enum
Differences
This shows you the differences between two versions of the page.
| Both sides previous revisionPrevious revisionNext revision | Previous revision | ||
| enum [2023/09/27 09:16] – enum korisničkih imena katarina | enum [2025/12/01 11:40] (current) – external edit 127.0.0.1 | ||
|---|---|---|---|
| Line 1: | Line 1: | ||
| ====Enumeracija==== | ====Enumeracija==== | ||
| - | Penetracijska testiranja, kao I drugi postupci etičkog hakiranja sastoje se od više faza, gdje se prva faza često naziva **„faza enumeracije“**. | + | Penetracijska testiranja, kao i drugi postupci etičkog hakiranja sastoje se od više faza, gdje se prva faza često naziva **„faza enumeracije“**. |
| Za enumeraciju postoje alati koji automatizirano vrše neke procese te prikupljaju informacije, | Za enumeraciju postoje alati koji automatizirano vrše neke procese te prikupljaju informacije, | ||
| Line 16: | Line 16: | ||
| Kada enumeracija korisničkih imena nije moguća putem forme za prijavu, nekad se u tu svrhu mogu iskoristiti forme za promjenu zaboravljene lozinke ili forme koje se koriste pri zaboravljenom korisničkom imenu, npr. za enumeraciju e-mailova korisnika. | Kada enumeracija korisničkih imena nije moguća putem forme za prijavu, nekad se u tu svrhu mogu iskoristiti forme za promjenu zaboravljene lozinke ili forme koje se koriste pri zaboravljenom korisničkom imenu, npr. za enumeraciju e-mailova korisnika. | ||
| + | |||
| + | ====Mrežna enumeracija alatom NMAP==== | ||
| + | < | ||
| + | !!!UPOZORENJE!!! | ||
| + | skenove alatom NMAP izvršavajte samo nad za to namijenjenim servisima I web serverima. | ||
| + | Primjer takvog servisa gdje možete isprobati alat jest http:// | ||
| + | </ | ||
| + | |||
| + | Jedno od najvažnijih područja koje se ispituju pri fazi enumeracije jest mrežno sučelje mete. Za ovaj posao se koristi alat [[nmap|NMAP]]. | ||
| + | |||
| + | U nastavku će biti prikazano par primjera korištenja alata NMAP nad metom koja je napravljena s ciljem testiranja nmap alata i nad kojom je dozvoljeno svima izvršavati skeniranja, no ne pretjerana (na primjer. Skripte koje vrše stotine uzastopnih skreniranja ili nešto slično). Hostname ove mete je „scanme.nmap.org”. | ||
| + | |||
| + | Prvo će biti izvršen osnovni sken, bez zastavica, kojim se otkrivaju otvoreni portovi na meti. Naredba koja se izvršava je „nmap | ||
| + | * **otvoreni (open)** - pri slanju SYN paketa dobiva ACK odgovor, tj. otvoren je prema vanjskoj komunikaciji i korištenju | ||
| + | | ||
| + | * **filtrirani (filtered)** -probni paket koji se slao (SYN il UDP) na ciljan port nije niti stigao, nego je vjerojatno odbačen putem od strane nekog Firewall-a | ||
| + | {{ :: | ||
| + | |||
| + | U sljedećem primjeru koristimo zastavice -v i -sV. -v zastavica dolazi od „verbose” i naznačuje da se rezultat opiše detaljnije, koristeći što više riječi. Također se može postaviti -vv ili -vvv razina rječitosti kako bi se još detaljnije i opširnije opisao rezultat skena. -sV (service, version) zastavicom se specificira da se skenom pokušava odrediti servise i verzije servisa koje se nalaze iza otvorenog porta. Puni oblik naredbe koja će se izvršiti je „nmap -sV -v scanme.nmap.org” | ||
| + | {{ :: | ||
| + | }} | ||
| + | Na slici gore, vidimo puno dodatnih linija koje opisuju što alat radi za vrijeme izvršavanja, | ||
| + | |||
| + | |||
| + | ===Izvori: | ||
| + | [1]https:// | ||
| + | [2]https:// | ||
| + | [3]https:// | ||
| + | [4]https:// | ||
| + | [5]https:// | ||
| + | [6]https:// | ||
| + | \\ | ||
| + | [7]https:// | ||
| + | [8]https:// | ||
| + | \\ | ||
| + | [9]https:// | ||
| + | [10]https:// | ||
| + | [11]https:// | ||
| + | |||
| + | |||
enum.1695806186.txt.gz · Last modified: 2025/12/01 11:40 (external edit)