Где nmap (и др сканеры) оставляют следы своей работы ?

Alaxay

Newbie
24.02.2021
26
0
Часто слышал, что nmap оставляет следы на машинах цели, что IP с какого сканировали хранятся в логах вроде.

proxychains не просто так же написали:)

вопрос: где искать инфу, что тебя сканировали?
 
Обычно имеют в виду логи фаерволла.
 
Обычно имеют в виду логи фаерволла.
а в каком виде эти логи записываются? Я вот сканировал много свой UbuntuServer на AWS, там в логах нигде не нашел инфы о том что в такое то время вас сканировали с такого то IP
 
При сканировании любого веб сервера, остаются записи о сканировании nmap в логах. К примеру /var/log/apache2/access_log.
 
При сканировании любого веб сервера, остаются записи о сканировании nmap в логах. К примеру /var/log/apache2/access_log.
то есть, если веб сервера там нет, но связь с внешним IP есть - логов не будет?
 
Ну если есть фаерволл, то записи все равно останутся в логах фаерволла
 
Syslog можешь посмотреть ещё на активной тачке, у который внешний ip есть .
 
Мы в соцсетях:

Взломай свой первый сервер и прокачай скилл — Начни игру на HackerLab

🚀 Первый раз на Codeby?
Гайд для новичков: что делать в первые 15 минут, ключевые разделы, правила
Начать здесь →

Популярный контент

🔴 Свежие CVE, 0-day и инциденты
То, о чём ChatGPT ещё не знает — обсуждаем в реальном времени
Threat Intel →
💼 Вакансии и заказы в ИБ
Pentest, SOC, DevSecOps, bug bounty — работа и проекты от проверенных компаний
Карьера в ИБ →

HackerLab