Arama butonu
Bu konudaki kullanıcılar: 1 misafir, 1 mobil kullanıcı
23
Cevap
8067
Tıklama
0
Öne Çıkarma
cmd netstat -an Çıkan farklı İp
P
17 yıl
Yüzbaşı
Konu Sahibi

cmd satırında karşıma şöyle birşey çıktı.diğerleri bana normal geldi ama bu pekte normal değil.

UDP ilk yerel adres==>0.1.0.4:123 yabancı adres==> **

bir sorun varmı bunda.nette araştırdım biraz.saldırı falan yazıyo.aslı varmı.

şuanda kafedeyim evdede aynı burdaki gibiydi.ancak kırmızı ile çizdigim yerde 0.1.0.4:123 yazıyordu< Resime gitmek için tıklayın >



< Bu mesaj bir yönetici tarafından değiştirilmiştir >

P
17 yıl
Yüzbaşı
Konu Sahibi

UDP portundan saldırı olurmu arkadaşlar?



P
17 yıl
Yüzbaşı
Konu Sahibi

N
17 yıl
Yarbay

saldırımı

sanırım o bir server bağlantısı tehlikeli bişey olduğunu zannetmiyorum



M
17 yıl
Yarbay

sen bunu cmd de nasıl gördün?hangi komutu yazdın da çıktı?tam bir ekran görüntüsü alıp yollasana


Bu mesaja 2 cevap geldi.
P
17 yıl
Yüzbaşı
Konu Sahibi

quote:

Orjinalden alıntı: mesuthaksoy

sen bunu cmd de nasıl gördün?hangi komutu yazdın da çıktı?tam bir ekran görüntüsü alıp yollasana

cmd netstat -an yazdım UDP baglantılarının oldugu yerde 127 ve 192 ile başlayan yerel ip adreslerinin oldugu yerde birde bu ip yazıyodu.0.1.0.4:123 yabancı adres yazan yer ** böyleydi? şu anda kafedeyim modem yandı evde açamıyorum ss yollayamayacam.



A
17 yıl
Yarbay

quote:

Orjinalden alıntı: mesuthaksoy

sen bunu cmd de nasıl gördün?hangi komutu yazdın da çıktı?tam bir ekran görüntüsü alıp yollasana


Şahsen bende merak ettim bu durumu udp'yi gösteren ip'yi görmek için cmd satırına hangi komutu yazdın


Bu mesaja 1 cevap geldi.
M
17 yıl
Yarbay

aynı şey bende de var.sorun olacağını sanmıyorum.zaten modemin servise gitti,tamirden gelince kurduğunda aynısıçıksa bile korkulacak bir durum yok


Bu mesaja 1 cevap geldi.
P
17 yıl
Yüzbaşı
Konu Sahibi

quote:

Orjinalden alıntı: mesuthaksoy

aynı şey bende de var.sorun olacağını sanmıyorum.zaten modemin servise gitti,tamirden gelince kurduğunda aynısıçıksa bile korkulacak bir durum yok

pcye yapılan saldırılar.TCP portundan yapılmıyormu?hem bu bir saldırı olsa yabancı adres yerinde kişin ip adresi yazmazmıydı?


Bu mesaja 5 cevap geldi.
M
17 yıl
Yarbay

ya işte oradaki yabancı adres o anda msnde görüştüğün bir kişi de olabilir.
şimdi kafedeyim diyosun,evinde olsan karşılıklı bir test yapardık ama söyleyeceklerim çok da işine yaramayacak,modemin gelene kadar unutursun bile.

Programlar var açık portları tesbit falan ediyor.Hangisi ne işe yarar,trojan mı o portu açmış vsvs ama kafedesin şu an,sana pek bir faydası olmayacak





< Bu mesaj bu kişi tarafından değiştirildi mesuthaksoy -- 25 Mart 2008; 12:39:56 >
Bu mesaja 1 cevap geldi.
P
17 yıl
Yüzbaşı
Konu Sahibi

quote:

Orjinalden alıntı: mesuthaksoy

ya işte oradaki yabancı adres o anda msnde görüştüğün bir kişi de olabilir.
şimdi kafedeyim diyosun,evinde olsan karşılıklı bir test yapardık ama söyleyeceklerim çok da işine yaramayacak,modemin gelene kadar unutursun bile.

yok abi yabancı adres yeri boştu.benim anlamak istedigim ilk yerel adres yazıyo ya. orda hep 192.168.1.1 yada 127.0.0 flan oluyo ama bende 0.1.0.4 yazıyodu yerel adreste.yabancı adres yeri boştu


Bu mesaja 1 cevap geldi.
M
17 yıl
Yarbay

bende de ilk 2 yerel adres 0.0.0.0 olarak görünüyor şu an ve açıklama olarak LISTENING yazıyor.



