nmap não reporta todas as portas abertas?

1

Um trecho da saída de netstat :

tcp4       0      0  192.168.2.48.49620     stackoverflow.co.https ESTABLISHED
tcp4       0      0  192.168.2.48.49554     stackoverflow.co.https ESTABLISHED
tcp4       0      0  192.168.2.48.49520     stackoverflow.co.https ESTABLISHED
tcp4       0      0  192.168.2.48.49517     stackoverflow.co.https ESTABLISHED
tcp4       0      0  192.168.2.48.49424     stackoverflow.co.https ESTABLISHED
tcp4       0      0  192.168.2.48.49227     stackoverflow.co.https ESTABLISHED

No entanto, na saída de sudo nmap -p- 192.168.2.48 , nenhuma dessas portas está listada. Qual é o problema? Por que o nmap não mostra todas as portas abertas?

    
por Utku 17.05.2016 / 20:22

1 resposta

2

Você deve usar a ferramenta unhide-tcp :

unhide-tcp is a forensic tool that identifies TCP/UDP ports that are listening but are not listed in /bin/netstat through brute forcing of all TCP/UDP ports available.

Para instalá-lo, abra o terminal e digite o comando follwing:

sudo apt-get install unhide

Para verificar a execução:

unhide-tcp

Why doesn't nmap show all open ports?

De acordo com o nmap.org : > Por padrão, o Nmap verifica as 1.000 portas mais comuns para cada protocolo.

A pergunta indica que a opção -p- é usada. Então deve ter outro motivo.

    
por 18.05.2016 / 11:17

Tags