@ru_python

Страница 492 из 9768
terry
03.04.2016
18:36:22
я бы сказал, что можн заюзать nmap

но у тебя же винда

качай nmap для форточки

Google
terry
03.04.2016
18:36:49
но это не из кода если че

Whore Amazing
03.04.2016
18:37:00
качай nmap для форточки
не работает нмап на моей сетевухе.

Pavel
03.04.2016
18:39:12
я бы сказал, что можн заюзать nmap
Ну и в чём польза нмап для проверки одного порта одного ип?

Whore Amazing
03.04.2016
18:39:41
теперь выбираем таймаут, за который моя тормозная сеть успеет достучаться до порта...

Whore Amazing
03.04.2016
18:41:19
кажется, 30 хватает.

Pavel
03.04.2016
18:42:57
https://nmap.org/man/ru/
А по сути есть что сказать? Один порт один им - чем нмап поможет?

Dmitriy
03.04.2016
18:43:37
из пушки по воробьям

Pavel
03.04.2016
18:44:36
А по сути есть что сказать? Один порт один им - чем нмап поможет?
Напомню, проблема не как проверить, а как быстро проверить.

terry
03.04.2016
18:45:08
Напомню, проблема не как проверить, а как быстро проверить.
nmap -sV example.com example2.com Получим ответ: PORT STATE SERVICE VERSION 22/tcp open ssh OpenSSH 5.3p1 Debian 3ubuntu7 (protocol 2.0) 80/tcp open http Apache httpd 2.2.14 ((Ubuntu)) Service Info: OS: Linux

есть либа shellpy - юзать можно баш из питона

Google
Dmitriy
03.04.2016
18:46:33
pcap юзать и слать то, что нмап шлет

SYN например

Если из своего кода надо

terry
03.04.2016
18:47:06
ну или так

Dmitriy
03.04.2016
18:49:59
https://nmap.org/man/ru/man-port-scanning-techniques.html

Pavel
03.04.2016
18:52:49
SYN например
мало послать SYN, надо дождаться ACK или RST или просто по тайм-ауту отавлится, потому что файрвол на удалённом хосте режет все SYN на указанный порт.

Pavel
03.04.2016
18:54:26
быстрее чего? Напоминаю, мы проверяем ровно один порт.

Dmitriy
03.04.2016
18:55:17
быстрее чего? Напоминаю, мы проверяем ровно один порт.
Быстрее полного tcp коннекта, т.к он в себя включает и Син и еще кучу всего

Ну еще можно правильные таймауты тсп задать? если из питона надо

Без пкапов

http://stackoverflow.com/questions/3432102/python-socket-connection-timeout

Pavel
03.04.2016
18:59:03
да ладно. Мы им SYN, они нам SYN ACK, и погнали.
ну может быть мы им закинем ещё один ACK в ответ на их SYN ACK.

три первые палки - ровно как я написал.

три верхние.

Dmitriy
03.04.2016
19:01:12
А так две

А стандартная либа 4

Google
Pavel
03.04.2016
19:03:06
А так две
после отправки нашей второй палки управление передатся в код и время на её доставку не учитывается.

Dmitriy
03.04.2016
19:04:05
Я понял. Дурачок нмап писал. Корячился полуконектами

Зачем-то

Когда мы после первого ответа шлем подтверждение на той стороне к схеме подключается уровень приложений

Whore Amazing
03.04.2016
19:06:06
если что, можете уже не разводить баталии, мне собственно надо было для побочных целей, не очень важно.

Pavel
03.04.2016
19:06:12
А стандартная либа 4
пруф прошу, в вайршарке вижу только три (SYN, SYN ACK, ACK).

Dmitriy
03.04.2016
19:07:03
Пруф чего? После первого ответа наш ответ попадает в listen

Pavel
03.04.2016
19:07:20
пруф четырёх пакетов

Dmitriy
03.04.2016
19:15:52
код клиента, который открывает коннект и говорит порт открыт или нет, можно посмотреть? тот который в ваершарке

?

Viktor
03.04.2016
19:22:45
ну и баталии

Viktor
03.04.2016
19:23:04
мне аж интересно стало

подержу открытым пока Qt собирается

Pavel
03.04.2016
19:24:20
nmap -sS (это который быстрый) у меня даёт 0.68 секунды, -sT (это который медленный) - 0.21. Неважно, открыт порт или нет.

pavel@debian:~$ uname -a Linux debian 4.1.0-1-686 Nmap 6.47 (

Viktor
03.04.2016
19:24:45
лоооол

Pavel
03.04.2016
19:26:29
так что может быть для проверки 20000 портов в /8 сети полу-соединения и нужны, но для проверки одного адреса одного порта - я не увидел смысл.

