請問各位,如果你們在掃描目標主機時,遭到防火牆阻擋,除了更換參數,你們還會如何解決?
我會打電話跟她說:
我要掃你的電腦, 請關掉防火牆, 謝謝合作!
法益來源:
未經他人同意, 對其擁有之電腦, 進行弱點掃描或探測, 可能構成: 刑法第三百五十八條的預備行為
https://law.moj.gov.tw/LawClass/LawSingle.aspx?pcode=C0000001&flno=358
為免有觸法疑慮, 我一定會先打電話, 取得對方同意....
我這邊的做法是如下
先發EMAIL給需要掃描的公司,取得其同意。
並將需要列在防火牆的白名單的IP提供。並壓上掃描的時間。
一般都會提前一個星期通知。
無論該公司有無打開白名單。時間到了就會掃描。
如果被防火擋下來。也會直接回報。
因為這就是一個弱掃報告。
另外,有件事可能有些人不太知道。
就一般弱掃來說,是不該有防火牆阻擋。
因為這樣會測試不出來程式的漏洞
但程式弱掃就不能利用這些來阻擋。這樣會沒辦法去測試出來程式上的弱掃問題。
所以正規來說。程式弱掃是不該有防火牆存在的。