S
17 yıl
Teğmen

Önce bilgisayarınızın sol alt köşesinde bulunan Başlat yada START’a tıklayınız.
Çalıştır yada RUN komutuna tıklayınız.
Gelen adres satırına CMD yazınız
Gelen siyah ekranda (DOS modu) cd.. yazınız ve enter’a basınız
Tekrar cd.. yazınız ve enter’a basınız
Ekranda C:\\> belirecektir
Netstat –a yazınız ve enter’a basınız
Enter’dan sonra sizin bağlı olduğunuz web sitelerinin ve bulunduğu omurgaların listesi belirecektir.
Aynı zamanda o sırada sizin bilginiz dışında bir erişim varsa bu erişimde burada belirecektir


Bu mesaja 1 cevap geldi.
P
17 yıl
Yüzbaşı
Konu Sahibi

quote:

Orjinalden alıntı: stickmata

Önce bilgisayarınızın sol alt köşesinde bulunan Başlat yada START’a tıklayınız.
Çalıştır yada RUN komutuna tıklayınız.
Gelen adres satırına CMD yazınız
Gelen siyah ekranda (DOS modu) cd.. yazınız ve enter’a basınız
Tekrar cd.. yazınız ve enter’a basınız
Ekranda C:\\> belirecektir
Netstat –a yazınız ve enter’a basınız
Enter’dan sonra sizin bağlı olduğunuz web sitelerinin ve bulunduğu omurgaların listesi belirecektir.
Aynı zamanda o sırada sizin bilginiz dışında bir erişim varsa bu erişimde burada belirecektir


şuanda kafedeyim bakamamki



S
17 yıl
Teğmen

Önce bilgisayarınızın sol alt köşesinde bulunan Başlat yada START’a tıklayınız.
· Çalıştır yada RUN komutuna tıklayınız.
· Gelen adres satırına CMD yazınız
· Gelen siyah ekranda (DOS modu) cd.. yazınız ve enter’a basınız
· Tekrar cd.. yazınız ve enter’a basınız
· Ekranda C:\\> belirecektir
· Netstat –a yazınız ve enter’a basınız
· Enter’dan sonra sizin bağlı olduğunuz web sitelerinin ve bulunduğu omurgaların listesi belirecektir.
· Aynı zamanda o sırada sizin bilginiz dışında bir erişim varsa bu erişimde burada belirecektir.



P
17 yıl
Yüzbaşı
Konu Sahibi

net birşey çıkaramadım ben açıkcası



S
17 yıl
Teğmen

paşa iki kere yazdım buraya ama ikiside cıkmadı :) anlam veremedim neys senin yazdıgın komut tam olarak şu anlamı taşır Etkin TCP bağlantılarını, bilgisayarın bağlı olduğu bağlantı noktalarını, Ethernet istatistiklerini, IP yönlendirme tablosunu, IP, ICMP, TCP ve UDP iletişim kuralları için IPv4 istatistikleri ile IPv6, ICMPv6, IPv6 üzerinden TCP ve IPv6 iletişim kuralları üzerinden UDP için IPv6 istatistiklerini görüntüler. Parametreler olmadan kullanılan netstat etkin TCP bağlantılarını görüntüler söledin IP içinde bir arastırma yapıyorum



S
17 yıl
Teğmen

ben neden yazdıgımı göremiyorum ya :(


Bu mesaja 1 cevap geldi.
C
17 yıl
Yarbay

eğer saldırı şüpheniz varsa zone alarm kurup portları dinleyin...


Bu mesaja 1 cevap geldi.
P
17 yıl
Yüzbaşı
Konu Sahibi

@stickmata teşekkür ederim

saldırı almışım sanırım.bu işlerden anlayan birisine sordum.





< Bu mesaj bu kişi tarafından değiştirildi ProZeK0 -- 25 Mart 2008; 15:08:38 >
Bu mesaja 1 cevap geldi.