标签: pentesting

检测由自己的计算机执行的端口扫描

有人告诉我,我的工作 PC 正在大量扫描其他人 PC 的端口,这不是我想要的。我怎样才能找出哪个程序正在这样做?


按照 ByteCommander 的评论的建议,我曾经nethogs列出我的网络流量。我还没有发现以这种方式在我的计算机上运行的可疑程序(这并不一定意味着没有这样的程序 - 我只是无法监督整个输出),但是表单中有一些奇怪的行

my_ip_address:port-other_ip_address:port
Run Code Online (Sandbox Code Playgroud)

其中右侧的 IP 地址是例如 123.24.163.24、58.221.44.109 或 88.248.51.254。通过谷歌搜索,你会看到它们都出现在一些黑名单上。这是否意味着有一些可疑的事情正在进行?这可能与我原来的问题有关吗?

security networking software-recommendation pentesting 16.04

8
推荐指数
3
解决办法
2575
查看次数

清洗 -i mon0 无输出

我刚刚从 Arch 切换到 Ubuntu 14.04。我正在从 kali 安装一些 pentest 工具,我遇到的问题是当我运行时:

sudo wash -i mon0 -c 6
Run Code Online (Sandbox Code Playgroud)

它没有输出,我只显示:

$ sudo wash -i mon0 -c 6

Wash v1.5.2 WiFi Protected Setup Scan Tool
Copyright (c) 2011, Tactical Network Solutions, Craig Heffner <cheffner@tacnetsol.com>
mod by t6_x <t6_x@hotmail.com> & DataHead & Soxrok2212 & Wiire & kib0rg

BSSID              Channel  RSSI  WPS Version  WPS Locked  ESSID
-------------------------------------------------------------------------------------  

$  
Run Code Online (Sandbox Code Playgroud)

我正在使用带有 rtl8187 芯片组、无线 USB 卡的 Alfa AWUS036H。该卡处于监控模式,这是 iwconfig 的输出:

$ sudo iwconfig
eth0      no wireless extensions.

mon0      IEEE 802.11bg …
Run Code Online (Sandbox Code Playgroud)

wireless networking pentesting

6
推荐指数
2
解决办法
2万
查看次数