Re: 'scan' cu portul sursa consecutiv
Gushterul <[email protected]> Fri, 28 Feb 2003 14:40:41 +0100
| Newsgroups | gmane.org.user-groups.rlug.whitehat |
|---|---|
| Organization | LAIR |
| Message-ID | <[email protected]> |
Daca n-ai flagii la packetzi greu de zis. Depinde de numar de packete/s, intervale, blabla. Daca ai logurile pot arunca un oki. Gushterul Friday, February 28, 2003, 2:36:28 PM, you wrote: r> Ce rasa de scan e asta? r> Primesc in rafale de cate 9-10 pachete TCP dinspre acelasi IP cu r> porturile _sursa_ consecutive si ale mele sunt aleatoare. r> IP-ul sursa da la un liceu, o masina care are squid-ul pe ea. r> Ce vrea ala sa faca? r> O explicatie ar fi ca cineva il scaneaza pe ala si se spoofeaza cu r> adresa mea, dar lui ce-i iese daca RST-urile vin la mine? r> (Nu, nu am cum sa aflu daca pachetele alea aveau SYN sau RST sau r> altceva) r> Petre. r> --- r> Pentru dezabonare, trimiteti mail la r> [email protected] cu subiectul 'unsubscribe whitehat'. r> REGULI, arhive si alte informatii: http://www.lug.ro/mlist/ --- Pentru dezabonare, trimiteti mail la [email protected] cu subiectul 'unsubscribe whitehat'. REGULI, arhive si alte informatii: http://www.lug.ro/mlist/