• [^] # Re: Scan de plage IP wanadoo : ca fait peur !

    Posté par . En réponse au journal Scan de plage IP wanadoo : ca fait peur !. Évalué à 0.

    alors :

    j'ai juste fait :
    + ping
    + connexion tcp port 139
    + Identification netbios
    + Partege sans mots de passe
    + Info snmp

    - Les machines impossibles à identifier
    par la liste ci-dessus sont : les machines ne répondant qu'au ping
    (donc bien configurées)

    - Pourquoi les routeurs sont-ils dans la section à risque ?
    parce que snmp est trops bavard :

    sysDescr - Netopia R910 v4.11
    sysUpTime - 5 hours, 10 minutes, 30 seconds
    Object ID - 1.3.6.1.4.1.304.2.2.19.910 (Netopia R910)
    Vendor - Farallon Computing, Inc.
    --> donc tu as le modèle, et quelqu'un de mal intentionné aura vite
    fait de faire le tour : brutforce de l'administration à distance. failles connues non patché ......

    - Pourquoi les Windows non identifiables et sans netbios seraient-ils "A risque"
    ---> voir failles RPC. (le simple fait de connaitre l'os donne acces à
    une liste impressionnantes de failles potentielles)

    - Pourquoi les Windows 2k et Xp avec netbios sont ils forcément dans la section "inconscients"
    parce que les machines suivantes avaient les partages administratifs activés sans mots de passe !!!

    - "sans protection" c'est a dire comme si tu etais en réseau local sans services desactivé sans firewall avec les services par défauts actifs.

    - "la somme ne fait pas 254" tu as raison, j'en ai oublié 7 : non indentifiables.

    guillaume