• Новый бот-ассистент на форуме Codeby

    Теперь на форуме работает ИИ-помощник @bot_cdb — твой технический ассистент по информационной безопасности. Просто упомяни @bot_cdb в любой теме, и получишь быстрый ответ на вопросы по CVE, инструментам, техникам атак и защиты. Бот анализирует весь тред перед ответом, проверяет актуальность данных и может предложить дополнительную помощь. Особенно полезен для проверки технических деталей, поиска документации и быстрых консультаций по пентесту, малвари, форензике и другим областям ИБ.

Где nmap (и др сканеры) оставляют следы своей работы ?

Alaxay

Active member
24.02.2021
26
0
Часто слышал, что nmap оставляет следы на машинах цели, что IP с какого сканировали хранятся в логах вроде.

proxychains не просто так же написали:)

вопрос: где искать инфу, что тебя сканировали?
 
Обычно имеют в виду логи фаерволла.
а в каком виде эти логи записываются? Я вот сканировал много свой UbuntuServer на AWS, там в логах нигде не нашел инфы о том что в такое то время вас сканировали с такого то IP
 
При сканировании любого веб сервера, остаются записи о сканировании nmap в логах. К примеру /var/log/apache2/access_log.
 
Мы в соцсетях:

Взломай свой первый сервер и прокачай скилл — Начни игру на HackerLab