Ja. Der ist sogar in einer anderen Stadt.
Dann versuch mal mit tcpdump zu loggen:
sudo tcpdump -c 200 -vvveni <Interface> dst port 8080 or dst port 80
Anmeldungsdatum: Beiträge: 13938 |
Dann versuch mal mit tcpdump zu loggen: sudo tcpdump -c 200 -vvveni <Interface> dst port 8080 or dst port 80 |
(Themenstarter)
Anmeldungsdatum: Beiträge: 1269 Wohnort: Euskirchen |
Habe zwei Zugriffe auf beide Links loggen können. Was kann ich mit der Datei jetzt tun ? |
Anmeldungsdatum: Beiträge: 13938 |
|
(Themenstarter)
Anmeldungsdatum: Beiträge: 1269 Wohnort: Euskirchen |
Ich habe die Ausgabe natürlich protokolliert zur Analyse. |
Anmeldungsdatum: Beiträge: 13938 |
OK. Und was für eine source-IP-Adresse wird beim Zugriff auf "http://f761:8e80:72f6:3592:e05f:2dc9/Gruss" angezeigt? |
(Themenstarter)
Anmeldungsdatum: Beiträge: 1269 Wohnort: Euskirchen |
Wenn ich es selber mittels Java ermittele, ist es etwas wie RemoteAddr: 2003:c0:bbde:cd01:xxxx:xxxx:xxxx:xxxx oder eine andere ipv6 Adresse. |
Anmeldungsdatum: Beiträge: 13938 |
Dann poste hier, die entsprechenden Abschnitte aus der protokollierten Datei. |
(Themenstarter)
Anmeldungsdatum: Beiträge: 1269 Wohnort: Euskirchen |
Das ist ein Datei, die man sich mit xxd ansehen kann, mit der Länge von 42378 Bytes. Es gibt ein neues Ergebnis. Gebe ich ein sudo nc -zv -6 2a02:908:f761:8e80:72f6:3592:e05f:2dc9 80 Connection to 2a02:908:f761:8e80:72f6:3592:e05f:2dc9 80 port [tcp/http] succeeded! sudo nc -zv -6 2a02:908:f761:8e80:72f6:3592:e05f:2dc9 8080 Connection to 2a02:908:f761:8e80:72f6:3592:e05f:2dc9 8080 port [tcp/http-alt] succeeded! Ich habe nun einen Link auf der Seite eines externen PHP-Servers auf diese Seite gesetzt, aber sie kann von dort nicht aufgerufen werden, wenn ich über diesen Server gehe und keine Portangabe mache. Port 80 ist doch offen. Ich verstehe das nicht. Gebe ich ein sudo ncat -c 'ncat 192.168.0.10 80' -l 8080 -k Erscheint Ncat: bind to :::8080: Address already in use. QUITTING.
Mit sudo netstat -tunlp | grep 80 erhalte ich tcp 0 0 0.0.0.0:80 0.0.0.0:* LISTEN 4824/ncat tcp6 0 0 :::80 :::* LISTEN 4824/ncat tcp6 0 0 :::8080 :::* LISTEN 4241/java Hilft das ? Nachdem man mir zu "Proxy" riet, habe ich weiteres versucht: Ein mkfifo 2way und ein sudo ncat -l 80 -k 0<2way | ncat 192.168.0.10 8080 1>2way sollte mir eine Umleitung in beide Richtungen offen halten. Leider ist die Seite immer noch nicht per Port 80, sondern nur durch 8080 erreichbar, obwohl wieder der Scanner beide als offen fand. Was ist hier zu tun ? |