본문 바로가기

컴퓨터/해킹 & 바이러스

2008.04.03 해킹 바이러스 시간

nmap -iR 100 -v -p 80 -P0 > result.txt
24.81.60.10가 open 상태로 나옴


이 아이피로 인터넷에 접속해본 결과

thtn.com 이라는 사이트였습니다
사이트 이름의 의미는 The HyperText Network였습니다.
About THTN 는 네트워크가 만들어지기 전에 주소가
l33t.tclabs.com 이었다고 한다 자기는 웹 디자인이 취미라고 합니다

그 페이지에 있는 것들.
This network was made to connect various sites that I (Tamas, AKA Yheti) created, and to just make it easier to access the main page. Earlier when the network was first created, the URL was "l33t.tclabs.com", but there really wasn't a name for the network, or anything like that....

Then I thought about buying a domain name just for the network, and I wanted something short (so various subdomains would be easier to type in) so I decided for a 4 character domain name.

Webdesigning is my hobby, so this lets me link up any new sites I make, and also gives me the opportunity to give away even more free email addresses. Development always continues, as I think of more interesting stuff to put on.

여기서 I(Tamas, AKA Yheti)라고 적은 걸 보니 본인을 뜻하는
이름 같다. 그리고 예티(Yheti)가 자신의 애명인듯합니다.
사이트의 왼쪽 편에서 자주 인용 됩니다 예티의 ~~~등등

아마도 네트워크인듯하다

그리고 위키에서 검색해본 결과 같은 설명이 나옴
그리고 위키 검색에서 Languages를 보니 English라고 되어있었습니다.
그로 미루어 보면 영어권 국가에서 열려 있는 서버라고 생각됩니다
(위키는 위키피디아가 아니라 어떤 검색사이트였음)


nmap 24.81.60.10 -p 80 -P0 -sV를 입력해본 걸과


Interesting ports on S01060016b6e6d356.vc.shawcable.net <24.81.60.10>
이라고 나오고
인터넷 서비스를 하는  서버는 Apache 를 쓰고 있었습니다.
위의 긴 주소와 아이피는 같은 사이트였습니다.


arin.net에서 위의 아이피를 검색해 본 결과
===============================================================
OrgName:    Shaw Communications Inc.
OrgID:      SHAWC
Address:    Suite 800
Address:    630 - 3rd Ave. SW
City:       Calgary
StateProv:  AB
PostalCode: T2P-4L4
Country:    CA

ReferralServer: rwhois://rwhois.shawcable.net:4321/

NetRange:   24.80.0.0 - 24.87.255.255
CIDR:       24.80.0.0/13
NetName:    SHAW-COMM
NetHandle:  NET-24-80-0-0-1
Parent:     NET-24-0-0-0-0
NetType:    Direct Allocation
NameServer: NS7.NO.CG.SHAWCABLE.NET
NameServer: NS8.SO.CG.SHAWCABLE.NET
Comment:    ADDRESSES WITHIN THIS BLOCK ARE NON-PORTABLE
RegDate:    2001-07-12
Updated:    2006-02-08

OrgAbuseHandle: SHAWA-ARIN
OrgAbuseName:   SHAW ABUSE
OrgAbusePhone:  +1-403-750-7420
OrgAbuseEmail:  internet.abuse@sjrb.ca

OrgTechHandle: ZS178-ARIN
OrgTechName:   Shaw High-Speed Internet
OrgTechPhone:  +1-403-750-7428
OrgTechEmail:  ipadmin@sjrb.ca

# ARIN WHOIS database, last updated 2008-04-02 19:10
# Enter ? for additional hints on searching ARIN's WHOIS database.
=============================================================
NetRange 에서 나오는 IP의 범주로 보아 검색은 됐습니다.


http://arin.net
http://netcraft.com


===================================

터미널에서 apt-get install nmap