Rileva cosa sta girando su una porta aperta?

7

Ho una videocamera wireless nella mia rete. Eseguendo nmap sulla fotocamera, ho scoperto che la porta 1010 è aperta ma non sono riuscito a trovare a cosa serve. Ho controllato il pannello di amministrazione e non ho trovato nessuna applicazione configurata per utilizzare quella porta. Con nmap o wireshark, è qualificato come "surf".

Posso collegarmi ad esso usando telnet, funziona ma non ho una shell (quindi non un server telnet), ho provato a inviare GET o HELO ma non ho avuto risposta. Ho provato a utilizzare le normali applicazioni come ftp o ssh.

Esistono strumenti per rilevare il servizio che utilizza questa porta? Qualche altra richiesta di queste due che posso testare? Mi chiedo a cosa serve e se c'è qualche rischio con esso.

    
posta Martin Trigaux 06.06.2012 - 22:14
fonte

2 risposte

7

Puoi provare nmap con nmap -sV, che è molto più intrusivo durante la ricerca di servizi.

    
risposta data 06.06.2012 - 23:46
fonte
1

Non una risposta, ma si spera che una ricetta per ottenerne una. Insegna a un uomo come pescare:

Il il manuale per questa fotocamera è disponibile qui

Questa fotocamera offre molte funzionalità, sia amministrative (che limitano gli IP e gli utenti) che funzionali (istantanee, spostamento della fotocamera, panoramica, zoom, registrazione audio, rilevamento del movimento).

Un modo per capire quale dei molti servizi ascolta in modo specifico sulla porta 1010 sarebbe utilizzare questa procedura in 2 fasi:

  • Eseguire uno sniffer sulla rete (ad esempio wireshark o tcpdump) su un computer separato e visualizzare qualsiasi cosa con una porta di destinazione 1010 e l'IP di destinazione del dispositivo della fotocamera
  • Prova varie azioni nel software di controllo della fotocamera (che funziona solo su Windows) e vedi quali di queste azioni in particolare portano al traffico verso quell'IP / port.
risposta data 26.03.2013 - 00:18
fonte

Leggi altre domande sui tag