Hackerboard WikiHaboBlog

[HaBo]

 
Network · LAN, WAN, Firewalls Alle Fragen rund um das große, kleine Internet finden hier eine Antwort. LANs, WANs, Router, Switches, Bridges, Verkabelung...

OS Fingerprinting -> Tools

Diskussion: OS Fingerprinting -> Tools im Forum Network · LAN, WAN, Firewalls, in der Kategorie Web, Network & Multimedia Palace; Hi zusammen, Über welche protokolltechnischen Mittel kann man Betriebsysteme von außen fingerprinten ? Bzw. an welchen Verhaltensweisen kann ich Sie ...

Antwort
Alt 27.08.09, 21:07   #1 (permalink)
friday0D
Guest
 
Likes:
Standard OS Fingerprinting -> Tools


Hi zusammen,

Über welche protokolltechnischen Mittel kann man Betriebsysteme von außen fingerprinten ?
Bzw. an welchen Verhaltensweisen kann ich Sie identifizieren, wenn es z.B. bei Windows nicht an offenen Ports 445/139 oder dergleichen zu sehen sei?
Welche Tools hierfür gibt't, die ich mal im quellcode auseinander nehmen könnte ?

  Mit Zitat antworten
Alt 27.08.09, 21:21   #2 (permalink)
 
Benutzerbild von Chris_XY
 
Registriert seit: 01.07.05
Chris_XY Leistung: Z3
Likes: 3
Standard

nmap -O -v adresse

http://nmap.org/book/osdetect.html
http://nmap.org/nmap-fingerprinting-article-de.html
__________________
The only true thing about religion is
that it's false.
Chris_XY ist offline   Mit Zitat antworten
   
HaBOT
 

Werbung ist gerade online    
Alt 27.08.09, 21:30   #3 (permalink)
friday0D
Guest
 
Likes:
Standard

Vielen Dank!
  Mit Zitat antworten
Alt 28.08.09, 00:00   #4 (permalink)
.doc
Guest
 
Likes:
Standard

- THC-amap
- p0f
- xprobe2

An was kannst du es erkennen? Da gibt es einiges:
- Offene Ports
- angebotene Services und deren Banner
- Formate des ausgelieferten Dateien (z.b. aspx, ..)
- TCP/IP-Stack-Unterschiede, z.b. in der TTL oder Reaktionen auf bestimmte Pakete (bekannt ist z.b. der Ping of Death)
...
  Mit Zitat antworten
Alt 28.08.09, 13:22   #5 (permalink)
friday0D
Guest
 
Likes:
Standard

Vielen Dank, die Detailiertheit der dort beschriebenden Unterschiede der TCP/IP Stack Fingerabdrücke verschiedener OS ist genau das was ich mir wünschte.

Zitat:
Original von .doc
- TCP/IP-Stack-Unterschiede, z.b. in der TTL oder Reaktionen auf bestimmte Pakete (bekannt ist z.b. der Ping of Death)
...
Also der Ping of Death ist vielleicht nicht das probate Mittel ein Windows zu fingerprinten :-) Es sei denn, man drückt seinen Finger in ein Stempelkissen und zerschlägt dann anschließend den Tisch, auf dem das Papier für den Abdruck liegt mit seinem Daumen..

lg
  Mit Zitat antworten
Alt 28.08.09, 18:35   #6 (permalink)
.doc
Guest
 
Likes:
Standard

Zitat:
Original von friday0D
Also der Ping of Death ist vielleicht nicht das probate Mittel ein Windows zu fingerprinten :-) Es sei denn, man drückt seinen Finger in ein Stempelkissen und zerschlägt dann anschließend den Tisch, auf dem das Papier für den Abdruck liegt mit seinem Daumen..
Man darf nicht vergessen, dass es auch destruktive Methoden zum Fingerprinten gibt. Das wollte ich damit ausdrücken, da es doch recht oft vergessen wird
  Mit Zitat antworten
Antwort
   

Werbung ist gerade online    

[HaBo] » Web, Network & Multimedia Palace » Network · LAN, WAN, Firewalls » OS Fingerprinting -> Tools
Themen-Optionen
Ansicht

Forumregeln
Es ist Ihnen nicht erlaubt, neue Themen zu verfassen.
Es ist Ihnen nicht erlaubt, auf Beiträge zu antworten.
Es ist Ihnen nicht erlaubt, Anhänge hochzuladen.
Es ist Ihnen nicht erlaubt, Ihre Beiträge zu bearbeiten.

BB-Code ist an.
Smileys sind an.
[IMG] Code ist an.
HTML-Code ist aus.
Trackbacks sind aus
Pingbacks sind aus
Refbacks sind aus


Ähnliche Themen
Thema Autor Forum Antworten Letzter Beitrag
Linux CMs und RE-Tools lagalopex Hacks & Crackmes 0 28.05.07 05:22
W-LAN tools... Pingman WLAN-Zone 2 23.02.07 08:16
ICQ-Tools Churry Virenschutz · Tools & Aggressive Software 39 08.04.06 14:53
Das Erkennen von Betriebssystemen mittels TCP/IP Stack FingerPrinting Akkad Off topic-Zone 1 29.10.01 15:46


1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61