Imagen de Izal Azcárate Mikel
Respuestas al cuestionario de autoevaluacion del tema primero sobre reconocimiento
de Izal Azcárate Mikel - Thursday, 15 de November de 2007, 19:14
 
¿Cual de estos programas no se puede usar para comprobar si un puerto de un ordenador remoto tiene un servidor escuchando?
Respuesta:      
    a. ping
    b. telnet
    c. nc
    d. nmap

el ping es el unico que no se puede usar para eso


Si intentamos estblecer una conexión al puerto 110 de una maquina remota y no obtenemos respuesta....

$ telnet 66.102.9.99 110
Trying 66.102.9.99...
telnet: connect to address 66.102.9.99: Operation timed out

¿Qué podemos concluir sobre el puerto 110?
Respuesta:      
    a. Que ningún programa escuchando en el puerto 110
    b. Que hay un programa escuchando en el puerto 110 pero que ha rechazado la conexión
    c. Que hay un programa escuchando en el puerto 110
    d. Que hay algun filtro entre nuestra máquina y la máquina remota

Que hay algun filtro entre nuestra maquina y la destino. Si la maquina existe al recibir el intento de conexion o bien la aceptara o bien enviara un reset y el telnet se cerrara rapidamente y no por timeout



¿Cual de estos escaneos con nmap es menos discreto? (=cual genera más tráfico)
Respuesta:      
    a. nmap -sS 130.206.160.215
    b. nmap -sX 130.206.160.215
    c. nmap -sT 130.206.160.215
    d. nmap -sF 130.206.160.215

El menos discreto en trafico es el que usa -sT porque establece la conexion y por tanto envia más paquetes que los otros
Algunos habeis contestado que el -sS supongo que porque en la transparencia decia que era el mas agresivo porque no sigue el protocolo, pero genera menos trafico porque no manda el ack ni cierra la conexion, simplemente se olida

¿Qué comando usaría para averiguar a que empresa pertenece un dominio?
Respuesta:      
    a. whois
    b. nslookup
    c. telnet
    d. host

El whois nos permite conseguir la empresa a la que pertenece un dominio de internet