Dmitriy
03.04.2016
19:27:33
окей. у меня так

?

Google
Viktor
03.04.2016
19:28:43
(-sS медленнее -sT оказался)

делал на 8.8.8.8:53

Pavel
03.04.2016
19:29:48
root@debian:/home/pavel# nmap -Pn -sT 10.178.227.1 -p22 -n | grep seconds Nmap done: 1 IP address (1 host up) scanned in 0.21 seconds root@debian:/home/pavel# nmap -Pn -sS 10.178.227.1 -p22 -n | grep seconds Nmap done: 1 IP address (1 host up) scanned in 0.66 seconds

Dmitriy
03.04.2016
19:31:13
80 попробуй

Admin
ERROR: S client not available

Dmitriy
03.04.2016
19:31:20
который в ответ гадит

Pavel
03.04.2016
19:31:43
чем он гадит?

пока я GET не отправлю.

Dmitriy
03.04.2016
19:32:28
а телнет что отправляет гет?

Pavel
03.04.2016
19:33:14
Нет

Dmitriy
03.04.2016
19:33:37
ну проверь :) все равно под рукой

у меня и шарк и нмап виснут намертво на винде после новембер апдейта на 10ку

Pavel
03.04.2016
19:34:09
Чем 80 отличается от 23?

Viktor
03.04.2016
19:34:48
pi@raspberrypi ~ $ sudo nmap -sS google.com -p 80|grep -i seconds Nmap done: 1 IP address (1 host up) scanned in 5.49 seconds pi@raspberrypi ~ $ sudo nmap -sT google.com -p 80|grep -i seconds Nmap done: 1 IP address (1 host up) scanned in 4.55 seconds

снова -sT быстрее

Pavel
03.04.2016
19:35:29
Мне по 23 порту ещё и просьба о логина прилетает.

Dmitriy
03.04.2016
19:36:43
http://stackoverflow.com/questions/33921916/namp-a-target-why-using-ss-options-take-longer-time-than-st

?

Pavel
03.04.2016
19:39:08
Google
Dmitriy
03.04.2016
19:39:26
да вот же ?

Нужен дамп обоих сканов для сравнения

?

Viktor
03.04.2016
19:41:04
Мб Bounty назначить?

Pavel
03.04.2016
19:42:43
Нужен дамп обоих сканов для сравнения
тут я тебе не помогу. nmap у меня на одном ящике, а wireshark на другом, а сливать трафик через port mirroring на коммутаторе вот как-то вообще влом.

Dmitriy
03.04.2016
19:43:48
tcpdump?? ща попробую нмап обновить. Виснет так что не убивается

Pavel
03.04.2016
19:44:57
tcpdump?? ща попробую нмап обновить. Виснет так что не убивается
я не большой любитель консоли, поэтому разбираться в ключах tcpdump и настраивать фильтр, а потом смотреть что он там надампил... я не настолько любопытен.

Sasha
03.04.2016
20:26:45
Пагни, что есть кроме битбакет с бесплатными приватными репозитами?

Sasha
03.04.2016
20:31:50
Пользовался? Как по сравнению с битбакетом?

Андрей
03.04.2016
20:32:09
ну, жиры там нет

а так все функции гитхаба есть

немного долго грузится по сравнению с гитхабом

Zon
03.04.2016
22:09:38
Но опенсорс и можно поставить себе

[Anonymous]
04.04.2016
02:10:21
gogs как хорошая альтернатива

Pavel
04.04.2016
05:08:45
nmap -sS (это который быстрый) у меня даёт 0.68 секунды, -sT (это который медленный) - 0.21. Неважно, открыт порт или нет.
(продолжая ночной разговор) -sT отдаёт работу с сетью на откуп ядру, а -sS сам пакеты колупает. Возможно, тут есть какая-то ядерная убер-оптимизация или тормоза на работу с сетью из usermode.

[Anonymous]
04.04.2016
06:07:20
Почему нельзя делать отступы табами, а всё остальное пробелами? Тогда сохраняются все преимущества табов и уходят их недостатки.
Чтоб длинна не сползала. У некоторых длинна таба - 8 пробелов, у других 4, а у некоторых вообще 2.

Страница 492 из 9768