[Date Prev][Date Next] [Thread Prev][Thread Next] [Date Index] [Thread Index]

Re: propagation de NetBus ?




| Le  22 Jan 2003 09:53:27 +0100, dans son impérissable
|  Re: propagation de NetBus ?,
| Pierre Crescenzo <Pierre@crescenzo.nom.fr> écrivait :
|
|
| |> > Tu es sûr qu'il s'agit bien de Netbus ?!!
| |>
| |> Non. En fait, je ne suis sûr de rien. Tout ce que je sais, c'est
que
| |> si je fais un "nmap" à partir d'une machine extérieure vers la
| |> machine en question, j'obtiens entre autres lignes :
| |> 12345   filtered    tcp        NetBus
| |> 12346   filtered    tcp        NetBus
| |>
| |> Les nmap, netstat... locaux ne repèrent rien.
|
| Cela, il me semble, ne dit pas autre chose qu'en général, netbus
utilise
| ce port et non qu'il est présent.
|
| « Nmap always gives the
|        port's "well known" service name (if  any),  number,  state,
and
|        protocol.   The  state  is  either 'open', filtered, or
unfil­
|        tered.  Open means that the target machine will accept()
connec­
|        tions  on  that port.  Filtered means that a firewall,
filter, or
|        other network obstacle is covering the port and  preventing
nmap
|        from determining whether the port is open.»
|
| Est-ce que je me trompe ?
|
|
juste comme ca, tu attend quoi pour te connect sur la machine sur le
port supposé infécté ?
pasqueu ca veut pas dire forcement que ca soit du netbus ..




Reply to: