<?xml version="1.0" encoding="UTF-8"?><rss
version="2.0"
xmlns:content="http://purl.org/rss/1.0/modules/content/"
xmlns:dc="http://purl.org/dc/elements/1.1/"
xmlns:atom="http://www.w3.org/2005/Atom"
xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
> <channel><title>Commentaires sur : Scanner un réseau pour trouver les machines infectées avec Conficker</title> <atom:link href="http://korben.info/scanner-un-reseau-pour-trouver-les-machines-infectees-avec-conficker.html/feed" rel="self" type="application/rss+xml" /><link>http://korben.info/scanner-un-reseau-pour-trouver-les-machines-infectees-avec-conficker.html</link> <description>Upgrade your mind</description> <lastBuildDate>Tue, 14 Feb 2012 00:28:00 +0000</lastBuildDate> <sy:updatePeriod>hourly</sy:updatePeriod> <sy:updateFrequency>1</sy:updateFrequency> <generator>http://wordpress.org/?v=3.3.1</generator> <item><title>Par : zobi8225</title><link>http://korben.info/scanner-un-reseau-pour-trouver-les-machines-infectees-avec-conficker.html/comment-page-1#comment-61829</link> <dc:creator>zobi8225</dc:creator> <pubDate>Fri, 03 Apr 2009 13:33:46 +0000</pubDate> <guid
isPermaLink="false">http://www.korben.info/?p=7110#comment-61829</guid> <description>@&lt;a href=&quot;#comment-61745&quot; rel=&quot;nofollow&quot;&gt;Jowy&lt;/a&gt;: Merci de l&#039;info
Juste pour précisé :
une foi que vous avez installer nmap, il faut lancer le script a partir du dossier en question. Sinon il risque d&#039;utiliser le nmap que vous avez precedament installe.
A ce moment la vous aurez peut etre un warning comme ca :
Warning: File ./nselib/ exists, but Nmap is using /usr/local/share/nmap/nselib/ for security and consistency reasons.  set NMAPDIR=. to give priority to files in your local directory (may affect the other data files too).
Sous ubuntu &amp;&amp; debian faite &quot;export NMAPDIR=.&quot; pour enlever le warning
(sous *BSD je crois que c&#039;est setenv)
Dites moi si je dis des conneries !</description> <content:encoded><![CDATA[<p>@<a
href="#comment-61745" rel="nofollow">Jowy</a>: Merci de l&#8217;info</p><p>Juste pour précisé :<br
/> une foi que vous avez installer nmap, il faut lancer le script a partir du dossier en question. Sinon il risque d&#8217;utiliser le nmap que vous avez precedament installe.</p><p>A ce moment la vous aurez peut etre un warning comme ca :</p><p>Warning: File ./nselib/ exists, but Nmap is using /usr/local/share/nmap/nselib/ for security and consistency reasons.  set NMAPDIR=. to give priority to files in your local directory (may affect the other data files too).</p><p>Sous ubuntu &amp;&amp; debian faite &laquo;&nbsp;export NMAPDIR=.&nbsp;&raquo; pour enlever le warning<br
/> (sous *BSD je crois que c&#8217;est setenv)</p><p>Dites moi si je dis des conneries !</p> ]]></content:encoded> </item> <item><title>Par : dynek</title><link>http://korben.info/scanner-un-reseau-pour-trouver-les-machines-infectees-avec-conficker.html/comment-page-1#comment-61780</link> <dc:creator>dynek</dc:creator> <pubDate>Fri, 03 Apr 2009 08:14:36 +0000</pubDate> <guid
isPermaLink="false">http://www.korben.info/?p=7110#comment-61780</guid> <description>Le script peut être trouvé ici:
http://nmap.org/nsedoc/scripts/smb-check-vulns.html
A+</description> <content:encoded><![CDATA[<p>Le script peut être trouvé ici:<br
/> <a
target="_blank" href="http://nmap.org/nsedoc/scripts/smb-check-vulns.html"  rel="nofollow">http://nmap.org/nsedoc/scripts/smb-check-vulns.html</a></p><p>A+</p> ]]></content:encoded> </item> <item><title>Par : Korben</title><link>http://korben.info/scanner-un-reseau-pour-trouver-les-machines-infectees-avec-conficker.html/comment-page-1#comment-61756</link> <dc:creator>Korben</dc:creator> <pubDate>Fri, 03 Apr 2009 07:00:39 +0000</pubDate> <guid
