[LAC-TF] Caso de plan de direccionamiento: Universidad de Cambridge

Fernando Gont fgont at si6networks.com
Mon Oct 13 04:36:50 BRT 2014


Nope. Si yo quiero encontrar todos los sistemas en un determinado
prefijo, hay dos escenarios:

1) Las direcciones sigen patrones

Exploto esos patrones para el escaneo.


2) Las direcciones no siguen patrones

Entonces no me queda que hacer un ataque de DNS por fuerza bruta --
asumiendo que conozco al menos algun dominio para cada una de las
direcciones en dicho prefijo... lo cual puede ser que no sea el caso.


Lease: "Obfusca y sé feliz".

Saludos,
Fernando




On 10/12/2014 05:05 PM, Carlos M. Martinez wrote:
> Los servers son publicos igual... da igual si son ofuscadas o no, methinks.
> 
> On 10/12/2014 1:28 AM, Alejandro Acosta wrote:
>> Si, si, muy cierto, pero claro, estoy hablando de servicios que
>> seguramente tendrias publicos......
>>
>> El 10/11/2014 a las #4, Arturo Servin escribió:
>>>
>>>
>>> Y ya le ahorraste unos ciclos a los hackers para escanear tu red.
>>>
>>> ;-)
>>>
>>> as
>>>
>>> On Oct 10, 2014 7:34 PM, "Alejandro Acosta"
>>> <alejandroacostaalamo at gmail.com
>>> <mailto:alejandroacostaalamo at gmail.com>> wrote:
>>>
>>>     Genial!, gracias por compartirlo.
>>>     Me encanto esta parte:
>>>
>>>     2001:630:212:8*::d:0* 	First recursive DNS server 	'd' for DNS;
>>>     '0' = first server
>>>     2001:630:212:12*::d:1* 	Second recursive DNS server 	...; '1' =
>>>     second server
>>>     2001:630:212:8*::e:0* 	First email server 	'e' = email
>>>     2001:630:212:8*::80:0* 	First web server 	'80' = TCP port 80 (for
>>>     HTTP)
>>>     2001:630:212:8*::aaa:0* 	First RADIUS server 	
>>>
>>>     'aaa' = Authentication/Authorisation/Accounting
>>>
>>>
>>>
>>>     Saludos,
>>>
>>>
>>>     El 10/10/2014 a las #4, Erick Lobo Marín escribió:
>>>>     Slds, para aquellos que están en el procesos de sus Enterprise.
>>>>     Una referencia:
>>>>
>>>>     http://www.ucs.cam.ac.uk/network/ip/ipv6-at-cambridge
>>>>
>>>>     Bendiciones,
>>>>
>>>>     Erick Lobo
>>>>     Costa Rica
>>>>     lgD
>>>>
>>>>
>>>>     _______________________________________________
>>>>     LACTF mailing list
>>>>     LACTF at lacnic.net <mailto:LACTF at lacnic.net>
>>>>     https://mail.lacnic.net/mailman/listinfo/lactf
>>>>     Cancelar suscripcion: lactf-unsubscribe at lacnic.net <mailto:lactf-unsubscribe at lacnic.net>
>>>
>>>
>>>     _______________________________________________
>>>     LACTF mailing list
>>>     LACTF at lacnic.net <mailto:LACTF at lacnic.net>
>>>     https://mail.lacnic.net/mailman/listinfo/lactf
>>>     Cancelar suscripcion: lactf-unsubscribe at lacnic.net
>>>     <mailto:lactf-unsubscribe at lacnic.net>
>>>
>>>
>>>
>>> _______________________________________________
>>> LACTF mailing list
>>> LACTF at lacnic.net
>>> https://mail.lacnic.net/mailman/listinfo/lactf
>>> Cancelar suscripcion: lactf-unsubscribe at lacnic.net
>>
>>
>>
>> _______________________________________________
>> LACTF mailing list
>> LACTF at lacnic.net
>> https://mail.lacnic.net/mailman/listinfo/lactf
>> Cancelar suscripcion: lactf-unsubscribe at lacnic.net
>>
> _______________________________________________
> LACTF mailing list
> LACTF at lacnic.net
> https://mail.lacnic.net/mailman/listinfo/lactf
> Cancelar suscripcion: lactf-unsubscribe at lacnic.net
> 


-- 
Fernando Gont
SI6 Networks
e-mail: fgont at si6networks.com
PGP Fingerprint: 6666 31C6 D484 63B2 8FB1 E3C4 AE25 0D55 1D4E 7492







More information about the LACTF mailing list