Escaneo utilizando señuelos con Nmap
Lo que podemos hacer es realizar un señuelo de escaneo de puertos, el cual consiste en especificar una IP que exista y que este levantado, como por ejemplo puede ser el del router
para engañar al IDS
(Snort) y creer que lo esta realizando el router
en vez de nuestra IP, se haria de la siguiente forma:
Con el ME
especificamos que haga nuestra IP el escaneo despues con la 128
.
Aqui lo que estamos haciendo es con el -D
especificar que haga un Decoy Scan
y en este punto se le pueden especificar mas direcciones IP, pero en mi caso solo tengo esas, por lo que se hara como en el ejemplo, si vemos la salida de nmap
:
Veremos que nos escaneo los puertos del host
, pero si nos vamos a nuestro Snort
veremos lo siguiente:
Claramente nos ha detectado que ha sido un escaneo de puertos, pero como se ve no esta apuntando a nuestra direccion IP, si no a la del router
como si fuera el, el que lo esta realizando.
Last updated