URL: https://www.opennet.me/cgi-bin/openforum/vsluhboard.cgi
Форум: vsluhforumID3
Нить номер: 35984
[ Назад ]

Исходное сообщение
"OpenNews: Генерирование произвольных осмысленных IP-адресов для nmap"

Отправлено opennews , 15-Ноя-06 18:47 
В статье (http://xgu.ru/wiki/UA-IX_IP) рассматривается как сгенерировать список произвольных осмысленных IP-адресов.


Методы могут быть полезны, например, при выполнении decoy-сканирования с помощью nmap (nmap -D) и во множестве других случаев. Также в статье показана shell-функция проверки адреса на принадлежность сегменту украинского интернета (UA-IX) с помощью доступных в Интернете web-сервисов.

URL: http://xgu.ru/wiki/UA-IX_IP
Новость: http://www.opennet.me/opennews/art.shtml?num=8860


Содержание

Сообщения в этом обсуждении
"Генерирование произвольных осмысленных IP-адресов для nmap"
Отправлено chester , 15-Ноя-06 18:47 
мда.... или я гоню или челы генерят адреса и потом их через веб форму проверяют на принадлежность Ураине ? :) гы :)
Сходу вижу вариант - собрать по базе RIPE все сетки принадлежащие украине и из них уже выбирать (не генерить) разные адреса ...

"Генерирование произвольных осмысленных IP-адресов для nmap"
Отправлено fnny , 15-Ноя-06 18:54 
Чувак, а теперь иди и читай скрипты.

Если делать как ты сначала предположил, то один адрес будет
генерироваться безумно долгое время.
Подумай сам, какова вероятность, что случайно сгенерированный адрес будет принадлежать Украине?

А то что ты предлагаешь насчёт райпа это более разумная вещь, только скрипты работаю ещё более красиво. Ибо райп уже собран и обработан и лежит на www.colocall.net/ua/

Короче, смотри функцию rnd_ua_ip


"Генерирование произвольных осмысленных IP-адресов для nmap"
Отправлено Аноним , 16-Ноя-06 10:51 
2chester
достоверная инфа лежит тут http://noc.ix.net.ua/ua-list-15.txt
через RIPE - долго и не эфективно

2chubin
действительно проверка на вхождение в уаикс "не спортивна", но на шеле будет трудновато реализовать парсинг сетей с проверкой вхождения, но никто не запрещал перл


"Генерирование произвольных осмысленных IP-адресов для nmap"
Отправлено fnny , 16-Ноя-06 11:09 
> действительно проверка на вхождение в уаикс "не спортивна", но на шеле будет трудновато реализовать парсинг сетей с проверкой вхождения, но никто не запрещал перл

Не совсем понятно это удверждение.
Имеется в виду, что проверять через web-сервис не совсем спортивно?

А проверять IP по файлу http://noc.ix.net.ua/ua-list-15.txt шелом будет сложновато?


"Генерирование произвольных осмысленных IP-адресов для nmap"
Отправлено Аноним , 17-Ноя-06 04:10 
имхо - да

"Генерирование произвольных осмысленных IP-адресов для nmap"
Отправлено Алексей , 16-Ноя-06 14:40 
Для этого perl не нужен - хватит awk :)
# wc -l subnets.awk
     21 subnets.awk

"Генерирование произвольных осмысленных IP-адресов для nmap"
Отправлено fnny , 16-Ноя-06 15:35 
А что это за subnet.awk?
Где его взять?

"Генерирование произвольных осмысленных IP-адресов для nmap"
Отправлено DelGod , 17-Ноя-06 04:13 
>Для этого perl не нужен - хватит awk :)
># wc -l subnets.awk
>     21 subnets.awk
боюсь что производительность будет маленькая на большом обьеме ипов, имеется ввиду большие обьемы это больше 4000 ипов в секунду и т.д.
хотя для личных нужд применимо

"Генерирование произвольных осмысленных IP-адресов для nmap"
Отправлено chester , 15-Ноя-06 19:09 
ну да так и есть - я на второй скрипт посмотрел с учетом первого где генерится случайный адрес :) В общем всё ок. Прошу прощения за шухер

"Генерирование произвольных осмысленных IP-адресов для nmap"
Отправлено pavlinux , 16-Ноя-06 22:16 
Хароший фаярвол умеет считать TTL и подряд даже 100 одинаковых это уже подозрительно, и ещё некоторые параметры по которым можно определить не адрес, но  fake-scan. Так что random nmap поможет там где, такие же админы.

"Генерирование произвольных осмысленных IP-адресов для nmap"
Отправлено xguru , 16-Ноя-06 23:17 
А что, ttl случайный ставить никак?

nmap -D `rnd_ips 10`,me --ttl ${RANDOM%30+30} host.to.scan


"Генерирование произвольных осмысленных IP-адресов для nmap"
Отправлено Аноним , 04-Сен-08 13:43 
Я - LIR в RIPE.
Я - Чайник. С чего начинать работу?