<?xml version="1.0" encoding="UTF-8"?>
<rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	>

<channel>
	<title>&#8235;Corepad &#187; פורטים&#8236;</title>	<atom:link href="http://www.corepad.info/tag/%d7%a4%d7%95%d7%a8%d7%98%d7%99%d7%9d/feed/" rel="self" type="application/rss+xml" />
	<link>http://www.corepad.info</link>
	<description>&#8235;הכל במקום אחד: מאמרים, כתבות, סיקורים!&#8236;</description>	<lastBuildDate>Sat, 04 Sep 2010 18:23:51 +0000</lastBuildDate>
	<generator>http://wordpress.org/?v=2.9.2</generator>
	<language>he</language>
	<sy:updatePeriod>hourly</sy:updatePeriod>
	<sy:updateFrequency>1</sy:updateFrequency>
			<item>
		<title>&#8235;סריקת פורטים חלק א&#039;&#8236;</title>		<link>http://www.corepad.info/%d7%a1%d7%a8%d7%99%d7%a7%d7%aa-%d7%a4%d7%95%d7%a8%d7%98%d7%99%d7%9d-%d7%97%d7%9c%d7%a7-%d7%90/</link>
		<comments>http://www.corepad.info/%d7%a1%d7%a8%d7%99%d7%a7%d7%aa-%d7%a4%d7%95%d7%a8%d7%98%d7%99%d7%9d-%d7%97%d7%9c%d7%a7-%d7%90/#comments</comments>
		<pubDate>Sat, 09 Jan 2010 16:54:54 +0000</pubDate>
		<dc:creator>&#8235;admin&#8236;</dc:creator>				<category><![CDATA[מחשבים]]></category>
		<category><![CDATA[TCP/IP]]></category>
		<category><![CDATA[אבטחת מידע]]></category>
		<category><![CDATA[סריקת פורטים]]></category>
		<category><![CDATA[פורטים]]></category>

		<guid isPermaLink="false">http://www.corepad.info/%d7%a1%d7%a8%d7%99%d7%a7%d7%aa-%d7%a4%d7%95%d7%a8%d7%98%d7%99%d7%9d-%d7%97%d7%9c%d7%a7-%d7%90/</guid>
		<description><![CDATA[&#8235;הקדמה
סריקת פורטים, אחד הדברים הראשונים אשר בדרך כלל פורץ מבצע על מנת להתפרץ לתוך מערכת.
יש כמה דרכים לביצוע סריקת פורטים, במאמר זה אציג 4 מהן.
השאלה הנשאלת היא, מדוע צריך יותר משיטה אחת.
התשובה המתבקשת מחולקת לשתיים:
1)פיירוואלים-רוב הפיירוואלים בהגדרות ברירת המחדל שלהם לא יאפשרו כניסה של פאקטים אלו או אחרים.
2)IDSים- כלי לזיהוי התפרצויות למערכת, אשר בין השאר [...]&#8236;]]></description>			<content:encoded><![CDATA[<div dir="rtl"><h3>הקדמה</h3>
<p>סריקת פורטים, אחד הדברים הראשונים אשר בדרך כלל פורץ מבצע על מנת להתפרץ לתוך מערכת.<br />
יש כמה דרכים לביצוע <a href="http://he.wikipedia.org/wiki/%D7%A1%D7%95%D7%A8%D7%A7_%D7%A4%D7%95%D7%A8%D7%98%D7%99%D7%9D">סריקת פורטים</a>, במאמר זה אציג 4 מהן.<br />
השאלה הנשאלת היא, מדוע צריך יותר משיטה אחת.<br />
התשובה המתבקשת מחולקת לשתיים:<br />
1)<a href="http://www.mcafee.com/">פיירוואלים</a>-רוב הפיירוואלים בהגדרות ברירת המחדל שלהם לא יאפשרו כניסה של פאקטים אלו או אחרים.<br />
2)IDSים- כלי לזיהוי התפרצויות למערכת, אשר בין השאר מזהה סריקות פורטים.</p>
<p>בעזרת השיטות שאציג פה נוכל למנוע מן הפיירוואל לסנן את הפאקטים, ומהIDS לתייג אותם כעוינים.</p>
<h3>normal scanning</h3>
<p>השיטה הזאתי  די מוכרת לכולם אני מניח, היא ידועה גם בשם &quot;סריקת וניל&quot;.<br />
הרעיון זה לנסות להתחבר לפורט , אם ההתחברות הצליחה, סימן שהפורט פתוח.<br />
אם היא נכשלה, הפורט סגור.<br />
לא מי יודע מה מסובך.<br />
ניתן לממש את השיטה הזו ברמה יותר גבוהה של שקעים, אין צורך לבצע שימוש ב<a href="http://www.linuxchix.org/content/courses/security/raw_sockets">RAW SOCKETS</a>.</p>
<h3>half open scanning</h3>
<p>מי שיש לו רקע בפרוטוקול הTCP/IP יודע(או אמור לדעת) איך מתבצע קשר בין מחשבים.<br />
הקליאנט(הסורק) שולח פאקט עם דגל SYN, השרת(הנסרק) משיב לנו עם פאקט עם דגל SYN|ACK ואנחנו מחזירים לו עם פאקט  עם דגל ACK.<br />
הרעיון מאחורי השיטה הוא כזה:אנחנו שולחים פאקט עם דגל SYN, מחכים לתשובה, אם מוחזר פאקט עם דגל <a href="http://synack.org/">SYN|ACK</a> אנחנו יודעים שהפורט פתוח, ומחזירים פאקט עם דגל RST.<br />
אם מוחזר פאקט עם דגל RST, שמאתחל את ההתקשרות אנחנו יודעים שהפורט סגור.<br />
הקונספט של השיטה הזו, הוא שמעולם לא התבצעה התחברות מלאה!<br />
משמע, חלק מהIDSים לא יקטלגו את זה כסריקה.<br />
כדאי לממש שיטה זו אנו זקוקים לידע בRAW SOCKETS.</p>
<h3>stealth scanning</h3>
<p>ראשית חשוב להבהיר השיטה הנ&quot;ל לא תפעיל בכל מערכת הפעלה, חלק מהמערכות(בניהם windows), יגיבו בצורה לא שגרתית לפאקטים, לכן אין לשיטה זו כל אפקטביות כלפיהם.</p>
<p>סריקה זו מתחלקת לשני סוגים.</p>
<p>1)דגל הFIN- אנו שולחים פאקט עם דגל FIN,אם ההוסט אליו שלחנו את הפאקט ענה לנו עם דגל RST, הפורט סגור, אחרת<br />
הפורט ככל הניראה פתוח.<br />
2)דגלACK-כאשר אנחנו נשלח פאקט עם דגל ACK, במידה גודל החלון עולה על 0, או גודל הTTL, קטן משאר הTTL בפאקטים האחרים שהתקבלו, כניראה שהפורט &quot;פתוח&quot;.</p>
</div>]]></content:encoded>			<wfw:commentRss>http://www.corepad.info/%d7%a1%d7%a8%d7%99%d7%a7%d7%aa-%d7%a4%d7%95%d7%a8%d7%98%d7%99%d7%9d-%d7%97%d7%9c%d7%a7-%d7%90/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
	</channel>
</rss>
