Телнет на одређени порт за сврхе тестирања

Telnet Specific Port



Телнет је и протокол који нам омогућава приступ удаљеном уређају за контролу и програм који се користи за повезивање путем овог протокола. Телнет протокол је јефтина верзија ссх -а, нешифрована, рањива на њушкање и нападе Ман Ин тхе Миддле, Телнет порт мора подразумевано бити затворен.

Телнет програм, који није Телнет протокол, може бити користан за тестирање стања портова, што је функција коју овај водич објашњава. Разлог зашто је овај протокол користан за повезивање са различитим протоколима, попут ПОП -а, је што оба протокола подржавају обичан текст (што је њихов главни проблем и зашто се такве услуге не би требале користити).







Провера портова пре почетка:

Пре него што почнемо са телнетом, проверимо помоћу Нмап -а неке портове на циљном узорку (линукхинт.цом).



#нмаплинукхинт.цом



За почетак са Телнет -ом на одређене портове ради тестирања:

Након што смо сазнали за отворене портове, можемо почети са покретањем тестова, покушајмо са портом 22 (ссх), на конзоли пишите телнет како је приказано испод:





#телнет линукхинт.цом22

Као што видите у доњем примеру, излаз каже да сам повезан са линукхинт.цом, па је порт отворен.



Покушајмо исто на порту 80 (хттп):

#телнет линукхинт.цом80

Излаз је сличан са портом 80, сада покушајмо са портом 161 који се према Нмапу филтрира:

#телнет линукхинт.цом161

Као што видите, филтрирани порт није дозволио успостављање везе враћајући грешку привременог ограничења.

Хајде сада да испробамо Телнет против затвореног (нефилтрираног) порта, за овај пример ћу користити порт 81. Пошто Нмап није пријавио затворене портове пре него што наставим, потврдићу да је затворен, скенирањем одређеног порта помоћу -п застава:

#нмап -п 81линукхинт.цом

Када се потврди да је порт затворен, тестирајмо га помоћу Телнета:

#телнет линукхинт.цом81

Као што видите, веза није успостављена и грешка је другачија него код филтрираног порта који показује да је веза одбијена.

Да бисте прекинули успостављену везу, можете притиснути ЦТРЛ + ] и видећете упит:

телнет>

Затим откуцајте одустати и притисните ЕНТЕР .

Под Линуком можете лако написати малу скрипту љуске за повезивање преко телнета са различитим циљевима и портовима.

Отворите нано и креирајте датотеку мултиплетелнет.сх са следећим садржајем:

 #! /bin/bash #The first uncommented line will connect to linuxhint.com through port $ telnet linuxhint.com 80 #The second uncommented line will connect to linux.lat through ssh. telnet linux.lat 22 #The third uncommented line will connect to linuxhint.com through ssh telnet linuxhint.com 22 

Везе почињу тек након што је претходна затворена, везу можете затворити проласком било ког знака, У горњем примеру сам прошао к.

Ипак, ако желите истовремено тестирати многе портове и циљеве, Телнет није најбоља опција за коју имате Нмап и сличне алате

О Телнету:

Као што је раније речено, Телнет је нешифровани протокол осетљив на њушкало, сваки нападач може да пресретне комуникацију између клијента и сервера у обичном тексту приступајући разумним информацијама као што су лозинке.

Недостатак метода провере идентитета такође омогућава могућим нападачима да измене пакете послане између два чвора.

Због тога је Телнет брзо замењен ССХ -ом (Сецуре Схелл) који пружа различите методе провере аутентичности и такође шифрује целу комуникацију између чворова.

Бонус: тестирање одређених портова на могуће рањивости помоћу Нмап -а:

Са Нмапом можемо далеко више него са Телнетом, можемо научити верзију програма која ради иза порта, па чак можемо и да је тестирамо на рањивости.

Скенирање одређеног порта ради проналажења рањивости на услузи:

Следећи пример приказује скенирање порта 80 линукхинт.цом који позива Нмап НСЕ скрипту вулн на тестирање увредљиво скрипте које траже рањивости:

#нмап -п 80 --скриптавулн линукхинт.цом

Као што видите, пошто се ради о ЛинукХинт.цом серверу, нису пронађене рањивости.

Могуће је скенирати одређени порт за одређену рањивост; следећи пример показује како скенирати порт помоћу Нмап -а да бисте пронашли ДОС рањивости:

#нмап -п 80 --скриптадва линукхинт.цом

Као што видите, Нмап је открио могућу рањивост (у овом случају је била лажно позитивна).

На хттпс://линукхинт.цом/?с=сцан+портс можете пронаћи много квалитетних водича са различитим техникама скенирања портова.

Надам се да сте нашли овај водич Телнет на одређени порт ради тестирања корисно. Пратите ЛинукХинт за више савета и ажурирања о Линук -у и умрежавању