<?xml version="1.0" encoding="UTF-8"?>
<rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	>

<channel>
	<title>&#8235;Corepad &#187; סריקה&#8236;</title>	<atom:link href="http://www.corepad.info/tag/%d7%a1%d7%a8%d7%99%d7%a7%d7%94/feed/" rel="self" type="application/rss+xml" />
	<link>http://www.corepad.info</link>
	<description>&#8235;הכל במקום אחד: מאמרים, כתבות, סיקורים!&#8236;</description>	<lastBuildDate>Sat, 04 Sep 2010 18:23:51 +0000</lastBuildDate>
	<generator>http://wordpress.org/?v=2.9.2</generator>
	<language>he</language>
	<sy:updatePeriod>hourly</sy:updatePeriod>
	<sy:updateFrequency>1</sy:updateFrequency>
			<item>
		<title>&#8235;סריקות פורטים חלק ב&#039;&#8236;</title>		<link>http://www.corepad.info/%d7%a1%d7%a8%d7%99%d7%a7%d7%95%d7%aa-%d7%a4%d7%95%d7%a8%d7%98%d7%99%d7%9d-%d7%97%d7%9c%d7%a7-%d7%91/</link>
		<comments>http://www.corepad.info/%d7%a1%d7%a8%d7%99%d7%a7%d7%95%d7%aa-%d7%a4%d7%95%d7%a8%d7%98%d7%99%d7%9d-%d7%97%d7%9c%d7%a7-%d7%91/#comments</comments>
		<pubDate>Sat, 09 Jan 2010 16:58:45 +0000</pubDate>
		<dc:creator>&#8235;admin&#8236;</dc:creator>				<category><![CDATA[מחשבים]]></category>
		<category><![CDATA[IDS]]></category>
		<category><![CDATA[nmap]]></category>
		<category><![CDATA[spoofing]]></category>
		<category><![CDATA[סריקה]]></category>

		<guid isPermaLink="false">http://www.corepad.info/?p=54</guid>
		<description><![CDATA[&#8235;סריקה ממספר מקומות
השיטה הזו לא באה להחליף את השיטה הקודמת, אלא באה לתמוך בה, ובעיקר למנוע מהIDSים לגלות אותה.
בשביל שיטה זו, אנו צריכים להשתלט על מספר מחשבים, ולשלוח להם בקשה אילו פורטים לסרוק, מחשב אחד ישמש כ&#34;בוס&#34;, ועוד כמה מחשבים יהיה &#34;העבדים &#34;שלו, שבעצם יסרקו כל פורט שהוא אומר.
חשוב לדאוג שמספרי הפורטים לא יהיו סדרתיים.
לדוגמא, [...]&#8236;]]></description>			<content:encoded><![CDATA[<div dir="rtl"><h3>סריקה ממספר מקומות</h3>
<p>השיטה הזו לא באה להחליף את השיטה הקודמת, אלא באה לתמוך בה, ובעיקר למנוע מהIDSים לגלות אותה.<br />
בשביל שיטה זו, אנו צריכים להשתלט על מספר מחשבים, ולשלוח להם בקשה אילו <a href="http://www.iana.org/assignments/port-numbers">פורטים</a> לסרוק, מחשב אחד ישמש כ&quot;בוס&quot;, ועוד כמה מחשבים יהיה &quot;העבדים &quot;שלו, שבעצם יסרקו כל פורט שהוא אומר.<br />
חשוב לדאוג שמספרי הפורטים לא יהיו סדרתיים.<br />
לדוגמא, פורט 1, ו 29, ואז 3, ו1000.<br />
וכן הלאה, עד שיסרק הכל.</p>
<h3>גורם הזמן</h3>
<p>זמן הוא כסף, אבל החיפזון מהשטן.<br />
סריקה של מספר גדול של פורטים בכמה דקות, תגרום לפIDS להדליק נורה אדומה.<br />
חשוב לדאוג שהסריקה תתבצע לאט לאט, ואפילו עדיף שתמשך ימים שלמים.</p>
<h3>SPOOFING</h3>
<p>אתם בטח שואלים, מה spoofing יועיל לי כאן.<br />
התשובה היא, ניתן בעזרת <a href="http://en.wikipedia.org/wiki/IP_address_spoofing">spoofing</a> להטעות את המחשב הנסרק.<br />
לדוגמא, אפשר לשלוח 20 פאקטים של פורט 1-20, ולסרוק את פורט 19 בלבד עם כתובת מקור תקינה.<br />
אבל שוב, יש פה חוסר יעילות, לסרוק פורט אחד מתוך 100 לא יעזור לנו, לכן יש לדאוג לשלב בין השיטות, כמובן שאי אפשר להמנע מגילוי במאה אחוז.<br />
שיטה נוספת הי אלהציף את המחשב בהמון סריקות, ובוא בזמן לסרוק בשיטה שונה את המחשב עם כתובת מקור תיקנית.</p>
<h3>סיום:</h3>
<p>אוקי, אני מקווה שנהנתם והכי חשוב למדתם מהכתבה, אם אתם מתעניינים בנושא מהאספקט התיכנותי, אני ממליץ לכם לבקר באתר של כלי הסריקה <a href="http://nmap.org/">nmap</a>, כלי הסריקה הידוע, כלי זה הינו קוד פתוח ותוכלו להציץ שם ולהבין כיצד הוא עובד.</p>
<p>עד כאן, מקווה שהשכלתם ונהנתם מקריאת צמד הפוסטים הללו.</p>
</div>]]></content:encoded>			<wfw:commentRss>http://www.corepad.info/%d7%a1%d7%a8%d7%99%d7%a7%d7%95%d7%aa-%d7%a4%d7%95%d7%a8%d7%98%d7%99%d7%9d-%d7%97%d7%9c%d7%a7-%d7%91/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
	</channel>
</rss>
