узнаем версию OS и другие данные

Discussion in 'Уязвимости' started by Strilo4ka, 11 Oct 2009.

  1. Strilo4ka

    Strilo4ka

    Joined:
    5 Apr 2009
    Messages:
    709
    Likes Received:
    729
    Reputations:
    948
    как узнать ПО удаленной машыны ! берем пока internet, но давайте и intranet.


    1) ping (по TTL)
    2) telnet ("банер приветствие")
    3) заголовки ответа
    4) 404 (в теле документа)
    ...
    3) и 4) есть разница интересно???

    ети 4 пункта возможно реализовать скриптом ПХП.
    1) и 2) shell_exec в PHP
    3) и 4) - курл или сокеты , headers_list...
    Как еще можно узнать версию OS. Я пониммаю что щас все скажут юзай Xspider и тому подобное...
    Мне теория нужна, чтоб самому собирать даные , анализировать. Как пасивным сканированием можно узнать даные в нете с определенного ресурса (воше это возможно) ???
     
    #1 Strilo4ka, 11 Oct 2009
    Last edited: 11 Oct 2009
  2. lo0

    lo0 Elder - Старейшина

    Joined:
    6 Mar 2006
    Messages:
    113
    Likes Received:
    20
    Reputations:
    14
    man nmap
     
  3. Krist_ALL

    Krist_ALL Banned

    Joined:
    14 Jan 2009
    Messages:
    436
    Likes Received:
    193
    Reputations:
    24
    http://www.cherepovets-city.ru/insecure/runmap/runmap-osdetect.htm

    хорошая статья
     
  4. freelsd

    freelsd Elder - Старейшина

    Joined:
    25 Oct 2007
    Messages:
    108
    Likes Received:
    25
    Reputations:
    10
    nmap по отвечаткам сетка TCP/IP
     
  5. H1Z

    H1Z Elder - Старейшина

    Joined:
    23 Mar 2007
    Messages:
    103
    Likes Received:
    61
    Reputations:
    6
  6. .Striker

    .Striker Elder - Старейшина

    Joined:
    11 Nov 2007
    Messages:
    82
    Likes Received:
    63
    Reputations:
    -4
    залей nmap на дед и делай что нада.
     
  7. Silly.worm

    Silly.worm Member

    Joined:
    13 Jul 2009
    Messages:
    49
    Likes Received:
    17
    Reputations:
    0
    ну, если ТС не хочет использовать никаких прог, и готов только головой и ручками, тогда как в древности )
    Пробуй различные сервисы (телнет, фтп, тд) смотри ответы и приглашения, пытайся вызывать различные ошибки и находить инфу там...

    Но кажется проще так:
    p0f v2
    Исключительно пасивный сканер, как раз для определения ОС на удаленной машине.
    к сожалению урл я потерял, так, что гугл... ))

    ну и Nmap, THC-Amap и прочие...
     
  8. BlackSun

    BlackSun Banned

    Joined:
    1 Apr 2007
    Messages:
    989
    Likes Received:
    1,168
    Reputations:
    446
    Херню не гони, накой хер его на винду ставить? И если на хостинге сам nmap не установлен, то никто не запрешает залить его в папку со скриптом. И брать надо сразу хостинг, где пашут нужные функции.