isPermaLink="false">http://www.korben.info/?p=7110#comment-61756</guid> <description>@&lt;a href=&quot;#comment-61755&quot; rel=&quot;nofollow&quot;&gt;Myst&lt;/a&gt;: oui voilà... j&#039;essayerai de trouver une parade mais là j&#039;ai pas le temps :-)</description> <content:encoded><![CDATA[<p>@<a
href="#comment-61755" rel="nofollow">Myst</a>: oui voilà&#8230; j&#8217;essayerai de trouver une parade mais là j&#8217;ai pas le temps <img
src="http://korben.info/wp-content/plugins/wp-smiley-switcher/yellowpack/icon_smile.gif" alt="" /></p> ]]></content:encoded> </item> <item><title>Par : Myst</title><link>http://korben.info/scanner-un-reseau-pour-trouver-les-machines-infectees-avec-conficker.html/comment-page-1#comment-61755</link> <dc:creator>Myst</dc:creator> <pubDate>Fri, 03 Apr 2009 06:41:33 +0000</pubDate> <guid
isPermaLink="false">http://www.korben.info/?p=7110#comment-61755</guid> <description>@ Jowy :
Comme Korben l&#039;explique dans un billet précédent, c&#039;est Wordpress qui lui mange ses double tirets, raah le méchant (wordpress, pas korben) &gt;_&lt;</description> <content:encoded><![CDATA[<p>@ Jowy :<br
/> Comme Korben l&#8217;explique dans un billet précédent, c&#8217;est WordPress qui lui mange ses double tirets, raah le méchant (wordpress, pas korben) &gt;_&lt;</p> ]]></content:encoded> </item> <item><title>Par : Jowy</title><link>http://korben.info/scanner-un-reseau-pour-trouver-les-machines-infectees-avec-conficker.html/comment-page-1#comment-61745</link> <dc:creator>Jowy</dc:creator> <pubDate>Thu, 02 Apr 2009 20:25:21 +0000</pubDate> <guid
isPermaLink="false">http://www.korben.info/?p=7110#comment-61745</guid> <description>@Zobi8225 : Oui nmap est sur les dépots mais pas dans la bonne version ! Pour que ça fonctionne il faut la 4.85 minimum (en ce moment c&#039;est la beta 7) http://nmap.org/dist/nmap-4.85BETA7.tar.bz2
@korbé : 2 erreurs -&gt; il faut doubler les tirets pour avoir cette commande nmap -PN -d -p445 -–script=smb-check-vulns -–script-args=safe=1 xxx.xxx.xxx.zzz-zzz &gt;&gt; conficker_scan.txt
-&gt; il faut remplacer les xxx.xxx.xxx.zzz-zzz par ta plage ip du genre 192.168.0.1-254 ou 192.168.0.1/24 si tes ip vont de 1 à 254</description> <content:encoded><![CDATA[<p>@Zobi8225 : Oui nmap est sur les dépots mais pas dans la bonne version ! Pour que ça fonctionne il faut la 4.85 minimum (en ce moment c&#8217;est la beta 7) <a
target="_blank" href="http://nmap.org/dist/nmap-4.85BETA7.tar.bz2"  rel="nofollow">http://nmap.org/dist/nmap-4.85BETA7.tar.bz2</a></p><p>@korbé : 2 erreurs -&gt; il faut doubler les tirets pour avoir cette commande nmap -PN -d -p445 -–script=smb-check-vulns -–script-args=safe=1 xxx.xxx.xxx.zzz-zzz &gt;&gt; conficker_scan.txt<br
/> -&gt; il faut remplacer les xxx.xxx.xxx.zzz-zzz par ta plage ip du genre 192.168.0.1-254 ou 192.168.0.1/24 si tes ip vont de 1 à 254</p> ]]></content:encoded> </item> <item><title>Par : korbé</title><link>http://korben.info/scanner-un-reseau-pour-trouver-les-machines-infectees-avec-conficker.html/comment-page-1#comment-61742</link> <dc:creator>korbé</dc:creator> <pubDate>Thu, 02 Apr 2009 18:54:25 +0000</pubDate> <guid
isPermaLink="false">http://www.korben.info/?p=7110#comment-61742</guid> <description>Voilà ce que ça donne:
&gt; nmap -PN -d -p445 –script=smb-check-vulns –script-args=safe=1 xxx.xxx.xxx.zzz-zzz &gt;&gt; conficker_scan.txt
Failed to resolve given hostname/IP: –script=smb-check-vulns.  Note that you can&#039;t use &#039;/mask&#039; AND &#039;1-4,7,100-&#039; style IP ranges
Failed to resolve given hostname/IP: –script-args=safe=1.  Note that you can&#039;t use &#039;/mask&#039; AND &#039;1-4,7,100-&#039; style IP ranges
Failed to resolve given hostname/IP: xxx.xxx.xxx.zzz-zzz.  Note that you can&#039;t use &#039;/mask&#039; AND &#039;1-4,7,100-&#039; style IP ranges
WARNING: No targets were specified, so 0 hosts scanned.
