Topic de AntoineForum144 :

J'ai scanné tout Internet, voici un fichier libre et des screens

A tous ceux qui ont un accès ouvert sur le net, c'est le moment de renforcer vos mots de passe :)
Si tant est que vous en ayez mis un, notamment pour le compte root de mariadb... :hap:
Bien qu'il y ait peu de raison particulière que vous ayez une base accessible à distance

Le 08 juillet 2022 à 07:02:04 :
T tro for antoine

Le 13 juillet 2022 à 23:06:06 :
Vous vérifiez vos logs ?

je sais pas comment faire :-(

j'ai juste un site wordpress

Le 08 juillet 2022 à 07:01:09 :
Hier, mon puissant serveur, avec sa puissante bande passante, a décidé de scanner toutes les IPv4 pour le port 80 https://image.noelshack.com/fichiers/2022/27/4/1657179043-capture-during-scan.png

Un total de 4 milliards d'IP (4,294,967,295 sur les 4,294,967,296 que comptent IPv4, cela s'explique par l'absence du scan de l'adresse inutile de sous-réseau 255.255.255, servant au broadcasting)

Cette opération a pris deux heures https://image.noelshack.com/fichiers/2021/43/4/1635454847-elton-john-tison-golem.png
notamment car l'hébergeur n'était pas très content, j'ai dû leur expliquer le principe pour qu'ils remettent mon serveur en état, j'ai dû ensuite réduire le nombre de paquets de 5 millions à 500 000 par secondes pour éviter de trigger le firewall de l'hébergeur, ce qui a rallongé le temps requis pour scanner toutes les IP https://image.noelshack.com/fichiers/2022/27/4/1657168316-capture.png

Mon VPS, chez un autre hébergeur, a bien reçu la visite de mon serveur comme vous pouvez le constater sur ce screen Wireshark https://image.noelshack.com/fichiers/2022/27/4/1657179626-capture.png

Ensuite je ferais un scan de toutes les IPv4 sur tous les ports (0-65535) et avec description des services en cours et des requêtes HTTP GET pour récupérer le titre des pages, je le ferai avec un hébergeur qui accepte des dizaines de millions de paquets par secondes, ça devrait me prendre une journée maximum https://image.noelshack.com/fichiers/2021/43/4/1635454847-elton-john-tison-golem.png

Vous pouvez vérifier que vous avez bien reçu la visite de mon serveur
:d) Si vous gardez des logs, étant donné qu'il ne s'agit pas d'une requête complète au niveau de la couche applicative mais d'une requête TCP (stoppée après SYN ACK), il ne vous faudra pas regarder les logs Nginx ou Apache

Au lieu de cela, il faut vérifier les logs d'un firewall (s'il garde les logs de toutes les connexions), ou d'un outil comme Wireshark / TCPdump
L'IP commence par 93.1* sur le port 80, vous pouvez voir à quoi elle ressemble sur mon screen Wireshark
Le timestamp de la visite a aussi été noté dans le fichier (voir ci-dessous)

Cependant, mon serveur apparaîtra dans vos log Apache ou Nginx à l'avenir, avec mon projet de scan de tous les ports et de récupération d'informations basiques sur les serveurs, j'en parlerai alors

:d) Vous pouvez vérifier que votre serveur a bien été visité, et, si le port 80 était ouvert à ce moment, il devrait apparaître dans mon fichier (compressé, il fait 10 GO)
https://we.tl/t-k9c70q9YTZ
Sous Linux : grep + l'IP
Sous Windows : je recommande l'éditeur de texte EmEditor, éditeur de texte adapté au big data, ce qui évitera de faire crasher votre logiciel

Il existait 60 millions d'IPv4 avec un port 80 ouvert au moment du scan
Vous pouvez voir un échantillon du fichier https://image.noelshack.com/fichiers/2022/27/5/1657256363-capture.png

Pourquoi tu boucle comme ça le taré ?

AntoineForum et ses alts qui fait vivre son topic. La boucle.

Tu sais dire "Port 80" d'une seule traite, d'ailleurs ?

Le 13 juillet 2022 à 23:25:25 :
Publiez vos logs

https://image.noelshack.com/fichiers/2022/28/3/1657747566-thumbnail-pngb95d183a-37d0-47eb-bd26-f0cebfa59842large.jpg

Le 13 juillet 2022 à 23:07:07 :
antoine si seul dans sa vie

"vous vérifiez vos logs ? https://image.noelshack.com/fichiers/2018/10/1/1520256134-risitasue2.png "

"lea t'es la ? T'as check ton port 80 ahah ? https://image.noelshack.com/fichiers/2018/10/1/1520256134-risitasue2.png "

:rire:

En s2s t'est un crack Antoine, je dirais même plus, un rajel https://image.noelshack.com/fichiers/2017/48/7/1512295309-sans-titre-17.png
Trop f f f f f f f f ort m m e m e m ec !
Ouah mais c'est... C'est... Complètement inutile :ouch2:
Dis moi que tu es puceau sans me dire que tu es puceau
AntoineForum est l'anagramme de "mon autre fion"

Ce matin je vais à la boulangerie, j'achète une baguette, je l'ouvre et qu'est-ce que je vois ?

"Antoine" écrit dans la mie de pain !

Il a même réussi à hacker mon boulanger bordel

AntoineForum est l'anagramme de "mon autre fion"
Impressionnant comme outil massscan :ok:
Tu vas faire quoi avec les pages html que tu as récupéré ?

Le 14 juillet 2022 à 01:33:27 :
Impressionnant comme outil massscan :ok:
Tu vas faire quoi avec les pages html que tu as récupéré ?

Masscan je l'ai utilisé pour vérifier les ports ouverts
Ensuite j'ai fait mon propre script en Python pour faire des requêtes HTTP GET et récupérer le contenu HTML / headers
Je ne sais pas ce que je vais en faire, je l'ai surtout fait à titre de démonstration

Jusqu'où vont tes connaissances réseaux antoine ?

CCNA ?

T'as des liens utiles pour apprendre ?

Le 14 juillet 2022 à 04:32:46 :
Jusqu'où vont tes connaissances réseaux antoine ?

CCNA ?

T'as des liens utiles pour apprendre ?

J'apprends partout

Données du topic

Auteur
AntoineForum144
Date de création
8 juillet 2022 à 07:01:09
Nb. messages archivés
257
Nb. messages JVC
253
En ligne sur JvArchive 552