Форум АНТИЧАТ

Форум АНТИЧАТ (https://forum.antichat.xyz/index.php)
-   *nix (https://forum.antichat.xyz/forumdisplay.php?f=43)
-   -   Посоветуйте сканер сети для linux (https://forum.antichat.xyz/showthread.php?t=141787)

Ardling 16.09.2009 16:06

Посоветуйте сканер сети для linux
 
Нужно просканить сеть и вытащить максимум информации о компьютерах пользователей.

НЕ СКАНЕР ПОРТОВ так что убедительная просьба nmap не предлогать.

Что именно я хочу узнать
Как можно инфы о системе, такой как тип ОС (нмэп не всегда спасает), пользователя, описание помпьютера, наличие шары и так далее. Чем больше-тем лучше. Еще хорошобы видеть тут же mac адрес.

Gray_f0x 16.09.2009 17:07

nmap лучшим считается. Просканить диапазон им труда не составит.

razb 16.09.2009 17:46

nessus )

Ardling 17.09.2009 10:33

Цитата:

Сообщение от Gray_f0x
nmap лучшим считается. Просканить диапазон им труда не составит.

Ну ты хоть вопрос читай перед тем как отвечать!

ghostwizard 17.09.2009 11:35

Хех, судя по всему автору нужно это:
smb4k - A Samba (SMB) share advanced browser for KDE
komba2 - KDE Samba browser
tksmb - SMB (Samba and Windows) network browser
xsmbrowser - X11 tool for navigating SMB Networks
LinNeighborhood - олдскульный браузер шар.

Ну и почитать как делать руками:
_http://www.linux.org/docs/ldp/howto/SMB-HOWTO-8.html

Цитата:

вытащить максимум информации о компьютерах пользователей.
Серьезно, только nmap и справится. Тебе нужны шары, проги выше в помощь.
Что-то более серьезное, но с твоими нуждами, wine + Essential NetTools уверен помогут, но не уверен, что ess.nettools запустятся в wine и будут работать корректно.

Ardling 17.09.2009 12:15

Это тоже не то. Просто шары я могу и с помощью стандартных средств KDE посмотреть. Мне нужно что-то вроде виндового NetScaner, кажется так она называется.

Мне нужно просканить сеть и понять какие компы включены, какие на них ОС (с этим вполне справляется nmap) но кроме этого их имена в смб и пользователи и тд. Не катит просто вывести список компов с ip и мак, а потом гадать на картах какой ip имеет скажем комп, который виден в smp как "Коля".

Spyder 17.09.2009 12:45

Nessus

xena-mil1 17.09.2009 13:12

wine+Languard 3

Ardling 17.09.2009 13:27

Цитата:

Сообщение от Spyder
Nessus

Есть ли ссыль на доку? читать бан видмо будет весьма долго...

Rubaka 17.09.2009 13:50

попробуй здесь! тама и под линух есть!
http://autoscan-network.com

SVAROG 17.09.2009 13:58

nmap - the best

Ardling 17.09.2009 14:18

Цитата:

Сообщение от Rubaka
попробуй здесь! тама и под линух есть!
http://autoscan-network.com

А есть где-то оверэй для генты?

Rubaka 17.09.2009 14:41

попобуй из сорцов собрать!
http://autoscan-network.com/index.php?option=com_content&task=view&id=36&Itemi d=54

ghostwizard 17.09.2009 14:51

Мутная тулза, autoscan-network. Криво собирается, инсталлятор своеобразный. Но вроде как работает.

Вообще весьма полный список тулз и описания можно найти тут:
http://sectools.org/

Как раз нашел то, что ТС более-менее подходит:
http://www.inetcat.net/software/nbtscan.html

В двух словах, выводит сразу инфу: ip,mac,netbios name, username. К сожалению не выводит шары.

Но конечно, же, Nessus в данном случае самый навороченный.

Тулзы описанные на samba.org
http://www.samba.org/samba/GUI/

Еще интересная тулза на питоне:
http://www.secdev.org/projects/scapy/

Ardling 17.09.2009 16:54

пока самое лучшее что есть - NTBScan - но он далеко не идеален. Например не выводит описание компа. А у нас в офисе там много чего полдезного может быть написано.

Ardling 18.09.2009 10:34

Пока все предложенные решения меня не удовлетворили, уж очень много костылей. Оказалось все довольно просто на самом деле - нужно собирать nmap с поддержкой lua и использовать флаг -sC (он появляется в справке только после установки поддержки lua). Это дает возможность использовать скрипты, среди которыз есть и настроенные на smb.

Далее предлагаю поделиться опытом использования/написания скриптов скриптов для nmap.

Возможно для этого стоит создать отдельный топик а этот закрыть?

Ardling 18.09.2009 15:32

Цитата:

Сообщение от xlinux
nmap (чтобы это понять переведи его man)

А что, русская версия мануала больше не рулит http://nmap.org/man/ru/

freelsd 15.10.2009 20:40

У меня есть скрипт, который сканит сеть 192.168.0-7.0-255, вытаскивает все шары, проверяет чексумму у первых 50кб файлов, размер и дату создания и заносит всю эту ботву в базу данных. Поисковая система, которая плагиат ищет. За 3 суток засканила мне на 150Мб текстовый файлик =)))))
Если скрипт нужен, напиши в личку.

xismyname 16.10.2009 03:10

Я вот ничего не понял,автор,чем тeбе не устраивает nmap ??
Все фунцкии, которые тебе нужны он имеет,просто пользоваться научись.

Вот например я хочу узнать ОС и версии остальных программ,которые подслушывают на открытых поратах,диапозон IP например 32-100 :
nmap -AO 192.168.1.32-100

Если нужно инфо о NetBIOS, по открытым портам трудно угадать если комп пользуеться данным протоколом или нет?

wlan 18.10.2009 02:48

nmap

с каких это пор это сканер портов?

man nmap

и ось посмотреть можно и какие сервисы запущены и тд и тп

click 18.10.2009 13:24

wlan,
со времен создания
Цитата:

Сообщение от http://nmap.org/book/man.html
nmap — Network exploration tool and security / port scanner


wlan 18.10.2009 16:25

угу, а дальше ман почитать?

----------------------------
DESCRIPTION
Nmap (“Network Mapper”) is an open source tool for network exploration
and security auditing. It was designed to rapidly scan large networks,
although it works fine against single hosts. Nmap uses raw IP packets
in novel ways to determine what hosts are available on the network,
what services (application name and version) those hosts are offering,
what operating systems (and OS versions) they are running, what type of
packet filters/firewalls are in use, and dozens of other
characteristics. While Nmap is commonly used for security audits, many
systems and network administrators find it useful for routine tasks
such as network inventory, managing service upgrade schedules, and
monitoring host or service uptime.
______________________________-

click 18.10.2009 17:03

wlan, оба мы правы в данном случае:)
nmap — Утилита для исследования сети и сканер портов

KAV9 27.10.2009 03:41

TS есть ещё такая команда nmblookup <host_name> это что бы не гадать какой IP адрес пренадлежит компьютеру "Коля".

Black Diver 16.11.2009 00:50

Попробуй THC-Amap


Время: 16:19