PDA

Просмотр полной версии : Пассивное определение оси


KwKeeper
28.10.2009, 16:44
Интересует пассивное сканирование оси.
А точнее где можно раздобыть базу данных для анализа?

Статьи по данной тематики содержат устаревшие ссылки.

и nmap научился пассивно сканировать?

eNergy
28.10.2009, 16:57
если 445 порт есть при сканировании или почти в 100 процентах win

KwKeeper
28.10.2009, 17:03
если 445 порт есть при сканировании или почти в 100 процентах win

а если нет? 445 вообще сейчас редко встретишь(((..

eNergy
28.10.2009, 18:21
если он есть и он прикрыт в 99 процентах это win

krypt3r
01.11.2009, 00:01
p0f?

KwKeeper
01.11.2009, 00:43
p0f?

ну хотелось бы не использовать софт.
а точнее интересует база по осям, т.е. список характеристики пакетов для каждой оси
типа traces.txt (http://old.honeynet.org/papers/finger/traces.txt)

krypt3r
01.11.2009, 01:42
p0f - Passive OS Fingerprinting.
С помощью nmap можно определять, по-моему, с использованием зомби-хоста (опция -sI). Кроме того, с nmap-ом поставляется файл nmap-os-fingerprints. Можно взять данные оттуда

KwKeeper
01.11.2009, 10:45
это то что нужно, спасибо!

Useroff
04.11.2009, 21:42
тисипи айпи имеет такое смешное свойство иметь фингер принт, который даст ось =)