açık portlar ve protokoller

Başlatan muhittin_kaplan, 29 Haziran 2017, 18:05:55

muhittin_kaplan

Merhaba, Devam eden bir projede, Sistemi yönettiklerini iddaa eden kişilerden aldığım bilgiler ışığında projeye birşey eklemem gerekiyor.

Bir yerel ağ da iki pc arasındaki verileri okumam gerekiyor. Sorduğumda UDP protokolünü kullandıklarını, broadcast edildiğini ve xxxx nolu port u kullandıklarını yazdılar.
Ufak bir scriptle dinleyeme başladım, (bilmiyorum belkide yanlış bir şeyler yapıyorum, ama ağa dahil ettiğim pc ile, daha önceden ağda olan bir pc yi UDP üzerinden görüştürdüm. )

şimdi geleyim işin anlamadığım tarafına

nmap ile "verileri gönderen" makinaya sorguladığımda xxxx nolu portun TCP olduğunu görüyorum burada bir problem yokmudur (udp olduğunu idda ediyorlar)
broadcast işlemi yapıldığı iddaa edilen makinanın xxxx portunu nasıl dinlerim ?
ağa dahil olmuş başka bir makinadan (yönetimi bende) "verileri gönderen" makinanın verilerini asıl alırım ? (udp yada tcp)

MC_Skywalker

Wire Shark ile ağı dinleyin. en iyi tespiti yaparsınız. bu elamaların yazılımı port map yapıyor sanırsam.

muhittin_kaplan

Yszmayi unutmusum, portu dinliyorum ama gelen herhangi birsey yok.
Sistemi kontrol amacli makinalar arasinda krndi hazirladigim scriptle udp gorusturdum.