• [^] # Re: Testez votre vulnérabilité à la faille "TCP spoofed Connexion"

    Posté par . En réponse à la dépêche Testez votre vulnérabilité à la faille "TCP spoofed Connexion". Évalué à 1.

    c'est pas un scanner de ports, c'est un scanner de vulnérabilité même si nessus utilise également nmap, le rapport ne t'affiche les ports ouverts que si il arrive à les corréler avec des infos plus ou moins pertinentes vis à vis d'une faille potentielle, .

    Les rapports vides sous nessus c'est soit :

    - pas de failles (notamment qd les options d'Os fingerprinting ne sont pas activées comme cela semble être le cas),

    - soit que la machine ou la connexion a été coupée pendant le scan,

    - soit effectivement des rêgles de filtrage sur icmp, le host ne répond pas, il n'est donc pas considéré comme alive par nessus sauf en activant l'option -P0 dans nmap qui permet d'effectuer le scan sans checker la réponse au ping.