Topic de AntoineForum144 :

J'ai scanné tout Internet, voici un fichier libre et des screens

Tu fais quoi de ta vie AntoineForum ? https://image.noelshack.com/fichiers/2018/27/4/1530827992-jesusreup.png

Le 08 juillet 2022 à 07:14:54 AntoineForum144 a écrit :

Le 08 juillet 2022 à 07:14:04 :
j'utilise pas le port 80 pour mon NAS https://image.noelshack.com/fichiers/2017/13/1490886827-risibo.png
ça n'empêche des millier de bots d'essaye de ce connecter https://image.noelshack.com/fichiers/2016/24/1466366203-risitas14.png

Oui il y en a plein, toutes les 5 secondes un bot qui passe pour x ou y raison, si tu utilises Wireshark tu verras

j'ai déjà fait une capture de paquet depuis le par feux de mon NAS c'était impressionnant le nombre de tentative de connexion qui avais https://image.noelshack.com/fichiers/2020/31/4/1596129454-ahi-fondu.png

Le 08 juillet 2022 à 07:16:17 :

Le 08 juillet 2022 à 07:16:05 :
utiliser wireshark en 2022 ayayaya

C'est le logiciel de référence

pour les débutants oui...

Tu devrais plutôt scanner des trucs pas très connus genre etcd ;)

Le 08 juillet 2022 à 07:17:11 :

Le 08 juillet 2022 à 07:14:54 AntoineForum144 a écrit :

Le 08 juillet 2022 à 07:14:04 :
j'utilise pas le port 80 pour mon NAS https://image.noelshack.com/fichiers/2017/13/1490886827-risibo.png
ça n'empêche des millier de bots d'essaye de ce connecter https://image.noelshack.com/fichiers/2016/24/1466366203-risitas14.png

Oui il y en a plein, toutes les 5 secondes un bot qui passe pour x ou y raison, si tu utilises Wireshark tu verras

j'ai déjà fait une capture de paquet depuis le par feux de mon NAS c'était impressionnant le nombre de tentative de connexion qui avais https://image.noelshack.com/fichiers/2020/31/4/1596129454-ahi-fondu.png

Une fois un bot essayait de bruteforce mon RDP, et il le faisait tellement fort que me connecter était devenu un enfer (ça faisait bug le truc de façon mystérieuse), j'ouvre Wireshark, je vois les tentatives de connexions depuis plusieurs serveurs sur le port 3386

En plus j'avais déjà une clé pré-maîtresse configurée donc j'ai vu les mdp classiques utilisés pour le bruteforce

Et sinon IRL ça avance ?
L'homme aux 100 Doctorats a encore frappé ! :ouch:
les 3/4 de ton scan rempli de porn https://image.noelshack.com/fichiers/2017/30/4/1501186981-risimixbestreup.png

Le 08 juillet 2022 à 07:24:57 :
les 3/4 de ton scan rempli de porn https://image.noelshack.com/fichiers/2017/30/4/1501186981-risimixbestreup.png

Pourquoi ?
C'est juste toutes les IPv4 ouvertes sur le port 80 donc non

Un total de 4 milliards d'IP (4,294,967,295 sur les 4,294,967,296 que comptent IPv4, cela s'explique par l'absence du scan de l'adresse inutile de sous-réseau 255.255.255, servant au broadcasting)

Déjà non.

Antoine il serait temps d'arrêter les talc et de faire quelque chose de ta vie

Le 08 juillet 2022 à 07:25:39 :

Un total de 4 milliards d'IP (4,294,967,295 sur les 4,294,967,296 que comptent IPv4, cela s'explique par l'absence du scan de l'adresse inutile de sous-réseau 255.255.255, servant au broadcasting)

Déjà non.

Si, le golem, c'est marqué sur le script + il suffit de taper how many IPv4 sur Google :)

Non, car si t'étais pas un golem, tu saurais que certaines classes d'IP (ex multicast) n'ont pas de port 80 atteignable.

Le 08 juillet 2022 à 07:19:25 AntoineForum144 a écrit :

Le 08 juillet 2022 à 07:17:11 :

Le 08 juillet 2022 à 07:14:54 AntoineForum144 a écrit :

Le 08 juillet 2022 à 07:14:04 :
j'utilise pas le port 80 pour mon NAS https://image.noelshack.com/fichiers/2017/13/1490886827-risibo.png
ça n'empêche des millier de bots d'essaye de ce connecter https://image.noelshack.com/fichiers/2016/24/1466366203-risitas14.png

Oui il y en a plein, toutes les 5 secondes un bot qui passe pour x ou y raison, si tu utilises Wireshark tu verras

j'ai déjà fait une capture de paquet depuis le par feux de mon NAS c'était impressionnant le nombre de tentative de connexion qui avais https://image.noelshack.com/fichiers/2020/31/4/1596129454-ahi-fondu.png

Une fois un bot essayait de bruteforce mon RDP, et il le faisait tellement fort que me connecter était devenu un enfer (ça faisait bug le truc de façon mystérieuse), j'ouvre Wireshark, je vois les tentatives de connexions depuis plusieurs serveurs sur le port 3386

En plus j'avais déjà une clé pré-maîtresse configuré donc j'ai vu les mdp classiques utilisés pour le bruteforce

j'ai désactiver le SSH et laisser uniquement en local histoire d'être tranquille est mis un autre port que le 80 pour me connecter a distance + interdit l'accès au autre pays https://image.noelshack.com/fichiers/2017/05/1485800183-2588741.png

Le 08 juillet 2022 à 07:26:51 :
Non, car si t'étais pas un golem, tu saurais que certaines classes d'IP (ex multicast) n'ont pas de port 80.

Osef ce sont des subtilités, le script les scan quand même car il n'a pas prévu de cas pour ces très rares IP (adresses de classe D), en plus il peux scanner n'importe quel port

propre khey mais en effet je ne vois pas trop l'utilité
tu pourrais ptet en faire des stats, pour les ports 80/443 des technos utilisés sur les sites web (souvent en response header)

Le 08 juillet 2022 à 07:28:29 AntoineForum144 a écrit :

Le 08 juillet 2022 à 07:26:51 :
Non, car si t'étais pas un golem, tu saurais que certaines classes d'IP (ex multicast) n'ont pas de port 80.

Osef ce sont des subtilités, le script les scan quand même car il n'a pas prévu de cas pour ces rares IP, en plus il peux scanner n'importe quel port

Et non, car tenter de ping un port sur un IP de classe D, ça te fait partir en timeout.
Rien que pour scanner 240.0 @ 255.255 il va te falloir 50 ans.

Le 08 juillet 2022 à 07:29:55 :

Le 08 juillet 2022 à 07:28:29 AntoineForum144 a écrit :

Le 08 juillet 2022 à 07:26:51 :
Non, car si t'étais pas un golem, tu saurais que certaines classes d'IP (ex multicast) n'ont pas de port 80.

Osef ce sont des subtilités, le script les scan quand même car il n'a pas prévu de cas pour ces rares IP, en plus il peux scanner n'importe quel port

Et non, car tenter de ping un port sur un IP de classe D, ça te fait partir en timeout.
Rien que pour scanner 240.0 @ 255.255 il va te falloir 50 ans.

Le script s'en fout du timeout, donc techniquement il a bien envoyé la requête...

Données du topic

Auteur
AntoineForum144
Date de création
8 juillet 2022 à 07:01:09
Nb. messages archivés
257
Nb. messages JVC
253
En ligne sur JvArchive 329