Em Wed, 8 Nov 2006 13:13:10 -0300 (ART)
Cristina Fernandes Silva <[EMAIL PROTECTED]> escreveu:
> 987/tcp open unknown
> 1987/tcp open tr-rsrb-p1?
grep 987 /etc/services
tr-rsrb-p1 1987/tcp #cisco RSRB Priority 1 port
tr-rsrb-p1 1987/udp #cisco RSRB Priority 1 port
bem.. o que
> > 80/tcp open http-proxy Squid webproxy
> > 2.5.STABLE6
> > 3128/tcp open http-proxy Squid webproxy
> > 2.5.STABLE6
Seu amigo usa squid como proxy reverso ? Só como dica, sugiro que ele
use o pound ao invés do squid.
Oura coisa pelo visto o proxy dela está aberto isso acontec
Significa que tem "alguma coisa" escutando essas portas , no caso da
plataforma pode ser desde um trojanzinho até uma aplicação qualquer que
faça update via rede.
Mas pra mim estranho são dois squid e 3 webservers em portas
diferentes .
1987 :
http://publique.rdc.puc-rio.br/rdc/cgi/cgilua.exe/sys
Em 08/11/06, Cristina Fernandes Silva<[EMAIL PROTECTED]> escreveu:
> Galera,
>
> Estou analisando um Firewal de uma empresa que
> trabalha um amigo, encontrei isso atraves do nmap
>
> Starting Nmap 4.11 ( http://www.insecure.org/nmap/ )
> at 2006-11-08 10:52 BRT
> Interesting ports on XXX.XXX.XXX.X
Galera,
Estou analisando um Firewal de uma empresa que
trabalha um amigo, encontrei isso atraves do nmap
Starting Nmap 4.11 ( http://www.insecure.org/nmap/ )
at 2006-11-08 10:52 BRT
Interesting ports on XXX.XXX.XXX.XXX:
Not shown: 1640 closed ports, 31 filtered ports
PORT STATE SERVICE
5 matches
Mail list logo