Est-ce normal? par ce que le réseau, c&#039;est pas mon fort.</description> <content:encoded><![CDATA[<p>Voilà ce que ça donne:</p><p>&gt; nmap -PN -d -p445 –script=smb-check-vulns –script-args=safe=1 xxx.xxx.xxx.zzz-zzz &gt;&gt; conficker_scan.txt<br
/> Failed to resolve given hostname/IP: –script=smb-check-vulns.  Note that you can&#8217;t use &#8216;/mask&#8217; AND &#8217;1-4,7,100-&#8217; style IP ranges<br
/> Failed to resolve given hostname/IP: –script-args=safe=1.  Note that you can&#8217;t use &#8216;/mask&#8217; AND &#8217;1-4,7,100-&#8217; style IP ranges<br
/> Failed to resolve given hostname/IP: xxx.xxx.xxx.zzz-zzz.  Note that you can&#8217;t use &#8216;/mask&#8217; AND &#8217;1-4,7,100-&#8217; style IP ranges<br
/> WARNING: No targets were specified, so 0 hosts scanned.</p><p>Est-ce normal? par ce que le réseau, c&#8217;est pas mon fort.</p> ]]></content:encoded> </item> <item><title>Par : zobi8225</title><link>http://korben.info/scanner-un-reseau-pour-trouver-les-machines-infectees-avec-conficker.html/comment-page-1#comment-61728</link> <dc:creator>zobi8225</dc:creator> <pubDate>Thu, 02 Apr 2009 15:38:17 +0000</pubDate> <guid
isPermaLink="false">http://www.korben.info/?p=7110#comment-61728</guid> <description>Merci pour l&#039;info.
Au fait nmap est dans les depots de ubuntu (et je pense aussi dans ceux de debian)</description> <content:encoded><![CDATA[<p>Merci pour l&#8217;info.</p><p>Au fait nmap est dans les depots de ubuntu (et je pense aussi dans ceux de debian)</p> ]]></content:encoded> </item> <item><title>Par : DadoOo Bot</title><link>http://korben.info/scanner-un-reseau-pour-trouver-les-machines-infectees-avec-conficker.html/comment-page-1#comment-61725</link> <dc:creator>DadoOo Bot</dc:creator> <pubDate>Thu, 02 Apr 2009 14:45:18 +0000</pubDate> <guid
isPermaLink="false">http://www.korben.info/?p=7110#comment-61725</guid> <description>J&#039;arrive pas à la faire fonctionner... J&#039;ai des erreurs du genre :
&quot;SCRIPT ENGINE: No such category, file or directory: &#039;smb-check-vulns&#039;
SCRIPT ENGINE: Aborting script scan.&quot;</description> <content:encoded><![CDATA[<p>J&#8217;arrive pas à la faire fonctionner&#8230; J&#8217;ai des erreurs du genre :<br
/> &laquo;&nbsp;SCRIPT ENGINE: No such category, file or directory: &#8216;smb-check-vulns&#8217;<br
/> SCRIPT ENGINE: Aborting script scan.&nbsp;&raquo;</p> ]]></content:encoded> </item> <item><title>Par : Bones</title><link>http://korben.info/scanner-un-reseau-pour-trouver-les-machines-infectees-avec-conficker.html/comment-page-1#comment-61719</link> <dc:creator>Bones</dc:creator> <pubDate>Thu, 02 Apr 2009 13:27:38 +0000</pubDate> <guid
isPermaLink="false">http://www.korben.info/?p=7110#comment-61719</guid> <description>Merci pour l&#039;info, je l&#039;ai déja reperé sur quelques machines de mon reseau, ca va être cession annihilation !</description> <content:encoded><![CDATA[<p>Merci pour l&#8217;info, je l&#8217;ai déja reperé sur quelques machines de mon reseau, ca va être cession annihilation !</p> ]]></content:encoded> </item> <item><title>Par : !znogoudatall</title><link>http://korben.info/scanner-un-reseau-pour-trouver-les-machines-infectees-avec-conficker.html/comment-page-1#comment-61716</link> <dc:creator>!znogoudatall</dc:creator> <pubDate>Thu, 02 Apr 2009 12:31:05 +0000</pubDate> <guid
isPermaLink="false">http://www.korben.info/?p=7110#comment-61716</guid> <description>Sauker, celui-ci n&#039;est peut-être pas un virus UNIX, mais il en existe bien! Plus rare, (plus complexe?), mais ils existent bien!</description> <content:encoded><![CDATA[<p>Sauker, celui-ci n&#8217;est peut-être pas un virus UNIX, mais il en existe bien! Plus rare, (plus complexe?), mais ils existent bien!</p> ]]></content:encoded> </item> <item><title>Par : Jowy</title><link>http://korben.info/scanner-un-reseau-pour-trouver-les-machines-infectees-avec-conficker.html/comment-page-1#comment-61699</link> <dc:creator>Jowy</dc:creator> <pubDate>Thu, 02 Apr 2009 08:53:06 +0000</pubDate> <guid
