tcpdump -n -v -i eth0 -w traffico.dump

Per fare OS fingerprinting con nmap, è sufficiente questo:

nmap -O IP-DOCENTE

Ecco la spiegazione:

Si può interrompere tcpdump quando la scansione è finita, premendo CTRL+C.

Per filtrare:

tcpdump -n -v src host IP-PcA and "tcp[13] & 9 != 0 
and tcp[2:2] >= 512 and tcp[2:2] <=1024" -r traffico.dump

Spiegazione:


Torna alla pagina di Sicurezza Nelle Reti

(Printable View of http://www.swappa.it/wiki/Uni/SNR-PP-Aprile2008)