¿Qué tipo de información se puede obtener al conocer una dirección IP?

Todo más todo.

Sí, lo has leído bien, hoy en día las herramientas de escaneo son tan poderosas que puedes recuperar la mayor parte de la información solo desde una IP.

La siguiente es la información que puede obtener:

  1. Estado del host (si la IP es ARRIBA o ABAJO).
  2. Nombre del anfitrión
  3. Dirección MAC.
  4. Estado de los puertos disponibles, abiertos o cerrados (p. Ej., Puerto 80, 443, 21, etc.)
  5. Servicios que se ejecutan en esos puertos (principalmente http usa el puerto 80).
  6. Métodos http disponibles (por ejemplo, OBTENGA OPCIONES DE PUBLICACIÓN DE CABEZA)
  7. Versión del servicio (por ejemplo, si está instalado Microsoft SQL Server, puede obtener la versión del mismo).
  8. El servidor web instaló su versión (Apache, Tomcat, etc.)
  9. Si se instala SSL, podemos obtener información sobre el emisor de SSL, su tipo de clave pública, bits de clave pública si están disponibles.
  10. Sistema operativo actual en él (Windows, Ubuntu, Mac).
  11. Cortafuegos instalado o no, en caso afirmativo, qué cortafuegos (cisco, sonic, IPcop, etc.)
  12. La ruta de seguimiento a la IP revelará el número de saltos (distancia de red) a la IP y su ubicación física.

Toda esta información la obtendrá simplemente escribiendo una línea desde su sistema (obviamente, primero necesita instalar la herramienta).

La primera línea “casi todo” es un poco exagerada, puede recuperar no toda la información disponible, sino al menos la mayoría. Estoy hablando solo de información que puede obtener de una dirección IP. Si sigue adelante y lo piratea, puede obtener toda la información, pero esa es una historia diferente.

El conocimiento de una dirección IP permite que un buscador obtenga información sobre una red, dispositivo o servicio. Específicamente, uno puede:

  1. determinar quién posee y opera la red. La búsqueda en la base de datos de WHOIS utilizando una dirección IP puede proporcionar un rango de información sobre el individuo4 (que podría, a su vez, revelar afiliaciones organizacionales) u organización a la que se asigna la dirección, incluyendo un nombre, número de teléfono y dirección cívica5;
  2. realizar una búsqueda inversa (la resolución de una dirección IP a su nombre de dominio asociado) para obtener un nombre de computadora6, que a menudo contiene pistas sobre la ubicación lógica y física;
  3. realice un traceroute (una herramienta de diagnóstico de computadora para mostrar la ruta (ruta) de los paquetes a través de una red IP) para encontrar la ruta lógica a la computadora, que a menudo contiene pistas sobre la ubicación lógica y física;
  4. Determinar la geolocalización de la computadora, con diferentes grados de precisión. Dependiendo de la herramienta de búsqueda utilizada7, esto podría incluir país, región / estado, ciudad, latitud / longitud, código de área telefónica y un mapa de ubicación específica;
  5. busque en Internet utilizando la dirección IP o los nombres de las computadoras. Los resultados de estas búsquedas pueden revelar actividades entre pares (P2P) (p. Ej., Intercambio de archivos), registros en archivos de registro del servidor web o vislumbres de las actividades web del individuo (p. Ej., Ediciones de Wikipedia). Estos fragmentos de la historia en línea de los individuos pueden revelar sus inclinaciones políticas, estado de salud, sexualidad, sentimientos religiosos y una variedad de otras características personales, preocupaciones e intereses individuales; y / o
  6. buscar información sobre cualquier dirección de correo electrónico utilizada desde una dirección IP particular que, a su vez, podría ser objeto de nuevas solicitudes de información del suscriptor.

No mucho.
Si estás en internet (wan) es bastante inútil. Es posible que pueda averiguar qué ISP está utilizando el objetivo. Y una posición nada precisa. Pero eso será inútil cuando la persona use proxies VPN o enrutamiento de cebolla.
Si está en la intranet (LAN), puede usar la dirección para acceder a varios protocolos, para lo cual, por supuesto, necesitaría las credenciales de destino. Por ejemplo, cuando dos sistemas de Windows están en el Wi-Fi de Sam. Y uno de ellos tiene archivos compartidos habilitados, puede acceder a ellos desde el otro sistema en la red. (Protocolo Smb).
La dirección IP en sí misma no revela ninguna información, pero se puede usar para encontrar vulnerabilidades del objetivo (mediante escaneo de puertos, pruebe nmap). Lo cual es un proceso extenso.

Veamos.
Si conoce la dirección IP, puede hacer ping a esa IP para saber si está arriba o abajo
Si está activo, puede encontrar qué sistema operativo y qué servicios se está ejecutando en qué número de puerto.
Si ve un servicio en particular que podría tener una laguna, puede explotar ese servicio enviando exploits. Puede haber una vulnerabilidad conocida en el servicio en ejecución, ya que el host podría no haber instalado la última revisión de seguridad.

Una vez que pueda explotar el servicio, puede tomar el control de la máquina host e intentar obtener el privilegio de nivel de administrador. Esto requerirá que descargue hash toda la contraseña del host en la máquina local e intente descifrarla.
Una vez que obtienes ese privilegio, te conviertes en el propietario del host y puedes hacer lo que quieras.

Esta es una explicación muy breve de lo que puede hacer si conoce la IP.

Descargo de responsabilidad: es ilegal realizar el método anterior en un entorno real.

¡Muchas cosas tecnológicas y lo más importante tu ubicación física !

More Interesting

Si programa que se entregue en una fecha posterior ¿Qué dirección IP se utiliza?

Cómo seguir cambiando mi dirección IP local

¿La dirección MAC difiere con el sistema operativo incluso si la computadora portátil es la misma?

En Wireshark, ¿cómo puedo filtrar paquetes según la dirección IP y su puerto? Por ejemplo 10.1.1.1:3456.

Visualización de datos: ¿Cómo puedo hacer un diagrama que muestre la distribución de IP sobre un mapa de los Estados Unidos?

¿Es posible recuperar la dirección mac de la PC y / o IP de la cual se compila un ejecutable C # y también el autor / programador?

¿Cuál es la forma más fácil de servir diferentes aplicaciones web en diferentes nombres de dominio usando una sola dirección IP?

Cómo identificar el esquema de direccionamiento IPv4 apropiado utilizando VLSM y resumen para satisfacer los requisitos de direccionamiento en un entorno LAN / WAN

¿Cómo puede caducar una dirección IP?

Mi dirección de red es 144.10.0.0/28. ¿Cuáles son los rangos para la subred 17, subred 22, subred 82 y subred 133?

¿Qué tipo de problemas podría resolver en VirtualBox si habilito el uso de Internet? ¿Tendría conflictos con las configuraciones de direcciones IP, DNS y DHCP?

¿Por qué una NIC normal tiene un número de máscara de subred ya que no es un enrutador?

¿Cuáles son los pros y los contras de la IP dinámica?

¿Cómo puede un ISP detectar un enrutador con una dirección MAC clonada de PC?

¿Cuál es el origen de 127.0.0.1?