Re: propagation de NetBus ?
| Le 22 Jan 2003 09:53:27 +0100, dans son impérissable
| Re: propagation de NetBus ?,
| Pierre Crescenzo <Pierre@crescenzo.nom.fr> écrivait :
|
|
| |> > Tu es sûr qu'il s'agit bien de Netbus ?!!
| |>
| |> Non. En fait, je ne suis sûr de rien. Tout ce que je sais, c'est
que
| |> si je fais un "nmap" à partir d'une machine extérieure vers la
| |> machine en question, j'obtiens entre autres lignes :
| |> 12345 filtered tcp NetBus
| |> 12346 filtered tcp NetBus
| |>
| |> Les nmap, netstat... locaux ne repèrent rien.
|
| Cela, il me semble, ne dit pas autre chose qu'en général, netbus
utilise
| ce port et non qu'il est présent.
|
| « Nmap always gives the
| port's "well known" service name (if any), number, state,
and
| protocol. The state is either 'open', filtered, or
unfil
| tered. Open means that the target machine will accept()
connec
| tions on that port. Filtered means that a firewall,
filter, or
| other network obstacle is covering the port and preventing
nmap
| from determining whether the port is open.»
|
| Est-ce que je me trompe ?
|
|
juste comme ca, tu attend quoi pour te connect sur la machine sur le
port supposé infécté ?
pasqueu ca veut pas dire forcement que ca soit du netbus ..
Reply to: