Показаны сообщения с ярлыком nmap. Показать все сообщения
Показаны сообщения с ярлыком nmap. Показать все сообщения

четверг, 7 февраля 2013 г.

Прошивка DVR Asenware DN8004 (HI3515 based) часть 2

Продолжая прошлую тему, с изучением работы китайского DVR.
После того, как мне удалось восстановить работу устройства и зайти в терминальную сессию, я, в первую очередь исправил обходной скрипт в прошивке, а вернее, заменил его на другой. Работая с подобными девайсами надо всегда помнить о том, что количество циклов перезаписи ограничено, и нельзя оставлять любой вывод или запись во флеш, в процессе загрузки.
Поскольку мне не хотелось вновь изменять прошивку и заливать ее, я решил найти другой путь. ФС Cramfs не дает нам возможность изменить файл, или примонтировать ее r\w, поэтому, я внес изменения в /etc/init.d/rcS, убрав строку ./load и вписав /etc/load, в который я скопировал все содержимое скрипта ./load, кроме переноса файла shadow.

Читать дальше...

понедельник, 4 февраля 2013 г.

Прошивка DVR Asenware DN8004 (HI3515 based)

Эта история началась с того, что данный девайс Asenware DN8004 был куплен в Китае, через AliExpress. Его функционал соответственно, был довольно тривиален, и аналогичен многим подобным устройствам, но, для дома он подходил вполне неплохо. Единственное, что меня не совсем устраивало — передача видео-потока по сети осуществлялась в 2-х вариантах. Первый — через порт 2200, без шифрования, в собственную проприетарную утилиту под Windows, второй — через ActiveX-компонент в IE. Оба эти варианта подходили для Windows, но не подходили для Linux, на котором я работаю. В принципе, утилита для просмотра, после установки VC++ 6 в wine запускалась, и даже более-менее работала, но результат меня не удовлетворил. Было принято решение добраться до внутренностей девайса, чтобы понять, как можно исправить дискриминацию по ОС.
Читать дальше...

понедельник, 17 мая 2010 г.

Примеры использования nmap - сканера портов

Несколько примеров использования nmap.
TCP-Сканирование.
Методом TCP connect nmap будет сканировать диапазон портов (1-65535) компьютера с IP-адресом, опция -sV служит для получения версий запущенных сервисов:
$ nmap -sV ххх.ххх.ххх.ххх -p 1-65535
Так же стоит обратить внимания что у нас в поле SERVICE и STATE.
В поле SERVICE - всегда отображается значение из файла /etc/services, соответствующее номеру порта. Это отнюдь не означает, что по данному порту будет запущен тот сервис, который указан в поле SERVICE. Можно запустить Web-сервер по 22 порту, а сервер SSH - по 80, но nmap все будет писать, что 22 порт - это ssh, a 80 - это HTTP.
В поле STATE - В одном случае порт ssh открыт (open), другом - отфильтрован (filtered). Значение Filtered значит, что порт отклоняет (reject) или отбрасывает (drop) трафик. Это не говорит о том, запущен ли на этом порту сервис или нет.

Copyright = IT word =

Читать дальше...