isPermaLink="false">http://www.korben.info/?p=7110#comment-61699</guid> <description>Je pense qu&#039;il y a une erreur dans la première ligne : svn co –username=guest –password=” svn://svn.insecure.org/nmap
Je pense que ça devrait ressembler plus à ça : svn co -–username guest -–password &quot;&quot; svn://svn.insecure.org/nmap
Mais même en faisant ça on a &quot;connection timed out&quot; je pense que c&#039;est down de l&#039;autre côté.</description> <content:encoded><![CDATA[<p>Je pense qu&#8217;il y a une erreur dans la première ligne : svn co –username=guest –password=” <a
target="_blank" href="svn://svn.insecure.org/nmap"  rel="nofollow">svn://svn.insecure.org/nmap</a></p><p>Je pense que ça devrait ressembler plus à ça : svn co -–username guest -–password &laquo;&nbsp;&nbsp;&raquo; <a
target="_blank" href="svn://svn.insecure.org/nmap"  rel="nofollow">svn://svn.insecure.org/nmap</a></p><p>Mais même en faisant ça on a &laquo;&nbsp;connection timed out&nbsp;&raquo; je pense que c&#8217;est down de l&#8217;autre côté.</p> ]]></content:encoded> </item> <item><title>Par : Sauker</title><link>http://korben.info/scanner-un-reseau-pour-trouver-les-machines-infectees-avec-conficker.html/comment-page-1#comment-61696</link> <dc:creator>Sauker</dc:creator> <pubDate>Thu, 02 Apr 2009 08:43:56 +0000</pubDate> <guid
isPermaLink="false">http://www.korben.info/?p=7110#comment-61696</guid> <description>ok, merci pour la précision (Flow)</description> <content:encoded><![CDATA[<p>ok, merci pour la précision (Flow)</p> ]]></content:encoded> </item> <item><title>Par : Flow</title><link>http://korben.info/scanner-un-reseau-pour-trouver-les-machines-infectees-avec-conficker.html/comment-page-1#comment-61695</link> <dc:creator>Flow</dc:creator> <pubDate>Thu, 02 Apr 2009 08:35:44 +0000</pubDate> <guid
isPermaLink="false">http://www.korben.info/?p=7110#comment-61695</guid> <description>@Sauker: Conficker n&#039;est pas un malware Linux, mais un qui touche la famille Windows. De 2000 à Seven en passant par les Server 2003 / 2008. (cf. FWI la page Wikipedia dont Korben donne le lien dans son post)
Mais l&#039;astuce de Korben fonctionne sous Linux (entre autres).
Autre chose, j&#039;ai testé ça sur Leopard (dans un réseau Microsoft, bien sur) sans succès pour le moment, j&#039;ai du mal a lui faire manger la range-ip j&#039;ai l&#039;impression.</description> <content:encoded><![CDATA[<p>@Sauker: Conficker n&#8217;est pas un malware Linux, mais un qui touche la famille Windows. De 2000 à Seven en passant par les Server 2003 / 2008. (cf. FWI la page Wikipedia dont Korben donne le lien dans son post)<br
/> Mais l&#8217;astuce de Korben fonctionne sous Linux (entre autres).</p><p>Autre chose, j&#8217;ai testé ça sur Leopard (dans un réseau Microsoft, bien sur) sans succès pour le moment, j&#8217;ai du mal a lui faire manger la range-ip j&#8217;ai l&#8217;impression.</p> ]]></content:encoded> </item> <item><title>Par : Cyril Pradel</title><link>http://korben.info/scanner-un-reseau-pour-trouver-les-machines-infectees-avec-conficker.html/comment-page-1#comment-61693</link> <dc:creator>Cyril Pradel</dc:creator> <pubDate>Thu, 02 Apr 2009 08:01:30 +0000</pubDate> <guid
isPermaLink="false">http://www.korben.info/?p=7110#comment-61693</guid> <description>Merci pour l&#039;info, très utile !</description> <content:encoded><![CDATA[<p>Merci pour l&#8217;info, très utile !</p> ]]></content:encoded> </item> <item><title>Par : Sauker</title><link>http://korben.info/scanner-un-reseau-pour-trouver-les-machines-infectees-avec-conficker.html/comment-page-1#comment-61692</link> <dc:creator>Sauker</dc:creator> <pubDate>Thu, 02 Apr 2009 08:01:24 +0000</pubDate> <guid
isPermaLink="false">http://www.korben.info/?p=7110#comment-61692</guid> <description>je ne savais pas qu&#039;il y avait des virus sur linux! (ohh l&#039;inculte!)</description> <content:encoded><![CDATA[<p>je ne savais pas qu&#8217;il y avait des virus sur linux! (ohh l&#8217;inculte!)</p> ]]></content:encoded> </item> </channel> </rss>
