Khamis, 6 Disember 2018

Kenapa kita perlukan outbound port test scanner ?

Assalamualaikum. dah lama tak menulis. kali ni nak cerita pasal outbound port test scanner.

di dalam situasi mana kita perlukan outbound port test scanner ni ? selalunya bila kita berada dalam network yg restricted. menghalang (content filtering) website dan sebagainya.










jadi mengunakan teknik ini, kita akan scan port yg dibenarkan untuk keluar dari network tersebut.

contoh adalah network restricted di ofis saya. didapati hanya port 21,80 dan 443 dibenarkan. rujuk scanner di bawah

scan ke portquiz.net





80 dan 443 melalui proxy dan melalui perlbagai jenis sekatan.

yg menarik adalah port 21. FTP. mari kita lihat sama ada port tersebut diproxy atau tidak.


C:\Users\hairi>telnet routermen.tn.my 21
Connecting To routermen.tn.my...







kita dapati port 21 dibenarkan secara direct.

[root@mail ~]# tcpdump -i bond0 port 21
tcpdump: verbose output suppressed, use -v or -vv for full protocol decode
listening on bond0, link-type EN10MB (Ethernet), capture size 65535 bytes
14:08:23.231092 IP 203.153.80.58.54997 > routermen.tn.my.ftp: Flags [S], seq 2295775847, win 8192, options [mss 1260,nop,wscale 8,nop,nop,sackOK], length 0

maka kita ubah ssh untuk listen ke port 21 .

edit /etc/ssh/sshd_config

dan bubuh

# possible, but leave them commented.  Uncommented options change a
# default value.

Port 22
Port 21


skang anda dah boleh reverse tunnel ke port 21. hehe













Cisco ASA double Pipe inc search example

cisco asa double pipe  inc 

---- 1st inc DEMO-CUST3
---- 2nd inc xxx.165.13.32

DC1-A1-MASA-01/DEMO# show logging  | inc DEMO-CUST3.*xxx.165.13.32
Jun 15 2017 11:06:41 DC1-A1-MASA-01/DEMO : %ASA-7-106100: access-list DEMO-CUST3 permitted udp DEMO-CUST3/xxx.165.15.132(47347) -> DEMO-OUTSIDE/xxx.165.13.32(123) hit-cnt 1 first hit [0xe09ec6e9, 0x0]
DC1-A1-MASA-01/DEMO#