Re: 'scan' cu portul sursa consecutiv

Gushterul <[email protected]> Fri, 28 Feb 2003 14:40:41 +0100
Newsgroups gmane.org.user-groups.rlug.whitehat
Organization LAIR
Message-ID <[email protected]>
Daca n-ai flagii la packetzi greu de zis. Depinde de numar de
packete/s, intervale, blabla. Daca ai logurile pot arunca un oki.

Gushterul

Friday, February 28, 2003, 2:36:28 PM, you wrote:

r> Ce rasa de scan e asta?

r> Primesc in rafale de cate 9-10 pachete TCP dinspre acelasi IP cu
r> porturile _sursa_ consecutive si ale mele sunt aleatoare.

r> IP-ul sursa da la un liceu, o masina care are squid-ul pe ea.

r> Ce vrea ala sa faca?

r> O explicatie ar fi ca cineva il scaneaza pe ala si se spoofeaza cu
r> adresa mea, dar lui ce-i iese daca RST-urile vin la mine?

r> (Nu, nu am cum sa aflu daca pachetele alea aveau SYN sau RST sau
r> altceva)

r> Petre.
r> ---
r> Pentru dezabonare, trimiteti mail la 
r> [email protected] cu subiectul 'unsubscribe whitehat'.
r> REGULI, arhive si alte informatii: http://www.lug.ro/mlist/

---
Pentru dezabonare, trimiteti mail la 
[email protected] cu subiectul 'unsubscribe whitehat'.
REGULI, arhive si alte informatii: http://www.lug.ro/mlist/